Salut et merci pour ta réponse, même si je trouve celle-ci légèrement hautaine.
En effet, penser qu'une personne installe une distribution linux et de surcroît avec ipcop dessus sans en comprendre "la finalité" pour finir par lui filer un lien sans aucun rapport avec sa demande.
Bref, c'est limite, mais bon, je vais mettre cela sur le fait que j'ai sans doute très mal exprimé mes différentes interrogations.
Pour ce qui est du 1er point, certes, cela ne doit pas être extrêmement difficile à mettre en place, sauf que je n'ai pas trouvé (malgré pas mal de recherches) un véritable tuto ou aide sur les différents champs de l'onglet "Règles du Firewall" pour Ipcop 2x . me permettant de résoudre mes soucis.
J'arrive à me connecter via ssh depuis mon interface verte (192.168.2.x) sur ma machine en interface orange (192.168.4.2) grâce à des règles rajoutées afin de faire communiquer mes différents postes sur les différentes interfaces.
Pour cela, j'ai bien compris que je devais utiliser la fonction de "trafic interne" qui comme son nom l'indique permet de faire communiquer les différentes machines sur les différentes interfaces.
Par contre pour faire communiquer la machine en zone orange vers l'internet et vice et versa, la je nage.
Par exemple, je lance sur mon poste en zone orange, via ssh la commande "
apt-get update", je regarde dans le jt du firewall et je trouve cela
- Code : Tout sélectionner
heure ORANGE REJECT dmz-1 UDP 192.168.4.2 40849 mac adress 192.168.4.1 53(DOMAIN)
heure ORANGE REJECT dmz-1 UDP 192.168.4.2 45990 mac adress 192.168.4.1 53(DOMAIN)
heure ORANGE REJECT dmz-1 UDP 192.168.4.2 38760 mac adress 192.168.4.1 53(DOMAIN)
heure ORANGE REJECT dmz-1 UDP 192.168.4.2 59180 mac adress 192.168.4.1 53(DOMAIN)
heure ORANGE REJECT dmz-1 UDP 192.168.4.2 35567 mac adress 192.168.4.1 53(DOMAIN)
heure ORANGE REJECT dmz-1 UDP 192.168.4.2 49532 mac adress 192.168.4.1 53(DOMAIN)
heure ORANGE REJECT dmz-1 UDP 192.168.4.2 50507 mac adress 192.168.4.1 53(DOMAIN)
heure ORANGE REJECT dmz-1 UDP 192.168.4.2 57573 mac adress 192.168.4.1 53(DOMAIN)
Donc j'en déduis que sur l'interface orange, le port 53 n'est pas autorisé à sortir vers le net.
Du coup j'ouvre en sortie, je pense que cela est correcte, par contre, pour le retour de la réponse, je dois logiquement ouvrir, mais là je bloque...
Cela ne peux pas être avec la fonction de "
transfert de port", vu qu'ipcop ne me propose aucune interface en source.
Cela ne doit pas etre non plus "Accès Ipcop" vu que la source ne peut être que "Verte, bleue et orange".
Du coup, je test avec "Accès externe Ipcop", mais non, rien.
Evidemment, j'ai testé les autres solutions, mais pareil, cela ne débloque pas ce port.
En ssh je test avec des commandes basic du style, ping de l'interface bridgé (192.168.4.1) mais invariablement la réponse est "
port unreachable".
Alors que si je ping directement ma Freebox, là ca passe... es-ce normal?
Pour ce qui est de mon fichier
interfaces, celui-ci est en inet static avec broadcast et gateway sur
192.168.4.1 et le
resolv.conf est sur "
192.168.4.1"
Si je tente un apt-get update, là j'ai droit à un "temporary failure resolving ... "
Pour mon problème avec ma freebox, il s'agit que mon interface rouge laisse passer 2 ports en direction d'une machine en zone verte et vice & versa.
Voilà, j'espère avoir été un peu plus clair
Ne rien savoir, c'est déjà connaitre quelque chose.