Accès à la DMZ par le réseau vert

Résolu/Fermé
bwaze Messages postés 46 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 26 mai 2009 - 17 avril 2009 à 11:15
brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 - 25 févr. 2013 à 15:11
Bonjour,
Je suis actuellement bloqué par un accés à la DMZ par le réseau local( vert ).
Je m'explique, j'ai installé ipcop 1.4.20. J'ai deux machines dans la dmz.
Mon problème est que je ne peux pas prendre la main sur ces deux machines à partir du réseau vert ni via internet. J'utilise VNC pour le contrôle à distance des pc.
ma config est :
réseau orange : 192.168.10.0/24
reseau vert : 192.168.2.0/24

j'ai fais aussi un transfèrt de ports

5920 --> 5920 pour pc1
5925 --> 5925 pour pc2

Merci de votre aide

4 réponses

brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 13 839
17 avril 2009 à 11:22
Salut,
en principe le réseau vert a accès partout, ce sont les connexions internet vers vert et DMZ vers vert qui sont bloquées par défaut .
as tu déjà essayé ton vnc en local de Orange à Orange ?
ces ports ne sont pas les ports par défaut de vnc, as tu bien configuré les serveurs vnc en écoute sur ces ports ?
0
bwaze Messages postés 46 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 26 mai 2009 7
17 avril 2009 à 11:33
merci pour ta réponse
le vnc entre orange et orange marche. Dés que je suis dans le réseau vert le message de vnc est :
failed to connect to server!
0
brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 13 839
17 avril 2009 à 11:45
pourtant ...
http://www.ipcop.org/1-4-0/en/admin/html/section-firewall.html#section-firewall-traffic
tu n'aurais pas un autre firewall sur le PC en dmZ qui bloquerait les adresses ip extérieures à son réseau local ?
le port forwarding sur les autres services que vnc en dmz fonctionnent ?
0
bwaze Messages postés 46 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 26 mai 2009 7
17 avril 2009 à 13:35
aucun port n'est bloqué. j'ai essayé une autre machine test mais le message vnc reste toujour le même.
J'ai oublié de préciser que le firewall se trouve derrière un modem cegetel.
Est-ce qu'il ne faut pas difinir des regles pour autoriser le traffic entre les réseaux vert et orange?
0
brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 13 839
17 avril 2009 à 19:41
bah,
entre vert et orange, ça ne concerne pas la connexion internet qui est sur rouge normalement, le modem n'a rien à faire dans l'histoire, c'est ipcop qui doit router directement entre ces 2 réseaux .
regarde dans les journaux ipcop si tu peux attraper des logs concernant cette (tentative) de connexion .
0
bwaze Messages postés 46 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 26 mai 2009 7 > brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024
20 avril 2009 à 11:34
ouf ça marche la config entre vert et orange. Mais je n'arrive toujours pas à me connecter depuis l'extérieur. J'ai essayé le nat sur mon modem CEGETEL CBOX pour transférer les ports vers les adresses privées de mes pc mais
toujours le même problème failed to connect to server

T'aurais pas une idée de la config de mon modem stp ?
0
brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 13 839 > bwaze Messages postés 46 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 26 mai 2009
20 avril 2009 à 13:43
bien,
qu'est ce qu'il y avait de particulier à faire entre vert et orange ?
sinon, ton "modem" Cbox, c'est un modem ou un routeur nat ?
si c'est un routeur nat, il faut absolument désactiver nat dessus (ton ipcop doit avoir une adresse ip publique sur son port rouge) sinon tu as un double nat ce qui devient rapidement ingérable .
0
bwaze Messages postés 46 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 26 mai 2009 7 > brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024
20 avril 2009 à 13:55
Non c'est un modem et l'adresse de l'interface rouge est privée donc normalement il n'y a pas deux nat.
J'ai autorisé les ports d'écoute de vnc sur le modem.
Mais toujours rien
0
brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 13 839 > bwaze Messages postés 46 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 26 mai 2009
20 avril 2009 à 15:32
si l'adresse de l'interface rouge est privée c'est que ça n'est pas un modem et que tu as un double nat (avec celui de ipcop), c'est obligé .
tu as forwardé sur le "modem" vers quelle adresse ? ipcop ou le serveur ?
A la limite si tu restes dans cette situation pas souhaitable, c'est vers l'adresse de ipcop rouge que tu dois forwarder.
0
miroetud Messages postés 1 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 25 février 2013
25 févr. 2013 à 14:28
bonjour svp qu'est ce que vous voulez dire ici par reseau vert?????
merci
0
brupala Messages postés 110502 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 10 novembre 2024 13 839
25 févr. 2013 à 15:11
il faut juste savoir qu'on parle d'ipcop
0