Accès à la DMZ par le réseau vert

Résolu
bwaze Messages postés 51 Statut Membre -  
brupala Messages postés 111129 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je suis actuellement bloqué par un accés à la DMZ par le réseau local( vert ).
Je m'explique, j'ai installé ipcop 1.4.20. J'ai deux machines dans la dmz.
Mon problème est que je ne peux pas prendre la main sur ces deux machines à partir du réseau vert ni via internet. J'utilise VNC pour le contrôle à distance des pc.
ma config est :
réseau orange : 192.168.10.0/24
reseau vert : 192.168.2.0/24

j'ai fais aussi un transfèrt de ports

5920 --> 5920 pour pc1
5925 --> 5925 pour pc2

Merci de votre aide
Configuration: Windows XP
Firefox 2.0.0.16

4 réponses

  1. brupala Messages postés 111129 Date d'inscription   Statut Membre Dernière intervention   14 439
     
    Salut,
    en principe le réseau vert a accès partout, ce sont les connexions internet vers vert et DMZ vers vert qui sont bloquées par défaut .
    as tu déjà essayé ton vnc en local de Orange à Orange ?
    ces ports ne sont pas les ports par défaut de vnc, as tu bien configuré les serveurs vnc en écoute sur ces ports ?
    0
  2. bwaze Messages postés 51 Statut Membre 7
     
    merci pour ta réponse
    le vnc entre orange et orange marche. Dés que je suis dans le réseau vert le message de vnc est :
    failed to connect to server!
    0
  3. bwaze Messages postés 51 Statut Membre 7
     
    aucun port n'est bloqué. j'ai essayé une autre machine test mais le message vnc reste toujour le même.
    J'ai oublié de préciser que le firewall se trouve derrière un modem cegetel.
    Est-ce qu'il ne faut pas difinir des regles pour autoriser le traffic entre les réseaux vert et orange?
    0
    1. brupala Messages postés 111129 Date d'inscription   Statut Membre Dernière intervention   14 439
       
      bah,
      entre vert et orange, ça ne concerne pas la connexion internet qui est sur rouge normalement, le modem n'a rien à faire dans l'histoire, c'est ipcop qui doit router directement entre ces 2 réseaux .
      regarde dans les journaux ipcop si tu peux attraper des logs concernant cette (tentative) de connexion .
      0
    2. bwaze Messages postés 51 Statut Membre 7 > brupala Messages postés 111129 Date d'inscription   Statut Membre Dernière intervention  
       
      ouf ça marche la config entre vert et orange. Mais je n'arrive toujours pas à me connecter depuis l'extérieur. J'ai essayé le nat sur mon modem CEGETEL CBOX pour transférer les ports vers les adresses privées de mes pc mais
      toujours le même problème failed to connect to server

      T'aurais pas une idée de la config de mon modem stp ?
      0
    3. brupala Messages postés 111129 Date d'inscription   Statut Membre Dernière intervention   14 439 > bwaze Messages postés 51 Statut Membre
       
      bien,
      qu'est ce qu'il y avait de particulier à faire entre vert et orange ?
      sinon, ton "modem" Cbox, c'est un modem ou un routeur nat ?
      si c'est un routeur nat, il faut absolument désactiver nat dessus (ton ipcop doit avoir une adresse ip publique sur son port rouge) sinon tu as un double nat ce qui devient rapidement ingérable .
      0
    4. bwaze Messages postés 51 Statut Membre 7 > brupala Messages postés 111129 Date d'inscription   Statut Membre Dernière intervention  
       
      Non c'est un modem et l'adresse de l'interface rouge est privée donc normalement il n'y a pas deux nat.
      J'ai autorisé les ports d'écoute de vnc sur le modem.
      Mais toujours rien
      0
    5. brupala Messages postés 111129 Date d'inscription   Statut Membre Dernière intervention   14 439 > bwaze Messages postés 51 Statut Membre
       
      si l'adresse de l'interface rouge est privée c'est que ça n'est pas un modem et que tu as un double nat (avec celui de ipcop), c'est obligé .
      tu as forwardé sur le "modem" vers quelle adresse ? ipcop ou le serveur ?
      A la limite si tu restes dans cette situation pas souhaitable, c'est vers l'adresse de ipcop rouge que tu dois forwarder.
      0
  4. miroetud Messages postés 4 Statut Membre
     
    bonjour svp qu'est ce que vous voulez dire ici par reseau vert?????
    merci
    0
    1. brupala Messages postés 111129 Date d'inscription   Statut Membre Dernière intervention   14 439
       
      il faut juste savoir qu'on parle d'ipcop
      0