Accès à la DMZ par le réseau vert

Résolu
bwaze Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je suis actuellement bloqué par un accés à la DMZ par le réseau local( vert ).
Je m'explique, j'ai installé ipcop 1.4.20. J'ai deux machines dans la dmz.
Mon problème est que je ne peux pas prendre la main sur ces deux machines à partir du réseau vert ni via internet. J'utilise VNC pour le contrôle à distance des pc.
ma config est :
réseau orange : 192.168.10.0/24
reseau vert : 192.168.2.0/24

j'ai fais aussi un transfèrt de ports

5920 --> 5920 pour pc1
5925 --> 5925 pour pc2

Merci de votre aide

4 réponses

brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention   14 183
 
Salut,
en principe le réseau vert a accès partout, ce sont les connexions internet vers vert et DMZ vers vert qui sont bloquées par défaut .
as tu déjà essayé ton vnc en local de Orange à Orange ?
ces ports ne sont pas les ports par défaut de vnc, as tu bien configuré les serveurs vnc en écoute sur ces ports ?
0
bwaze Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   7
 
merci pour ta réponse
le vnc entre orange et orange marche. Dés que je suis dans le réseau vert le message de vnc est :
failed to connect to server!
0
brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention   14 183
 
pourtant ...
http://www.ipcop.org/1-4-0/en/admin/html/section-firewall.html#section-firewall-traffic
tu n'aurais pas un autre firewall sur le PC en dmZ qui bloquerait les adresses ip extérieures à son réseau local ?
le port forwarding sur les autres services que vnc en dmz fonctionnent ?
0
bwaze Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   7
 
aucun port n'est bloqué. j'ai essayé une autre machine test mais le message vnc reste toujour le même.
J'ai oublié de préciser que le firewall se trouve derrière un modem cegetel.
Est-ce qu'il ne faut pas difinir des regles pour autoriser le traffic entre les réseaux vert et orange?
0
brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention   14 183
 
bah,
entre vert et orange, ça ne concerne pas la connexion internet qui est sur rouge normalement, le modem n'a rien à faire dans l'histoire, c'est ipcop qui doit router directement entre ces 2 réseaux .
regarde dans les journaux ipcop si tu peux attraper des logs concernant cette (tentative) de connexion .
0
bwaze Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   7 > brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention  
 
ouf ça marche la config entre vert et orange. Mais je n'arrive toujours pas à me connecter depuis l'extérieur. J'ai essayé le nat sur mon modem CEGETEL CBOX pour transférer les ports vers les adresses privées de mes pc mais
toujours le même problème failed to connect to server

T'aurais pas une idée de la config de mon modem stp ?
0
brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention   14 183 > bwaze Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 
bien,
qu'est ce qu'il y avait de particulier à faire entre vert et orange ?
sinon, ton "modem" Cbox, c'est un modem ou un routeur nat ?
si c'est un routeur nat, il faut absolument désactiver nat dessus (ton ipcop doit avoir une adresse ip publique sur son port rouge) sinon tu as un double nat ce qui devient rapidement ingérable .
0
bwaze Messages postés 46 Date d'inscription   Statut Membre Dernière intervention   7 > brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention  
 
Non c'est un modem et l'adresse de l'interface rouge est privée donc normalement il n'y a pas deux nat.
J'ai autorisé les ports d'écoute de vnc sur le modem.
Mais toujours rien
0
brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention   14 183 > bwaze Messages postés 46 Date d'inscription   Statut Membre Dernière intervention  
 
si l'adresse de l'interface rouge est privée c'est que ça n'est pas un modem et que tu as un double nat (avec celui de ipcop), c'est obligé .
tu as forwardé sur le "modem" vers quelle adresse ? ipcop ou le serveur ?
A la limite si tu restes dans cette situation pas souhaitable, c'est vers l'adresse de ipcop rouge que tu dois forwarder.
0
miroetud Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour svp qu'est ce que vous voulez dire ici par reseau vert?????
merci
0
brupala Messages postés 112046 Date d'inscription   Statut Membre Dernière intervention   14 183
 
il faut juste savoir qu'on parle d'ipcop
0