Routage, DMZ et ligne spécialisée
Résolu/Fermé
jivef
Messages postés
927
Date d'inscription
mercredi 11 août 2004
Statut
Membre
Dernière intervention
12 novembre 2020
-
Modifié par jivef le 24/03/2016 à 23:10
jivef Messages postés 927 Date d'inscription mercredi 11 août 2004 Statut Membre Dernière intervention 12 novembre 2020 - 8 avril 2016 à 04:25
jivef Messages postés 927 Date d'inscription mercredi 11 août 2004 Statut Membre Dernière intervention 12 novembre 2020 - 8 avril 2016 à 04:25
A voir également:
- Routage, DMZ et ligne spécialisée
- Aller à la ligne excel - Guide
- Site de vente en ligne particulier - Guide
- Partager photos en ligne - Guide
- Apparaitre hors ligne instagram - Guide
- Gps hors ligne - Guide
4 réponses
jivef
Messages postés
927
Date d'inscription
mercredi 11 août 2004
Statut
Membre
Dernière intervention
12 novembre 2020
306
Modifié par jivef le 24/03/2016 à 23:27
Modifié par jivef le 24/03/2016 à 23:27
Bonjour,
J'ai fait des modifications au niveau de mon parefeu IPCop.
J'ai ajouté une interface réseau virtuelle souchée sur "lan-1"
ifconfig -a lan1:0 192.168.2.252 netmask 255.255.0.0 broadcast 192.168.255.255
Puis j'ai créé un script et j'ai ajouté le script à la fin de /etc/rc.d/rc.sysinit pour que cet interface soit recréée à chaque redémarrage.
Mais ça n'a pas beaucoup arrangé mon cas.
J'ai également modifié le masque de sous-réseau de la machine dans la DMZ en mettant 255.255.0.0 ainsi que le broadcast (192.168.255.255).
Je ne vois toujours pas mon réseau distant et depuis le réseau distant, je n'arrive toujours pas à pinguer la machine de test dans ma DMZ.
Une idée ?
J'ai fait des modifications au niveau de mon parefeu IPCop.
J'ai ajouté une interface réseau virtuelle souchée sur "lan-1"
ifconfig -a lan1:0 192.168.2.252 netmask 255.255.0.0 broadcast 192.168.255.255
Puis j'ai créé un script et j'ai ajouté le script à la fin de /etc/rc.d/rc.sysinit pour que cet interface soit recréée à chaque redémarrage.
Mais ça n'a pas beaucoup arrangé mon cas.
J'ai également modifié le masque de sous-réseau de la machine dans la DMZ en mettant 255.255.0.0 ainsi que le broadcast (192.168.255.255).
Je ne vois toujours pas mon réseau distant et depuis le réseau distant, je n'arrive toujours pas à pinguer la machine de test dans ma DMZ.
Une idée ?
brupala
Messages postés
110505
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
15 novembre 2024
13 818
Modifié par brupala le 25/03/2016 à 01:14
Modifié par brupala le 25/03/2016 à 01:14
Salut,
je ne comprends pas :
tu ne peux pas avoir le site distant à la fois en route statique et en DMZ locale, il faut choisir un autre réseau distant.
tu comprends que ça ne peut pas fonctionner ?
surtout que :
ça rajoute encore au bazar.
une passerelle par défaut ne peut être que dans le réseau connecté, pas dans le réseau cible.
tu veux faire quoi exactement ?
et ... Voili Voilou Voila !
je ne comprends pas :
tu ne peux pas avoir le site distant à la fois en route statique et en DMZ locale, il faut choisir un autre réseau distant.
route add -net 192.168.2.0/24 gw 192.168.1.254
Routage serveur dans la DMZ :
route add -net 192.168.2.0/24 gw 192.168.200.252
tu comprends que ça ne peut pas fonctionner ?
surtout que :
Site distant relié par une LS.
192.168.2.0/24
Default gateway 192.168.2.254
ça rajoute encore au bazar.
une passerelle par défaut ne peut être que dans le réseau connecté, pas dans le réseau cible.
tu veux faire quoi exactement ?
et ... Voili Voilou Voila !
jivef
Messages postés
927
Date d'inscription
mercredi 11 août 2004
Statut
Membre
Dernière intervention
12 novembre 2020
306
25 mars 2016 à 02:47
25 mars 2016 à 02:47
Et bien finalement, en utilisant des règles de la table "nat" d'iptables (depuis le pare-feu IPCop), je crois que j'ai réussi mais ça a été un peu pifométrique pour en arriver là.
En tout cas, depuis mon serveur de test de la DMZ, j'arrive à joindre les machines du site distant, il faut juste que je vérifie si l'inverse est également valable.
A suivre...
En tout cas, depuis mon serveur de test de la DMZ, j'arrive à joindre les machines du site distant, il faut juste que je vérifie si l'inverse est également valable.
A suivre...
jivef
Messages postés
927
Date d'inscription
mercredi 11 août 2004
Statut
Membre
Dernière intervention
12 novembre 2020
306
8 avril 2016 à 04:25
8 avril 2016 à 04:25
Bonjour,
Finalement, comme je ne voyais pas comment ça pouvait fonctionner, mais que je savais que certains l'avaient fait avant moi, j'ai fini par comprendre qu'il fallait que je fasse faire une modification des routes par le fournisseur d'accès à la LS.
Donc ils ont gentiment rajouter les routes dont j'avais besoin et ...
çà marche.
Clôture de l'incident.
Merci.
Finalement, comme je ne voyais pas comment ça pouvait fonctionner, mais que je savais que certains l'avaient fait avant moi, j'ai fini par comprendre qu'il fallait que je fasse faire une modification des routes par le fournisseur d'accès à la LS.
Donc ils ont gentiment rajouter les routes dont j'avais besoin et ...
çà marche.
Clôture de l'incident.
Merci.