Installation d'un Pare-feu IPCOP

Résolu
Zaki91 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
 AeroZepp -
Bonjour,

J'ai l'intention de mettre en place un pare-feu IPCOP. Je dispose donc d'un poste muni de deux cartes réseaux. Une reliée au modem Internet tandis que l'autre est reliée au switch ainsi aux postes clients. En langage IPCop: un réseau VERT+ ROUGE.

Bon alors je sais que la meilleure pratique serait de diviser mon réseau en deux sous-réseaux distincts chacun pour une interface d'IPCop du genre:


Modem Internet (192.168.2.1)--------(192.168.2.2)IPCOP(192.168.3.1)--------- Poste Clients(192.168.3.0/24)


Actuellement, mon réseau est assez basique avec tout les postes sur le même réseau 192.168.1.0/24. Ma question est la suivante: est-t-il possible de mettre en place IPCOP en garedant la même config réseau? du genre:

Modem Internet(192.168.1.1)--------(192.168.1.2 + passerelle 192.168.1.1)IPCOP(192.168.1.3 + passerelle vide)--------- Poste Clients(reste du réseau 192.168.1.0/24).

est ce que cette configuration pourrait marcher en pratique? Est faisable d'un point de vue réseau?



Cordialement.
A voir également:

2 réponses

Arno59 Messages postés 4600 Date d'inscription   Statut Contributeur Dernière intervention   487
 
Bonjour,

Ta configuration de IPCOP se fait depuis un environnement Linux ?

A-tu consulté le site de IPCOP ?
IPCOP Version 2.0.0 : http://www.ipcop.org/

Documentation : http://www.ipcop.org/2.0.0/en/install/html/

Bonne chance
1
AeroZepp
 
Bonjour,

Si tu veux garder le 192.168.1.0 tu vas devoir utiliser un masque de "sur-réseau" :
Admettons que tu as 50 machines clientes et que tu as besoin de 3 @IP coté WAN.

WAN :
réseau 192.168.1.0/29

Modem Internet(192.168.1.1/29)--------(192.168.1.2/29 + passerelle 192.168.1.1/29)IPCOP


coté client :
réseau 192.168.1.64/26

Adresses possibles : 192.168.1.65 à 192.168.1.126
IPCOP(192.168.1.65/26 + passerelle vide)--------- Poste Clients(reste du réseau 192.168.1.64/26 jusqu'à 1.126).


C'est un exemple, je te conseille de te renseigner sur ce qu'on faire avec ce fameux masque réseau.
Bonne chance à toi.
1