Les Allergies
Alimentaires
Posez votre question Signaler

Accès à la DMZ par le réseau vert [Résolu]

bwaze 46Messages postés 21 mai 2008Date d'inscription - Dernière réponse le 21 avril 2009 à 18:25
Bonjour,
Je suis actuellement bloqué par un accés à la DMZ par le réseau local( vert ).
Je m'explique, j'ai installé ipcop 1.4.20. J'ai deux machines dans la dmz.
Mon problème est que je ne peux pas prendre la main sur ces deux machines à partir du réseau vert ni via internet. J'utilise VNC pour le contrôle à distance des pc.
ma config est :
réseau orange : 192.168.10.0/24
reseau vert : 192.168.2.0/24
j'ai fais aussi un transfèrt de ports
5920 --> 5920 pour pc1
5925 --> 5925 pour pc2
Merci de votre aide
Lire la suite 

Accès à la DMZ par le réseau vert »

13 réponses
Réponse
+0
moins plus
Salut,
en principe le réseau vert a accès partout, ce sont les connexions internet vers vert et DMZ vers vert qui sont bloquées par défaut .
as tu déjà essayé ton vnc en local de Orange à Orange ?
ces ports ne sont pas les ports par défaut de vnc, as tu bien configuré les serveurs vnc en écoute sur ces ports ?
Ajouter un commentaire
Réponse
+0
moins plus
merci pour ta réponse
le vnc entre orange et orange marche. Dés que je suis dans le réseau vert le message de vnc est :
failed to connect to server!
brupala- 17 avril 2009 à 11:45
pourtant ...
http://www.ipcop.org/...
tu n'aurais pas un autre firewall sur le PC en dmZ qui bloquerait les adresses ip extérieures à son réseau local ?
le port forwarding sur les autres services que vnc en dmz fonctionnent ?
Ajouter un commentaire
Réponse
+0
moins plus
aucun port n'est bloqué. j'ai essayé une autre machine test mais le message vnc reste toujour le même.
J'ai oublié de préciser que le firewall se trouve derrière un modem cegetel.
Est-ce qu'il ne faut pas difinir des regles pour autoriser le traffic entre les réseaux vert et orange?
brupala- 20 avril 2009 à 16:50
"vers la zone orange"
vers l'adresse ip du serveur (vnc) dans la zone orange, tu veux dire ...
A travers ce double nat, ça devrait se faire, bien que le moins qu'on puisse dire c'est que ça n'est pas propre .
bwaze- 21 avril 2009 à 10:25
est-ce que c'est possible de ne pas faire du nat avec ipcop?
brupala- 21 avril 2009 à 18:25
houla,
c'est certainement possible, mais pas via l'interface graphique, il faut aller modifier iptables en ligne de commande dans les entrailles de la machine .
et faire un plan de numérotation qui tienne dans la plage d'adresses locales du routeur nat de l'opérateur .
Ajouter un commentaire
Ce document intitulé « accès à la DMZ par le réseau vert » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?