Installation d'un Pare-feu IPCOP [Résolu]

Zaki91 5 Messages postés dimanche 11 décembre 2016Date d'inscription 25 avril 2017 Dernière intervention - 24 avril 2017 à 12:43 - Dernière réponse :  AeroZepp
- 26 avril 2017 à 10:21
Bonjour,

J'ai l'intention de mettre en place un pare-feu IPCOP. Je dispose donc d'un poste muni de deux cartes réseaux. Une reliée au modem Internet tandis que l'autre est reliée au switch ainsi aux postes clients. En langage IPCop: un réseau VERT+ ROUGE.

Bon alors je sais que la meilleure pratique serait de diviser mon réseau en deux sous-réseaux distincts chacun pour une interface d'IPCop du genre:


Modem Internet (192.168.2.1)--------(192.168.2.2)IPCOP(192.168.3.1)--------- Poste Clients(192.168.3.0/24)


Actuellement, mon réseau est assez basique avec tout les postes sur le même réseau 192.168.1.0/24. Ma question est la suivante: est-t-il possible de mettre en place IPCOP en garedant la même config réseau? du genre:

Modem Internet(192.168.1.1)--------(192.168.1.2 + passerelle 192.168.1.1)IPCOP(192.168.1.3 + passerelle vide)--------- Poste Clients(reste du réseau 192.168.1.0/24).

est ce que cette configuration pourrait marcher en pratique? Est faisable d'un point de vue réseau?



Cordialement.
Afficher la suite 

2 réponses

Répondre au sujet
Arno59 4602 Messages postés jeudi 23 octobre 2003Date d'inscriptionContributeurStatut 4 décembre 2017 Dernière intervention - 26 avril 2017 à 09:28
+1
Utile
Bonjour,

Ta configuration de IPCOP se fait depuis un environnement Linux ?

A-tu consulté le site de IPCOP ?
IPCOP Version 2.0.0 : http://ipcop.org/

Documentation : http://www.ipcop.org/2.0.0/en/install/html/

Bonne chance
Cette réponse vous a-t-elle aidé ?  
Commenter la réponse de Arno59
+1
Utile
Bonjour,

Si tu veux garder le 192.168.1.0 tu vas devoir utiliser un masque de "sur-réseau" :
Admettons que tu as 50 machines clientes et que tu as besoin de 3 @IP coté WAN.

WAN :
réseau 192.168.1.0/29

Modem Internet(192.168.1.1/29)--------(192.168.1.2/29 + passerelle 192.168.1.1/29)IPCOP


coté client :
réseau 192.168.1.64/26

Adresses possibles : 192.168.1.65 à 192.168.1.126
IPCOP(192.168.1.65/26 + passerelle vide)--------- Poste Clients(reste du réseau 192.168.1.64/26 jusqu'à 1.126).


C'est un exemple, je te conseille de te renseigner sur ce qu'on faire avec ce fameux masque réseau.
Bonne chance à toi.
Cette réponse vous a-t-elle aidé ?  
Commenter la réponse de AeroZepp