Installation d'un Pare-feu IPCOP

Résolu/Fermé
Zaki91 Messages postés 5 Date d'inscription dimanche 11 décembre 2016 Statut Membre Dernière intervention 25 avril 2017 - 24 avril 2017 à 12:43
 AeroZepp - 26 avril 2017 à 10:21
Bonjour,

J'ai l'intention de mettre en place un pare-feu IPCOP. Je dispose donc d'un poste muni de deux cartes réseaux. Une reliée au modem Internet tandis que l'autre est reliée au switch ainsi aux postes clients. En langage IPCop: un réseau VERT+ ROUGE.

Bon alors je sais que la meilleure pratique serait de diviser mon réseau en deux sous-réseaux distincts chacun pour une interface d'IPCop du genre:


Modem Internet (192.168.2.1)--------(192.168.2.2)IPCOP(192.168.3.1)--------- Poste Clients(192.168.3.0/24)


Actuellement, mon réseau est assez basique avec tout les postes sur le même réseau 192.168.1.0/24. Ma question est la suivante: est-t-il possible de mettre en place IPCOP en garedant la même config réseau? du genre:

Modem Internet(192.168.1.1)--------(192.168.1.2 + passerelle 192.168.1.1)IPCOP(192.168.1.3 + passerelle vide)--------- Poste Clients(reste du réseau 192.168.1.0/24).

est ce que cette configuration pourrait marcher en pratique? Est faisable d'un point de vue réseau?



Cordialement.
A voir également:

2 réponses

Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 484
26 avril 2017 à 09:28
Bonjour,

Ta configuration de IPCOP se fait depuis un environnement Linux ?

A-tu consulté le site de IPCOP ?
IPCOP Version 2.0.0 : http://www.ipcop.org/

Documentation : http://www.ipcop.org/2.0.0/en/install/html/

Bonne chance
1
Bonjour,

Si tu veux garder le 192.168.1.0 tu vas devoir utiliser un masque de "sur-réseau" :
Admettons que tu as 50 machines clientes et que tu as besoin de 3 @IP coté WAN.

WAN :
réseau 192.168.1.0/29

Modem Internet(192.168.1.1/29)--------(192.168.1.2/29 + passerelle 192.168.1.1/29)IPCOP


coté client :
réseau 192.168.1.64/26

Adresses possibles : 192.168.1.65 à 192.168.1.126
IPCOP(192.168.1.65/26 + passerelle vide)--------- Poste Clients(reste du réseau 192.168.1.64/26 jusqu'à 1.126).


C'est un exemple, je te conseille de te renseigner sur ce qu'on faire avec ce fameux masque réseau.
Bonne chance à toi.
1