Une DMZ sur Mandrake Single Network

Une DMZ sur Mandrake Single Network - Linux et OS Alternatifs

Marsh Posté le 16-04-2002 à 15:03:49    

On peut mettre un DMZ avec Mandrake SNF??

Reply

Marsh Posté le 16-04-2002 à 15:03:49   

Reply

Marsh Posté le 24-04-2002 à 11:16:57    

Personne ne sait?

Reply

Marsh Posté le 24-04-2002 à 13:25:27    

ben oui! :D

Reply

Marsh Posté le 24-04-2002 à 13:40:41    

AltGr a écrit a écrit :

ben oui! :D  



:gun:  
 
ben oui quoi?
 
         :bounce:  :bounce:  :bounce:  :bounce:

Reply

Marsh Posté le 24-04-2002 à 13:55:21    

lucifer2 a écrit a écrit :

 :gun:  
 
ben oui quoi?
 
         :bounce:  :bounce:  :bounce:  :bounce:  




 
ben...peut etre il repondait a ta question ?

Reply

Marsh Posté le 24-04-2002 à 14:19:40    

Une DMZ, c'est un zone demilitarisé!
On ne peut pas en placer une sur un serveur; je pense que c'est plutôt une manière de concevoir le système d'information d'une entreprise;
en isolant au maximum les serveurs qui ont besoin de communiquer avec l'exterieur (messagerie, web ...) du reste du réseau de l'entreprise (via les routeurs ...).
 
Un serveur peut faire partie d'une DMZ, mais on ne peut pas vraiment mettre une DMZ dans un serveur à mon avis!
 
Ou alors je n'ai pas compris ce que tu voulais dire :) dans ce cas je m'excuse :D
 
Ou alors tu voulais peut être savoir si on pouvait créer une DMZ par l'intermédiaire d'une Mandrake SNF? à mon avis oui.

Reply

Marsh Posté le 24-04-2002 à 15:05:20    

nicool a écrit a écrit :

Une DMZ, c'est un zone demilitarisé!
On ne peut pas en placer une sur un serveur; je pense que c'est plutôt une manière de concevoir le système d'information d'une entreprise;
en isolant au maximum les serveurs qui ont besoin de communiquer avec l'exterieur (messagerie, web ...) du reste du réseau de l'entreprise (via les routeurs ...).
 
Un serveur peut faire partie d'une DMZ, mais on ne peut pas vraiment mettre une DMZ dans un serveur à mon avis!
 
Ou alors je n'ai pas compris ce que tu voulais dire :) dans ce cas je m'excuse :D
 
Ou alors tu voulais peut être savoir si on pouvait créer une DMZ par l'intermédiaire d'une Mandrake SNF? à mon avis oui.  




 
 
Non je voulais savoir si Mandrake SNF pouvait gérer une DMZ.

Reply

Marsh Posté le 24-04-2002 à 15:55:41    

quand je dis ben oui, c'est que tu peux accéder à ta DMZ à travers un serveur Mandrake SNF. Je sous entend que ta DMZ se trouve sur un autre poste que celui qui fait tourner le firewall. En fait c'est le principe... Je ne vois pas comment tu pourrais considérer un poste comme à la fois une zone démilitarisée et comme passerelle/firewall. Y'a comme un conflit d'intéret là non?

Reply

Marsh Posté le 24-04-2002 à 16:01:53    

AltGr a écrit a écrit :

quand je dis ben oui, c'est que tu peux accéder à ta DMZ à travers un serveur Mandrake SNF. Je sous entend que ta DMZ se trouve sur un autre poste que celui qui fait tourner le firewall. En fait c'est le principe... Je ne vois pas comment tu pourrais considérer un poste comme à la fois une zone démilitarisée et comme passerelle/firewall. Y'a comme un conflit d'intéret là non?  




 
En fait je voudrait pouvoir attribuer des droits d'acces différents sur la DMZ et sur le réseau normal.

Reply

Marsh Posté le 24-04-2002 à 16:17:46    

intention louable à toi! c'est le but de la dmz, après tout.
que veux tu mettre dans ta dmz, un serveur Web?

Reply

Marsh Posté le 24-04-2002 à 16:17:46   

Reply

Marsh Posté le 25-04-2002 à 08:28:57    

AltGr a écrit a écrit :

intention louable à toi! c'est le but de la dmz, après tout.
que veux tu mettre dans ta dmz, un serveur Web?  




 
Oui je veux mettre un serveur web mais, je n'ai pas trouvé dans Mandrake SNF de moyen pour specifier différent droit sur une carte réseau par rpport à une autre, si tu connaît le moyen?

Reply

Marsh Posté le 25-04-2002 à 08:41:02    

Pourquoi tu passe pas par netfilter ?
Tu fait tes regles iptables pour autoriser le minimum et zou, c dans la poche !

Reply

Marsh Posté le 25-04-2002 à 13:26:33    

StanKju a écrit a écrit :

Pourquoi tu passe pas par netfilter ?
Tu fait tes regles iptables pour autoriser le minimum et zou, c dans la poche !  




 
Parce que Mandrake SNF est tout pret pour le réseau normal.

Reply

Marsh Posté le 25-04-2002 à 13:38:25    

Via l'interface d'admin de mandrake SNF tu peux configurer tes rêgles de filtrage facilement (qui doivent surement utiliser iptables).
Tu peux donc aisément restreindre les flux aux ports http.
 
Photo d'écran de la SNF pour le filtrage, la photo ne présente pas l'onglet qui t'interesse mais ça doit être dans le même style pour le reste:
 
http://www.mandrakesoft.com/produc [...] shots/snf5
 

lucifer2 a écrit a écrit :

 
 
Parce que Mandrake SNF est tout pret pour le réseau normal.  



Reply

Marsh Posté le 25-04-2002 à 14:58:25    

nicool a écrit a écrit :

Via l'interface d'admin de mandrake SNF tu peux configurer tes rêgles de filtrage facilement (qui doivent surement utiliser iptables).
Tu peux donc aisément restreindre les flux aux ports http.
 
Photo d'écran de la SNF pour le filtrage, la photo ne présente pas l'onglet qui t'interesse mais ça doit être dans le même style pour le reste:
 
http://www.mandrakesoft.com/produc [...] shots/snf5
 
 




 
 
J'ai installé M SNF est il n'y a rien qui permet de dfférencier le filtrage d'une carte réseau à l'autre.

Reply

Marsh Posté le 25-04-2002 à 15:13:03    

Tu as deux onglets:
1- OFFICE TRAFFIC
2- INTERNET TRAFFIC
 
A mon avis le premier correspond à ta carte réseau qui est connecté au réseau local.
Et le deuxième à la carte réseau qui est connecté à ton modem.
 
C'est peut être ça! (je n'utilise pas SNF donc je ne fais que des suppositions), ya pas des fichiers readme ou des tutorials avec ?

Reply

Marsh Posté le 25-04-2002 à 15:45:48    

nicool a écrit a écrit :

Tu as deux onglets:
1- OFFICE TRAFFIC
2- INTERNET TRAFFIC
 
A mon avis le premier correspond à ta carte réseau qui est connecté au réseau local.
Et le deuxième à la carte réseau qui est connecté à ton modem.
 
C'est peut être ça! (je n'utilise pas SNF donc je ne fais que des suppositions), ya pas des fichiers readme ou des tutorials avec ?  




 
Très bien et la DMZ

Reply

Marsh Posté le 25-04-2002 à 18:13:09    

ben en fait pour ta dmz, il faut que tu définisses un autre réseau local, spécifique à la dmz.
va voir là: http://www.lea-linux.org/reseau/iptables.php3
le script correspond à un réseau local derrière une passerelle/firewall et à un serveur Web sur un poste dans une DMZ

Reply

Marsh Posté le 25-04-2002 à 19:32:52    

bon ok je sais c hors sujet mais bon : ipcop te gere ca (pas essayé mais tu peu le spécifier à l'install alors pq ca marcherais pas ;-) )
 
 :ange:

Reply

Marsh Posté le 26-04-2002 à 12:49:24    

il me semble que SNF ne gère pas de façon natif ( via une interface ) un DMZ, je crois que c'est prévue pour la SNF 8.2


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 27-04-2002 à 09:38:57    

Dark_Schneider a raison, il n'y a pas d'interface graphique pour gérer facilement la DMZ. Il faut que tu fasses tout 'à la main'. Mais ca ne devrait pas poser de (gros) problèmes.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed