problème de configuration d'un firewall (han la honte!) - Sécurité - Windows & Software
Marsh Posté le 11-09-2004 à 18:16:26
c'est des choses qui arrivent meme aux meilleurs
Marsh Posté le 11-09-2004 à 18:41:06
Effectivement sacré config. Vu le bazar, je dirais que le mieux serait de désactiver toutes les règles trop restrictives, tester puis réactiver une à une les règles en testant à chaque fois.
Marsh Posté le 12-09-2004 à 15:23:05
wolfman->oui enfinça n'empêche que même si je fais ça, le proxy n'a pas accès au web, donc à priori c'est mon NAT qui déconne tout simplement, ou alors le routage entre les cartes.
Marsh Posté le 12-09-2004 à 15:24:50
Vu la bestiole, il faudrait pas que tu rajoutes du NAT dans le sens Proxy->Web ?
Marsh Posté le 12-09-2004 à 15:28:02
ce que j'hésites à faire c'est basculer sur une seule carte réseau au niveau de mon accès SDSL avec mes deux IPs publiques dessus.
Par contre ça implique de gérer en NAT le SMTP/POP vers cette adresse IP (et pour ça... ).
Mon problème c'est que ma maîtrise du NAT est assez proche du néant
Marsh Posté le 12-09-2004 à 15:29:56
krapaud a écrit : |
Cool on va faire un club
Marsh Posté le 13-09-2004 à 11:03:04
est-ce que je dois créer une règle pour dire que les pattes externe du firewall ont le droit d'accéder à la passerelle internet et inversement ou pas?
Marsh Posté le 11-09-2004 à 16:16:16
hello!
bon je suis en train de déployer un nouveau firewall checkpoint NG R55 sur mon réseau mais j'ai quelques soucis.
Le firewall tourne sur Win2K, il a 4 cartes réseaux, 2 pour Internet, 1 pour la DMZ et 1 pour le LAN.
Mon soucis :
- le firewall se connecte à Internet
- Le proxy n'a pas accès ni à internet, ni au LAN
- le serveur de messagerie ne communique pas avec le serveur proxy
- moralité, y'a rien qui marche.
Alors j'suis quand même pas trop triso je ne suis pas parti sur des règles trop fermées, mais là ça coince.
Je me tourne donc vers vous pour vous demander un ptit coup de main et m'éclairer sur mes erreurs.
La configuration complète du réseau, des règles du firewall se trouve ici :
http://membres.lycos.fr/krapozen/firewall.pdf (104ko)
Le truc où je suis vraiment nul, mais alors très nul c'est pour la configuration du NAT, parce que dans checkpoint la config du NAT ressemble à ça :
et que j'ai un peu de mal à saisir la différence entre le paquet original et le paquet translaté.
Enfin bref j'suis un peu honteux, mais c'est pas grave
Donc s'il y a une bonne âme pour m'épauler...