problème de configuration d'un firewall (han la honte!)

problème de configuration d'un firewall (han la honte!) - Sécurité - Windows & Software

Marsh Posté le 11-09-2004 à 16:16:16    

hello!
 
bon je suis en train de déployer un nouveau firewall checkpoint NG R55 sur mon réseau mais j'ai quelques soucis.
Le firewall tourne sur Win2K, il a 4 cartes réseaux, 2 pour Internet, 1 pour la DMZ et 1 pour le LAN.
Mon soucis :  
- le firewall se connecte à Internet
- Le proxy n'a pas accès ni à internet, ni au LAN
- le serveur de messagerie ne communique pas avec le serveur proxy
- moralité, y'a rien qui marche.
 
Alors j'suis quand même pas trop triso je ne suis pas parti sur des règles trop fermées, mais là ça coince.
 
Je me tourne donc vers vous pour vous demander un ptit coup de main et m'éclairer sur mes erreurs.
La configuration complète du réseau, des règles du firewall se trouve ici :  
http://membres.lycos.fr/krapozen/firewall.pdf (104ko)
 
Le truc où je suis vraiment nul, mais alors très nul c'est pour la configuration du NAT, parce que dans checkpoint la config du NAT ressemble à ça :
http://membres.lycos.fr/krapozen/nat.jpg  
et que j'ai un peu de mal à saisir la différence entre le paquet original et le paquet translaté.  
Enfin bref j'suis un peu honteux, mais c'est pas grave :D
Donc s'il y a une bonne âme pour m'épauler... :jap: [:plat00n]

Reply

Marsh Posté le 11-09-2004 à 16:16:16   

Reply

Marsh Posté le 11-09-2004 à 18:04:46    

up!

Reply

Marsh Posté le 11-09-2004 à 18:07:08    

ta bien branché tout les fils ? [:ddr555]

Reply

Marsh Posté le 11-09-2004 à 18:13:17    

[:kiki]

Reply

Marsh Posté le 11-09-2004 à 18:16:26    


 
c'est des choses qui arrivent meme aux meilleurs [:itm]


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
Reply

Marsh Posté le 11-09-2004 à 18:17:33    

je sais, j'avais commencé par me gourer :D

Reply

Marsh Posté le 11-09-2004 à 18:22:41    

je t'aiderais bien mais comme tu ne sais meme pas faire un screenshot...
 
ok, je sors :lol: --->


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 11-09-2004 à 18:26:58    

oui, parce que sinon j'saurais m'enerver...

Reply

Marsh Posté le 11-09-2004 à 18:41:06    

Effectivement sacré config. Vu le bazar, je dirais que le mieux serait de désactiver toutes les règles trop restrictives, tester puis réactiver une à une les règles en testant à chaque fois.

Reply

Marsh Posté le 11-09-2004 à 20:34:51    

De toute façon, la partie gauche du tableau, ce sont les data brute, et la partie droite, apres traitement par le NAT.


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 11-09-2004 à 20:34:51   

Reply

Marsh Posté le 12-09-2004 à 15:23:05    

wolfman->oui enfinça n'empêche que même si je fais ça, le proxy n'a pas accès au web, donc à priori c'est mon NAT qui déconne tout simplement, ou alors le routage entre les cartes.

Reply

Marsh Posté le 12-09-2004 à 15:24:50    

Vu la bestiole, il faudrait pas que tu rajoutes du NAT dans le sens Proxy->Web ?

Reply

Marsh Posté le 12-09-2004 à 15:28:02    

ce que j'hésites à faire c'est basculer sur une seule carte réseau au niveau de mon accès SDSL avec mes deux IPs publiques dessus.
Par contre ça implique de gérer en NAT le SMTP/POP vers cette adresse IP (et pour ça... :D).
Mon problème c'est que ma maîtrise du NAT est assez proche du néant :D

Reply

Marsh Posté le 12-09-2004 à 15:29:56    

krapaud a écrit :


Mon problème c'est que ma maîtrise du NAT est assez proche du néant :D


Cool on va faire un club :whistle:

Reply

Marsh Posté le 13-09-2004 à 11:03:04    

est-ce que je dois créer une règle pour dire que les pattes externe du firewall ont le droit d'accéder à la passerelle internet et inversement ou pas?
 
 

Reply

Marsh Posté le 13-09-2004 à 13:23:35    

up!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed