Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1196 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  problème de configuration d'un firewall (han la honte!)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

problème de configuration d'un firewall (han la honte!)

n°1715304
Krapaud
Modérateur
Posté le 11-09-2004 à 16:16:16  profilanswer
 

hello!
 
bon je suis en train de déployer un nouveau firewall checkpoint NG R55 sur mon réseau mais j'ai quelques soucis.
Le firewall tourne sur Win2K, il a 4 cartes réseaux, 2 pour Internet, 1 pour la DMZ et 1 pour le LAN.
Mon soucis :  
- le firewall se connecte à Internet
- Le proxy n'a pas accès ni à internet, ni au LAN
- le serveur de messagerie ne communique pas avec le serveur proxy
- moralité, y'a rien qui marche.
 
Alors j'suis quand même pas trop triso je ne suis pas parti sur des règles trop fermées, mais là ça coince.
 
Je me tourne donc vers vous pour vous demander un ptit coup de main et m'éclairer sur mes erreurs.
La configuration complète du réseau, des règles du firewall se trouve ici :  
http://membres.lycos.fr/krapozen/firewall.pdf (104ko)
 
Le truc où je suis vraiment nul, mais alors très nul c'est pour la configuration du NAT, parce que dans checkpoint la config du NAT ressemble à ça :
http://membres.lycos.fr/krapozen/nat.jpg  
et que j'ai un peu de mal à saisir la différence entre le paquet original et le paquet translaté.  
Enfin bref j'suis un peu honteux, mais c'est pas grave :D
Donc s'il y a une bonne âme pour m'épauler... :jap: [:plat00n]

mood
Publicité
Posté le 11-09-2004 à 16:16:16  profilanswer
 

n°1715452
Krapaud
Modérateur
Posté le 11-09-2004 à 18:04:46  profilanswer
 

up!

n°1715458
fabd
Posté le 11-09-2004 à 18:07:08  profilanswer
 

ta bien branché tout les fils ? [:ddr555]

n°1715463
Krapaud
Modérateur
Posté le 11-09-2004 à 18:13:17  profilanswer
 

[:kiki]

n°1715466
nikolai
Posté le 11-09-2004 à 18:16:26  profilanswer
 


 
c'est des choses qui arrivent meme aux meilleurs [:itm]


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1715468
Krapaud
Modérateur
Posté le 11-09-2004 à 18:17:33  profilanswer
 

je sais, j'avais commencé par me gourer :D

n°1715472
chaced
Posté le 11-09-2004 à 18:22:41  profilanswer
 

je t'aiderais bien mais comme tu ne sais meme pas faire un screenshot...
 
ok, je sors :lol: --->


---------------
CPU-Z | Timespy | Mes bd
n°1715482
Krapaud
Modérateur
Posté le 11-09-2004 à 18:26:58  profilanswer
 

oui, parce que sinon j'saurais m'enerver...

n°1715505
Wolfman
Modérateur
Lobo'tomizado
Posté le 11-09-2004 à 18:41:06  profilanswer
 

Effectivement sacré config. Vu le bazar, je dirais que le mieux serait de désactiver toutes les règles trop restrictives, tester puis réactiver une à une les règles en testant à chaque fois.

n°1715613
chaced
Posté le 11-09-2004 à 20:34:51  profilanswer
 

De toute façon, la partie gauche du tableau, ce sont les data brute, et la partie droite, apres traitement par le NAT.


---------------
CPU-Z | Timespy | Mes bd
mood
Publicité
Posté le 11-09-2004 à 20:34:51  profilanswer
 

n°1716362
Krapaud
Modérateur
Posté le 12-09-2004 à 15:23:05  profilanswer
 

wolfman->oui enfinça n'empêche que même si je fais ça, le proxy n'a pas accès au web, donc à priori c'est mon NAT qui déconne tout simplement, ou alors le routage entre les cartes.

n°1716365
Wolfman
Modérateur
Lobo'tomizado
Posté le 12-09-2004 à 15:24:50  profilanswer
 

Vu la bestiole, il faudrait pas que tu rajoutes du NAT dans le sens Proxy->Web ?

n°1716370
Krapaud
Modérateur
Posté le 12-09-2004 à 15:28:02  profilanswer
 

ce que j'hésites à faire c'est basculer sur une seule carte réseau au niveau de mon accès SDSL avec mes deux IPs publiques dessus.
Par contre ça implique de gérer en NAT le SMTP/POP vers cette adresse IP (et pour ça... :D).
Mon problème c'est que ma maîtrise du NAT est assez proche du néant :D

n°1716376
Wolfman
Modérateur
Lobo'tomizado
Posté le 12-09-2004 à 15:29:56  profilanswer
 

krapaud a écrit :


Mon problème c'est que ma maîtrise du NAT est assez proche du néant :D


Cool on va faire un club :whistle:

n°1717167
Krapaud
Modérateur
Posté le 13-09-2004 à 11:03:04  profilanswer
 

est-ce que je dois créer une règle pour dire que les pattes externe du firewall ont le droit d'accéder à la passerelle internet et inversement ou pas?
 
 

n°1717371
Krapaud
Modérateur
Posté le 13-09-2004 à 13:23:35  profilanswer
 

up!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  problème de configuration d'un firewall (han la honte!)

 

Sujets relatifs
Problème d'ouverture de la page d'accueil de Wanadoo !probleme avec le sp 2 et norton
problème "my documents" probleme avec modem/routeur d-link 504t
Problème Appareil Canon A80 et winXPproblème divers, nettoyage windows & prob sygate firewall
Probleme "msconfig" wds 2000Probleme
Trés Gros Probleme au démarrage de WinXP 
Plus de sujets relatifs à : problème de configuration d'un firewall (han la honte!)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR