OVH Cloud OVH Cloud

Typologie et routage simple

9 réponses
Avatar
Logan
Bonjour,

J'aimerai mettre en place la config suivante :

Internet ----- Routeur ----- [eth0] * Firewall * [eth1] ------ Lan

Je pensait affecter 10.0.0.1 sur eth0, et 192.168.0.1 sur eth1. Est-ce
correct s'il vous plaît ?

Je sais que l'idéal est d'avoir une config avec 3 cartes, mais je n'en
ai pas les moyens, et pas la connaissance de toute façon ;o)

Donc, ou mettre les services suivants :

- Bind master sur mon nom de domaine
- Samba
- Dhcp
- Exim

Que mettre en passerelle par défaut pour les clients du lan (192.168.0.1)?

Bref, si vous pouvez me dire ce qu'il faut faire, ne pas faire ou auquel
cas me renvoyer vers une doc

Merci pour vos bons conseils.

Arnaud

9 réponses

Avatar
T0t0
"Logan" wrote in message
news:c0qn6n$1nj$
J'aimerai mettre en place la config suivante :
Internet ----- Routeur ----- [eth0] * Firewall * [eth1] ------ Lan
Je pensait affecter 10.0.0.1 sur eth0, et 192.168.0.1 sur eth1. Est-ce
correct s'il vous plaît ?


Et les masques ? hu ? pas bien !!
Disons que les masques associés sont en /24.

Je sais que l'idéal est d'avoir une config avec 3 cartes, mais je n'en
ai pas les moyens, et pas la connaissance de toute façon ;o)


Pas obligatoirement, ca dépend des besoins.
Dans votre cas, vous pouvez faire une DMZ entre le routeur et le
firewall, c'est très bien aussi.

Donc, ou mettre les services suivants :
- Bind master sur mon nom de domaine


Sur le réseau en 10.0.0.x/24
Il faut faire du port forwarding au niveau du routeur (pour les ports
53 UDP et 53 TCP)

- Samba


Sur le réseau local en 192.168.0.x/24

- Dhcp


Sur le réseau local en 192.168.0.x/24

- Exim


Sur le réseau en 10.0.0.x/24 si vous devez échanger des mails
avec l'extérieur.
Il faut faire du port forwarding au niveau du routeur (pour le port
25 TCP)

Que mettre en passerelle par défaut pour les clients du lan (192.168.0.1)?


L'interface eth1 du firewall.

Bref, si vous pouvez me dire ce qu'il faut faire, ne pas faire ou auquel
cas me renvoyer vers une doc


Juste une chose, il serait bien d'avoir deux switchs distincts pour
séparer les réseaux 10.0.0.x/24 et 192.168.0.x/24 sinon, on pourra
passer de la DMZ au LAN sans passer par le firewall (A moins que votre
switch ne gère les VLANS, mais bon, c'est déjà plus complexe...)

Bon courage !


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Logan
T0t0 wrote:


Et les masques ? hu ? pas bien !!
Disons que les masques associés sont en /24.


Oui, ils étaient sous entendus.

Pas obligatoirement, ca dépend des besoins.
Dans votre cas, vous pouvez faire une DMZ entre le routeur et le
firewall, c'est très bien aussi.


Ok. De toute façon, j'ai pas la bécane

Donc, ou mettre les services suivants :
- Bind master sur mon nom de domaine



Sur le réseau en 10.0.0.x/24
Il faut faire du port forwarding au niveau du routeur (pour les ports
53 UDP et 53 TCP)


Ok. et pour la résolution en interne, cela se passe comment ? suis-je
obligé de natter le lan vers eth0 sur le port 53 ? Est-ce préférable de
renseigner les dns de mon FAI directement sur le client ?


- Samba



Sur le réseau local en 192.168.0.x/24



ok


- Dhcp



Sur le réseau local en 192.168.0.x/24



ok


- Exim



Sur le réseau en 10.0.0.x/24 si vous devez échanger des mails
avec l'extérieur.
Il faut faire du port forwarding au niveau du routeur (pour le port
25 TCP)



Ok et pour le lan ? je me sers de ma paserrelle smtp pour envoyer ou
celle de mon FAI ?


Que mettre en passerelle par défaut pour les clients du lan (192.168.0.1)?



L'interface eth1 du firewall.


Bref, si vous pouvez me dire ce qu'il faut faire, ne pas faire ou auquel
cas me renvoyer vers une doc



Juste une chose, il serait bien d'avoir deux switchs distincts pour
séparer les réseaux 10.0.0.x/24 et 192.168.0.x/24 sinon, on pourra
passer de la DMZ au LAN sans passer par le firewall (A moins que votre
switch ne gère les VLANS, mais bon, c'est déjà plus complexe...)

Bon courage !




Encore Merci.
Arnaud


Avatar
T0t0
"Logan" wrote in message
news:c0qs4r$4g6$
Sur le réseau en 10.0.0.x/24
Il faut faire du port forwarding au niveau du routeur (pour les ports
53 UDP et 53 TCP)
Ok. et pour la résolution en interne, cela se passe comment ? suis-je

obligé de natter le lan vers eth0 sur le port 53 ? Est-ce préférable de
renseigner les dns de mon FAI directement sur le client ?


Oui, tu peux d'une part utiliser les DNS de ton FAI, et d'autre
part renseigner les fichiers hosts de tes machines locales pour
accéder aux serveurs de la DMZ.
Tu peux même mettre un second serveur DNS sur le réseau local pour les
résolutions externes. Dans ce cas, il relaiera les requêtes vers les
serveurs de ton FAI et les gardera en cache par exemple.

Sur le réseau en 10.0.0.x/24 si vous devez échanger des mails
avec l'extérieur.
Il faut faire du port forwarding au niveau du routeur (pour le port
25 TCP)
Ok et pour le lan ? je me sers de ma paserrelle smtp pour envoyer ou

celle de mon FAI ?


C'est comme tu veux. Si ton FAI te propose un relai SMTP, tu peux
l'utiliser. Par contre, si tu veux gérer ton propre domaine, il y a
des chances pour que ton FAI ne le relaie pas. Dans ce cas, il faudra
utiliser ta propre passerelle.



--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG


Avatar
Jacques Caron
Salut,

On Mon, 16 Feb 2004 16:21:57 +0100, Logan wrote:

Internet ----- Routeur ----- [eth0] * Firewall * [eth1] ------ Lan

Je pensait affecter 10.0.0.1 sur eth0, et 192.168.0.1 sur eth1. Est-ce
correct s'il vous plaît ?


Sans rien savoir de la config du routeur, impossible de répondre.

Donc, ou mettre les services suivants :

- Bind master sur mon nom de domaine


Sur la DMZ :-) Sinon, beuh, je ne suis pas sûr lequel est le plus (ou le
moins) risqué, à l'intérieur ou à l'extérieur, dans ce cas particulier.
Idéalement, il faut protéger bind par un firewall, donc à l'intérieur,
mais s'il est compromis quand même, il vaudrait mieux qu'il ne soit pas
sur le LAN, donc à l'extérieur. En bref, la seule solution propre c'est la
DMZ :-( Ca dépend aussi de la machine en question, de sa config, et de son
administration, bien entendu.

- Samba
- Dhcp


Intérieur pour ces deux-là.

- Exim


Probablement à l'intérieur, mais bon, la même problématique que
précédemment se pose.

Que mettre en passerelle par défaut pour les clients du lan
(192.168.0.1)?


Ben oui.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Laurent
In article <c0qs4r$4g6$,
says...
T0t0 wrote:
Ben oui, sauf que moi, TOtO, j'ai pas eu sa réponse dans les news...

c'est normal docteur ? C'est pas la première fois que je ne vois pas ses
réponses, mais que je vois les réponses aux réponses de TOtO...
au fait : je passe par les news de free...

Avatar
Annie D.
Laurent wrote:

Ben oui, sauf que moi, TOtO, j'ai pas eu sa réponse dans les news...


Free boycotte T0t0. Enfin, plutôt son point d'entrée dans Usenet,
Mailgate.org car ce type de passerelle est susceptible de servir à
commettre des abus. Voir les archives de fr.usenet.distribution.

c'est normal docteur ?


Chacun a sa propre définition de ce qui est "normal", disons que c'est
techniquement expliquable.

au fait : je passe par les news de free...


J'ai vu ça dans vos en-têtes.

Avatar
T0t0
"Laurent" wrote in message
news:
Ben oui, sauf que moi, TOtO, j'ai pas eu sa réponse dans les news...


Oui, et celle-ci non plus d'ailleurs si personne ne la relaie...
Comme l'a dit Annie, j'accède aux news par une interface web (c'est
juste ce que le firewall m'autorise à faire)
Mais malheureusement, mailgate n'est pas relayé chez free, donc toutes
les personnes sui utilisent le serveur de free ne voient pas mes
posts :-(
Pour l'instant, mailgate est la meilleure interface que j'ai pu
trouver, si quelqu'un en connait une autre qui soit bien, elle est
la bienvenue ! :-)

c'est normal docteur ? C'est pas la première fois que je ne vois pas ses
réponses, mais que je vois les réponses aux réponses de TOtO...


Car les personnes qui répondent le font depuis une entrée acceptée par
free.

au fait : je passe par les news de free...


Oui, je dois avouer que leur service de news est très bon, à mon
grand damn ! :-/




--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Laurent
In article , says...
Free boycotte T0t0. Enfin, plutôt son point d'entrée dans Usenet,
Mailgate.org car ce type de passerelle est susceptible de servir à
commettre des abus. Voir les archives de fr.usenet.distribution.
ok, merci :)


Avatar
Annie D.
T0t0 wrote:

"Laurent" wrote in message
news:
Ben oui, sauf que moi, TOtO, j'ai pas eu sa réponse dans les news...


Oui, et celle-ci non plus d'ailleurs si personne ne la relaie...


Pardon, où avais-je la tête...

Comme l'a dit Annie, j'accède aux news par une interface web (c'est
juste ce que le firewall m'autorise à faire)
Mais malheureusement, mailgate n'est pas relayé chez free, donc toutes
les personnes sui utilisent le serveur de free ne voient pas mes
posts :-(
Pour l'instant, mailgate est la meilleure interface que j'ai pu
trouver, si quelqu'un en connait une autre qui soit bien, elle est
la bienvenue ! :-)

c'est normal docteur ? C'est pas la première fois que je ne vois pas ses
réponses, mais que je vois les réponses aux réponses de TOtO...


Car les personnes qui répondent le font depuis une entrée acceptée par
free.

au fait : je passe par les news de free...


Oui, je dois avouer que leur service de news est très bon, à mon
grand damn ! :-/

--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG