J'ai install� la derni�re version de MNF.

Il y a 3 cartes r�seau dans un Pentium, donc, DMZ, LAN et WAN.

� partir de la console (du serveur), je ping n'importe quel PC sur n'importe
qu'elle interface.  Seulement les pings fonctionnent.  Si j'essaye de faire
un "host www.yahoo.com", �a ne fonctionne pas (�a fait un query vers le
serveur DNS et �a ne passe pas).  J'ai bien configur� dans l'interface les
bons serveurs DNS.  J'ai aussi v�rifi� dans /etc/resolv.conf et ils y sont.
Dans les "rules", l'autorisation du firewall vers le WAN est pr�sente pour
les paquets DNS (port 53 UDP).  Les paquets ne sont pas logg�s dans
/var/log/messages.

De plus, je ne peux pas faire un "ping" d'un PC sur le LAN vers le firewall.
Je peux cependant faire le contraire.

J'ai bien v�rifi� mes "Zones" et il semble que tout est correct.  Cependant,
le fichier /var/lib/shorewall/zones contient les lignes suivantes (elle ne
sont n�cessairement pas dans cet ordre, mais je peux v�rifier):
LAN 0.0.0.0/0
DMZ 0.0.0.0/0
WAN 0.0.0.0/0
Je crois que ce n'est pas correct.

J'ai chang� aussi mes "default policies" pour �tre plus permissif, sans
r�sultats.

Pour votre information, je suis un habitu� des firewall: IPFilter avec
FreeBSD, Checkpoint, Cisco Pix et Netguard. Je connais assez bien le stack
TCP/IP.

Est-ce que quelqu'un a une id�e de ce qui ne vas pas ?
Merci

Vincent Goupil
Administrateur r�seau / Network administrator

Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à