Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: Accès à la console admin Alcasar depuis un autre VLAN [ Répondre ]
Par : Franck BOUIJOUX on 2017-06-09 10:56
[forum:486365]
Bonjour,

le portail n'autorise que le réseau de consultation à se connecter sur l'interface d'admin (voire mêem d'accéder au serveur dans son ensemble) et ce n'est pas le parefeu qui bloque tout ça mais la brique logicielle coova ...

Une piste pour pouvoir au moins accéder au serveur : donner une @IP à l'interface physique interne du portail (par défaut elle est à 0.0.0.0).
Mais cela ne résoudra pas tout car le service web de l'interface de gestion écoute uniquement sur l'@IP interne du portail (172.22.10.?? (je n'ai pas bien cerné votre réseau de consultation).

Il y a donc pas mal de petites modifications à apporter pour permettre un réseau différent du côté LAN de consultation ; sans compter qu'il faudra probablement activer le mode trunk de la carte réseau plus celle du switch où le serveur est raccordé ...
Le plus simple est encore de rajouter une carte réseau du VLAN contenant le 172.22.5.0/24 sur le serveur raccordé sur le bon vlan.
il ne restera plus qu'à adapter l'écoute du serveur web et adapter le parefeu pour laisser ces requêtes ... :-(

RE: Accès à la console admin Alcasar depuis un autre VLAN [ Répondre ]
Par : Laurent roux on 2017-06-08 22:12
[forum:486359]
Essaie en bypass ... comme ça tu verras si c'est un pb autorisation d'accès au serveur ou si c'est un pb de VLAN

Accès à la console admin Alcasar depuis un autre VLAN [ Répondre ]
Par : Sébastien WINCH on 2017-06-08 20:00
[forum:486357]
Bonjour ,

J'ai installé la dernière version de Alcasar (3.1.2) , elle fonctionne très bien .
J'ai juste une petite question que je n'ai pas réussi à résoudre seul , je vous explique ma problématique .

La carte réseau 1 sert pour le réseau de consultation , sur mon réseau interne il s'agit du VLAN 10 , en 172.22.10.100 .
Ma seconde carte réseau , relié au FAI servant pour mon réseau "Guest" est sur le vlan 20 , en 192.168.20.100 .

Ma question , je souhaite accéder à l'interface admin depuis des postes qui se trouve sur le vlan 10 , depuis un autre Vlan qui est en 172.22.5.*/24 .
J'ai autorisé les accès sur mon Pare feu interne , malgré des règles correctes impossible d'accéder à l'interface web .

Avez-vous une idée ?? j'imagine qu'il faut déclarer mon vlan 10 dans un fichier de conf de la distribution , mais lequel ??

D'avance , merci pour votre aide .

Très bonne journée .

FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page