Bloquer une série de ports

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar gogol33 » 10 Fév 2004 17:34

Bonjour à tous, <BR>Mon problème serait de bloquer une série de ports en UDP (de 5000 à 6000) et TCP (de 4000 à 5000) !!! <BR>Est ce que je dois me les faire les uns aprés les autres, ou peut on le faire dans les fichiers systèmes avec IPCHAINS ???? <BR>IPCOP 1.2 avec les 6 patches ... <BR>Je connais pas du tout là dedans et c'est pour éviter de faire une $%#&!..... <BR>Merci ...
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar Petzi » 10 Fév 2004 18:36

Par défaut,tous les ports sont FERME (ou presque) , tu n'as donc qu'à ouvrir ceux que tu veux qu'ils soient ouvert. Sinon tu peux facilement faire ca dans un script avec ipchain, y a pleins de docs là-dessus sur le net.
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar mlefevre » 10 Fév 2004 21:56

Un lien qui te sera trés util <BR> <BR><!-- BBCode auto-link start --><a href="http://antolien.nerim.net/" target="_blank">http://antolien.nerim.net/</a><!-- BBCode auto-link end --> <BR> <BR> <BR>
Avatar de l’utilisateur
mlefevre
Matelot
Matelot
 
Messages: 2
Inscrit le: 21 Oct 2003 00:00

Messagepar gogol33 » 11 Fév 2004 10:44

J'ai bien lu le site d'antolien, il est très bien, le hic, c'est qu'il faut modifier le fichier rc.firewall, hors moi je n'ai que rc.firewall.up et rc.firewall.down. <BR>Donc, en admettant que ce soit le fichier rc.firewall.up, il faut que j'insère mes règles de bloquage à la fin du fichier, juste avant "exit 0", qui n'y est pas .... <BR>Donc, j'ai un gros doute et si quelqu'un peut m'éclaircir, ca m'évitera des surprises ... <BR>Mon Ipcop est un 1.2 <BR>Merci
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar belugha » 11 Fév 2004 12:39

En effet, avec un ipCop 1.2, le site d'antolien ne te servira pas car il utilise les régls iptables qui sont valables à partir de la version 1.3 . <BR>Il te faut alors te créer tes propres régles avec ipchains, tu trouveras sur le net diffférente documentation à ce sujet. <BR> <BR>En voici une pour démarrer: <!-- BBCode auto-link start --><a href="http://funix.chez.tiscali.fr/informatique/linux/ipchains.htm" target="_blank">http://funix.chez.tiscali.fr/informatique/linux/ipchains.htm</a><!-- BBCode auto-link end --> <BR> <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron