Modérateur: modos Ixus
tomtom a écrit:Hum..
<BR>
<BR>le cheminement normal d'une tramme au travers d'une passerelle est :
<BR>
<BR>PREROUTING - FORWARD - POSTROUTING
<BR>
<BR>Si on ajoute un proxy transparent, les paquets à destination d'un port 80 (et/ou 443, etc) sont modifiés au PREROUTING pour aller vers l'adresse du proxy (adresse locale generalement).
<BR>On aura donc un schema ainsi :
<BR>
<BR>PREROUTING (modif du paquet -> destination = localhost) - INPUT - Traitement du paquet par le proxy -
<BR>
<BR>Puis une requete de proxy vers la vraie destination :
<BR>OUTPUT - POSTROUTING
<BR>
<BR>Paquet retour : PREROUTING - INPUT - Traitement par le proxy
<BR>
<BR>Puis renvoi de la reponse au client : OUTPUT - POSTROUTING et renvoi vers le client...
<BR>
<BR>Donc effectivement, le comportement est modifié.
<BR>
<BR>Mais, seulement les paquets à destination du port 80 (et autres ports gérés par le proxy).
<BR>
<BR>Donc si le comportement pour les autres paquets est modifié, c'ets une erreur de config et/ou un bug de ipcop !
<BR>
<BR>t.
ShonGail a écrit:C'est donc selon ce principe que même si je bloque la totalité des ports de LAN->WAN selon les règles d'Antolien, mes postes accèdent encore au surf (ipcop 1.3+dansguardian) ?
En bloquant aussi la totalité des ports, les logs de p2p ne peuvent plus se connecter, notamment Kazaa. Est-ce parce que les connections initiées par kazaa sur le port 80 sont traitées et rejetées par dansguardian (bien que cela ne soit pas du http) ?
Du coup, à quoi servent les addons devellopés spécifiquement pour bloquer kazaa&co quand un proxy filtrant suffit ?
tomtom a écrit:ShonGail a écrit:C'est donc selon ce principe que même si je bloque la totalité des ports de LAN->WAN selon les règles d'Antolien, mes postes accèdent encore au surf (ipcop 1.3+dansguardian) ?
En bloquant aussi la totalité des ports, les logs de p2p ne peuvent plus se connecter, notamment Kazaa. Est-ce parce que les connections initiées par kazaa sur le port 80 sont traitées et rejetées par dansguardian (bien que cela ne soit pas du http) ?
Du coup, à quoi servent les addons devellopés spécifiquement pour bloquer kazaa&co quand un proxy filtrant suffit ?
Souvent, les softs de p2p sont capables de se connecter via des proxys.
C'est assez etonnant que ca bloque chez toi ... Es-tu sur que tu as regardé toutes les options de ton soft ?
Sinon, je n'en sais pas assez sur ces logiciels, mais j'en ai vu se connecter a partir de site drolement securisés pourtant! (proxy avec auth NTLM...)
t.
Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité