2 GREEN : orangeasgreen-1.0.0-1.3.0-5 (IpCOP 1.4)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

2 GREEN : orangeasgreen-1.0.0-1.3.0-5 (IpCOP 1.4)

Messagepar Steph.LION » 26 Mai 2004 16:05

Salut à tous,

Je voudrais configurer mon IpCOP 1.4 :
GREEN+ORANGE+GREEN -> 2 GREEN + RED
je pensai réutiliser l'addon orangeasgreen-1.0.0-1.3.0-5-CLI-b1.tar
vos avis sur la question
Merci @+ Stéphane
Avatar de l’utilisateur
Steph.LION
Matelot
Matelot
 
Messages: 9
Inscrit le: 30 Mars 2004 09:31
Localisation: Loir et Cher

Messagepar vaneay » 26 Mai 2004 16:40

Il me semble que avec la 1.4 tu as une nouvelle interface ( BLUE )
qui marche un peu comme la GREEN à cela pres que on peut faire du filtrage selon les adresses MAC.
S'il n'y a pas de solution, c'est qu'il n'y as pas de probleme.
Avatar de l’utilisateur
vaneay
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 30 Sep 2002 00:00
Localisation: france

Messagepar Mhans » 31 Mai 2004 13:43

de plus c'est pas tres compliqué d'enlever la limitation sur adresse mac

voila les regles iptable que j'utilise :
/sbin/iptables -A WIRELESSINPUT -s 192.168.0.0/255.255.255.0 -i eth-blue -o ! eth-green - j ACCEPT
/sbin/iptables -A WIRELESSFORWARD -s 192.168.0.0/255.255.255.0 -i eth-blue -o ! eth-green -j ACCEPT
/sbin/iptables -A WIRELESSFORWARD -s 192.168.0.0/255.255.255.0 -i eth-blue -j DMZHOLES

dans mon exemple le reseau blue est 192.168.0.0/24

a mettre dans /etc/rc.d/rc.firewall.local

de plus, il faut edité le fichier /etc/rc.d/rc.network

cette parti
if [ "$BLUE_DEV" != "" ]; then
echo "Setting up wireless firewall rules"
/usr/local/bin/restartwireless
fi

doit etre remplacer par
if [ "$BLUE_DEV" != "" ]; then
echo "Setting up wireless firewall rules"
#/usr/local/bin/restartwireless
fi
Avatar de l’utilisateur
Mhans
Premier-Maître
Premier-Maître
 
Messages: 60
Inscrit le: 30 Jan 2004 01:00
Localisation: Orleans


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron