Comment IpCop filtre ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Comment IpCop filtre ?

Messagepar Azman » 19 Août 2004 09:39

Bonjour, j'ai finalement réussi a installer mon Ipcop avec 2 cartes reseau où GREEN = GREEN + BLUE (il me semble ! :lol: ) + RED (modem USB SAGEM fast800)

Roby<---->(GREEN)<->IpCOp<->(RED)

Je me pose une ptite question: Quand je fais un netstat sur le PC GREEN, j'ai ça
Code: Tout sélectionner
  TCP    Roby:2150             baym-cs371.msgr.hotmail.com:1863  ESTABLISHED


J'ai jamais fait de forwarding du port 2150 sur mon PC alors Pourquoi ça marche??

et j'étendrai aussi ma question avec un client P2P qui fonctionne très bien sans changer la Config d'ipCOp??

Pouvez vous m'éclairer ???

Merci d'avance.
Ipcop 1.4.0
PII 400Mhz
128Mo SDRAM
6Go DD
Je vous souhaite une agréable journée et vous remercie pour vos réponses...
Avatar de l’utilisateur
Azman
Major
Major
 
Messages: 81
Inscrit le: 30 Jan 2003 01:00
Localisation: France

Messagepar pulsergene » 19 Août 2004 09:46

bonjour

c'est parce que par defaut, ipcop ne bloque pas ce qui sort de ta machine ( il me semble)
Si tu ne souhaites pas ca il faut que tu crées des regles au niveau du pare feu

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar pkaer » 19 Août 2004 09:48

Salut,


De Internet vers ton LAN IPCop filtre tout sauf à lui préciser quels ports tu veux "forwarder" et ce vers quel PC.

De ton LAN vers Internet IPCop laisse tout passer (il considère que les requêtes sont de confiance) ce qui explique que ton client (Robby je crois) puisse établir une connexion Hotmail sur le port 2150.
Si tu veux limiter les accès de ton LAN vers INTERNET, tu peux utiliser un addon tel que "Blockoutgoing traffic" ou manuellement inserer des règles "Iptables" dans le rc.firewall.local de ton IPCop.

Une petite recherche sur le forum te donneras plus d'explications sur l'addon citée ou sur la manière de construire des règles "Iptables

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar Azman » 19 Août 2004 10:07

Merci pulsergene et pkaer, tout devient plus clair...
Ipcop 1.4.0
PII 400Mhz
128Mo SDRAM
6Go DD
Je vous souhaite une agréable journée et vous remercie pour vos réponses...
Avatar de l’utilisateur
Azman
Major
Major
 
Messages: 81
Inscrit le: 30 Jan 2003 01:00
Localisation: France


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron