Filtrage SMTP POP3 par IP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Filtrage SMTP POP3 par IP

Messagepar PolluxX » 20 Sep 2004 08:57

Bonjour a tous

J'ai fait une petite recherche sur le forum et je n'ai malheureusement pas trouver de reponse ;)

Ma configuration:
IpCop 1.4

Reseau:
Green
Red

Je cherche le moyen de bloquer certain postes de mon reseau pour qu'ils ne puissent pas utiliser les ports SMTP et POP3.

Un peu comme les ACL de SQUID.
Faire des groupes d'utilisateur, certain ou le droit de faire du SMTP¨, POP3 d'autre pas...

Si qq1 a une idee ou un plugin ;)

Merci d'avance pour vos reponse.
Avatar de l’utilisateur
PolluxX
Major
Major
 
Messages: 83
Inscrit le: 22 Jan 2004 01:00
Localisation: Nice

Messagepar PolluxX » 20 Sep 2004 11:43

Je suis seul au monde......

:UP:
Avatar de l’utilisateur
PolluxX
Major
Major
 
Messages: 83
Inscrit le: 22 Jan 2004 01:00
Localisation: Nice

Messagepar edouardj » 20 Sep 2004 13:03

slt

ecrit des regles iptables pour bloquer telle ip sur tel port...
Avatar de l’utilisateur
edouardj
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 150
Inscrit le: 10 Juin 2004 13:25
Localisation: Périgord (24)

Messagepar PolluxX » 20 Sep 2004 14:02

Merci de ton aide...
Avatar de l’utilisateur
PolluxX
Major
Major
 
Messages: 83
Inscrit le: 22 Jan 2004 01:00
Localisation: Nice

Messagepar edouardj » 20 Sep 2004 14:06

une petite recherche sur le forum ou sur lea-linux.org t'aidera
Avatar de l’utilisateur
edouardj
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 150
Inscrit le: 10 Juin 2004 13:25
Localisation: Périgord (24)

Messagepar SecureMan » 20 Sep 2004 20:26

dans rc.firewall :
commente la ligne 156 qui autorise le routage du trafic provenant de ta patte LAN.
Ensuite tu peux preciser ce que tu veux faire. ce qui, par defaut, bloquera tout en sortie.

Sinon, tu peux mettre juste avant cette ligne les regles iptables qui conviennent :
/usr/bin/iptables -A FORWARD -i $GREEN_DEV -s ipainterdire -p tcp -m multiport -dport 25,110 -j DROP
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Messagepar PolluxX » 05 Oct 2004 16:37

me revoila apres plein de lecture et de test ;)
Mais j'ai toujours un probleme, j'ai cree les regles:
Ex:
/sbin/iptables -A FORWARD -i $GREEN_DEV -m state --state NEW -p ! icmp -s 192.168.0.254 -multiport --dport 21,80,8080,8383 -j ACCEPT
/sbin/iptables -A FORWARD -i $GREEN_DEV -m state --state NEW -s 192.168.0.254 -j DROP


Le truc ki est drole, c'est que je peus faire que du http port 80 avec cette regle, alors que je lui autorise le 21 et 8080 et 8383.

Mais quand j'essai d'acceder a c port, ba ca marche.
Alors que lui le port 80 marche bien.

SI qq1 peut m'aider.
Avatar de l’utilisateur
PolluxX
Major
Major
 
Messages: 83
Inscrit le: 22 Jan 2004 01:00
Localisation: Nice

Messagepar PolluxX » 06 Oct 2004 08:23

:up:
Avatar de l’utilisateur
PolluxX
Major
Major
 
Messages: 83
Inscrit le: 22 Jan 2004 01:00
Localisation: Nice

Messagepar PolluxX » 07 Oct 2004 08:17

Personne pour m'aider ? :(
Avatar de l’utilisateur
PolluxX
Major
Major
 
Messages: 83
Inscrit le: 22 Jan 2004 01:00
Localisation: Nice

Re: Filtrage SMTP POP3 par IP

Messagepar romangeur » 07 Oct 2004 15:28

PolluxX a écrit:
J'ai fait une petite recherche sur le forum et je n'ai malheureusement pas trouver de reponse ;)



Mauvaise recherche ...

Vas voir là:

viewtopic.php?t=20453&postdays=0&postorder=asc&start=0
Intel PIII 1.1 GHz DD 4 Go 128 Mo SDRAM
Modem Wanadoo 1Mo
Ipcop1.4.5 AddonServer2.3 + BOT
AddonSquidFranck78
Avatar de l’utilisateur
romangeur
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 23 Juil 2004 14:22
Localisation: Totalement à l'ouest


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron