Filtrage IP au port prés

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Filtrage IP au port prés

Messagepar BARBOT » 25 Oct 2004 17:49

Voici quelques règles mises en place sur mon ipcop (rien de bien différent des préconisations d'antolein)

/sbin/iptables -A FORWARD -i $GREEN_DEV -s 10.56.192.001 -j ACCEPT
/sbin/iptables -A FORWARD -i $GREEN_DEV -s 10.56.192.002 -j ACCEPT
/sbin/iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 80,443,110,25,21,20 -j ACCEPT
/sbin/iptables -A FORWARD -i $GREEN_DEV -j DROP

La question est:

Comment faire pour que l'adresse 10.56.192.109 ne puisse faire que du port 25 et du port 110
(en préservant les l'accés des autres biensûr).

peut on, avant la dernière instruction DROP ci dessus, ecrire un truc du genre

/sbin/iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 80,443,21,20 10.56.192.109 -j DROP

Ou suis je complètement à l'ouest ?..

Merci d'avance du temps que vous me consacrerez :)
BIDOUILLE
Avatar de l’utilisateur
BARBOT
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 17 Sep 2003 00:00
Localisation: GUJAN MESTRAS

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron