bloquage de port

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

bloquage de port

Messagepar thoms5590 » 18 Mars 2005 07:17

bonjour a tous
voila je voudrais sur ipcop version 1.4 rc5
bloquer tous les port de mon reseau vert lan
et apres autoriser certain port facilement
alor ma question est faut il installer un patch suplementaire ou y a t'il dejas quelque chose en interface graphique installer et ou ?


merci a tous
Avatar de l’utilisateur
thoms5590
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 145
Inscrit le: 14 Août 2003 00:00

Messagepar Mael59 » 18 Mars 2005 08:58

BOT te fais ca tres bien avant la version 1.4.3 si tu cherches bien sur de green vers red sinon de red vers green tout est deja bloquer .
Je choisi la Formule offensive , offfffffffennnnnsssssivvvvve!!

Ipcop 1.4.6 (sans rien pas le tps de tester)
PIII 600 Mhz , 20 Go DD
Speedtouch USB (Raie Manta)
Et Ca marcheeeee !!!!!
Avatar de l’utilisateur
Mael59
Major
Major
 
Messages: 87
Inscrit le: 22 Jan 2005 18:25
Localisation: Marcq en baroeul

Messagepar gauthierv » 21 Mars 2005 07:45

[quote="Mael59"]BOT te fais ca tres bien avant la version 1.4.3 si tu cherches bien sur de green vers red sinon de red vers green tout est deja bloquer .[/quote]

Pourrais-tu être un peu explicite ?
Qu'est-ce que c'est, BOT ?
gauthierv
Matelot
Matelot
 
Messages: 8
Inscrit le: 23 Oct 2004 14:39
Localisation: Belgique

Messagepar neodragon » 21 Mars 2005 20:10

BOT signifie BLock Out Traffic. C'est un add on que tu peux installer sur ipcop pour bloquer le traffic en sortie (sens de green vers red). Ce bloquage intervient sur les ports et peut être configuré pour une plage d'adresse IP.
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Messagepar Osiris57 » 21 Mars 2005 20:35

Hello

( Je viens jouer l'em******) :D :D :D
As tu par hasard fait ue recherhce avant de soumettre ta question sur ce forum??(j'en doute) :D
Sinon, tu trouveras rapidement des informations sur BoT en cherchant sur le forum ou grace à ... www.google.fr

A plus!!! :wink:
Os'
Avatar de l’utilisateur
Osiris57
Major
Major
 
Messages: 75
Inscrit le: 13 Mars 2004 01:00

reponse

Messagepar thoms5590 » 21 Mars 2005 22:36

bonsoir
non mon probleme est q'un utilisateur commercialement parlent mange ma bande passante avec le p2p et je voudrais rallentire ca connexion et upload et en dowaload sur mon firewall ipcop et la ca se complic

tous simplement

et le bot comme on me la dit ne regle pas le probleme sur google je ne trouve rien et en +.
c'est bien renvoyer les personnes du forum sur le moteur de recherche mondial (google) mais si il y a un forum c'est pour aider les personne en soif de manque de connaissanse et pas de les envoyer sur des moteur de recherche


en attend de personne + simpa

a+


Avatar de l’utilisateur
thoms5590
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 145
Inscrit le: 14 Août 2003 00:00

Messagepar Osiris57 » 21 Mars 2005 22:48

Soir'

Attention, je n'ai pas dit qu'on voulais uniquement des questions a tres haut niveau intellectuel, mais je t'assure que parfois les questions posées sont reellement evidente si on cherche un peu. Quand a ma remarqueelle n'était en aucun cas mechante je voulais simplement verifier ce que tu avais fait avant de poster et tu nous as ainsi donné plus d'information sur ton probleme ce qui va aider les membres de ce forum à t'aider.
Ma remarque etait d'ailleurs ponctuée d'un smiley souriant, je pensais avoir eté sympa :( :( :(

Sur ceux a plus
Os'
Avatar de l’utilisateur
Osiris57
Major
Major
 
Messages: 75
Inscrit le: 13 Mars 2004 01:00

Messagepar popoch » 22 Mars 2005 03:01

3 solutions a ton pb :

1 : utiliser la gestion de la qos sous ipcop pour ne pas penaliser tout ton sous reseau lan, lorsqu une personne utilise du p2p.

http://guiguid.free.fr/
(lien en bas de la page)
IMQ et Layer7

Une fois que tu as installe Layer7 et IMQ, tu peux maintenant installer le cgi correspondant qui te permettras de configurer ta qos depuis l interface graphique d IpCop tres simplement.

http://www.the-networld.tk/

rubrique "interface web QoS" suivre la documentation pour l installation et la configuration et telecharger les fichiers de l interface.



2 : utliser BOT (Block out traffic), c est en gros un script cgi, qui te permet de creer des regles iptables pour bloquer certain ports ou tout bloquer et definir ce que tu veux autoriser...

http://firewalladdons.sourceforge.net/b ... affic.html

PS: necessite l installation de addons server...
Tout est explique sur le site...



3 : utilise les 2 solutions ensembles :D, ou alors la premiere et creer toi mm tes regles iptables ds le fichier /etc/rc.d/rc.firewall.local en utilisant layer 7 pour interdire la mule...



PS : une simple recherche sur le forum t aurais donne ttes ses infos... et une recherche sur google avec "blockouttraffic", t aurais permis de trouver ds les premiers lien des info sur cet addon...


En esperant avoir donner une reponse a ta question...
Dernière édition par popoch le 22 Mars 2005 13:21, édité 1 fois au total.
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

tres bien

Messagepar thoms5590 » 22 Mars 2005 07:22

bonjour a tous

ok merci pour votre reponse je vais tester ca de suite et je vous tient au courant

pour la recherche google il est sur q'une recheche peux ce faire mais ne sachant pas sur quelle critere rechercher cela n'est pas evident tu tous avec c'est detail que vous mavez donner c'est + claire

merci a tous
Avatar de l’utilisateur
thoms5590
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 145
Inscrit le: 14 Août 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron