Règles BOT

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Règles BOT

Messagepar zoocop » 29 Sep 2005 17:27

Salut,

ça fait plusieurs jours que je parcours ce forum pour installer ipcop (1.4.8) et bot (2.2.2). J'y suis arrivé ce qui est à mon niveau un petit exploit...
J'ai installé tout ça pour (entre autre) pouvoir limiter les envies emuliennes, bitorrentesques et autres d'une personne de ma famille...
Avec bot, j'ai autorisé tous les traffics sortants de mon poste et refusé tout pour son pc. Je lui ai ouvert les ports pour internet et outlook. Tout ça fonctionne parfaitement avec ma freebox et le freebrowser. Mais là, je commence un peu à caler pour le reste. Je ne veux tout de même pas le couper du monde et je n'arrive pas à lui permettre l'accès à msn. J'ai pourtant ajouté un service msn en tcp (comme vu sur un screenshot de ce post : http://forums.fr.ixus.net/viewtopic.php ... koutraffic). Et ce n'est pas tout, j'aimerais qu'il ait accès aux jeux en réseau internet (all seeing eye, etc). Et là, je dois dire, je ne vois pas trop comment m'y prendre : quels ports ouvrir ?
Soyez patients avec un débutant et merci de m'éclairer ! :wink:
zoocop
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 25 Sep 2005 14:46

Re: Règles BOT

Messagepar Gandalf » 29 Sep 2005 17:38

zoocop a écrit: ...quels ports ouvrir ?


Le 1863 ! Avec ça il pourra discuter sur MSN mais pas envoyer de données et autres joyeuseries microsoftienne !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar zoocop » 29 Sep 2005 17:41

le problème c'est qu'il ne peut même pas se connecter... J'ai du m.... qq part, je vois pas où.
zoocop
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 25 Sep 2005 14:46

Messagepar Gandalf » 29 Sep 2005 17:50

C'est ce que je te dis tu autorises l'ouverture du port 1863 dans BOT ( je ne connais plus bien IPCOP mais avec shorewall sur un MNF c'est "LAN-->WAN port:1863 proto TCP" ). Grâce à l'ouvertur de ce port il pourra se connecter au réseau MSN et discuter, c'est tout !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar kornfr » 29 Sep 2005 21:54

as tu essaye tout simpplement de parametrer MSN Messenger pour qu'il passe par le proxy HTTP ?

Ainsi il pourra tout faire.....
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar zoocop » 30 Sep 2005 00:19

Qu'il passe par le proxy http ?...
Dans les paramètres de connexions de msn, il y a bien le proxy http avec le port 80 (le test de connnexion est bon... en tcp aussi, mais impossible de se connecter).
Tu veux dire : faire passer msn par le port 80 ? Comment configurer cela ?
Désolé, j'avoue avoir des lacunes... Mais j'apprends !
zoocop
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 25 Sep 2005 14:46

Messagepar kornfr » 30 Sep 2005 08:26

deja il faur que le proxy web soit active dnas l'ipcop ......


ensuite dnas MSN Messenger :
outils (tools) -> options -> connexion -> parametre avances
il y a TCP, Socks et http

dnas http : tu met l'ip de ton ipcop dans port tu met le port du proxy (par defaut ca doit etre 800)
et voila


a tester ensuite......
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar zoocop » 30 Sep 2005 12:42

Merci pour l'info mais msn s'est mis à marcher avec l'accès en tcp 1863. ça m'étonnait que ça ne fonctionne pas : j'ai mis l'ip du pc comme source et plus green network et tout est rentré dans l'ordre.
Une dernière chose : comment donner l'accès aux jeux sur internet ?
Pour all seeing eye, j'ai repéré qu'il ouvrait deux ports en udp pour se connecter, j'ai donné l'accès aux deux ports mais ça n'a rien donné...
Une idée ?
zoocop
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 25 Sep 2005 14:46

Messagepar Gandalf » 30 Sep 2005 13:15

zoocop a écrit:Une dernière chose : comment donner l'accès aux jeux sur internet ?
Pour all seeing eye, j'ai repéré qu'il ouvrait deux ports en udp pour se connecter, j'ai donné l'accès aux deux ports mais ça n'a rien donné...
Une idée ?


De la même façon que tu as ouvert le 1863, tu ouvres les ports qui vont bien ( n° de port + proto ). En général sur le site des jeux ils expliquent quels sont les ports à ouvrir !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar zoocop » 30 Sep 2005 13:48

ok, je vais essayer ça.
Merci pour votre aide précieuse ! :D
zoocop
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 25 Sep 2005 14:46


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité