Cowboy a écrit:On est réélement obligé ? ipcop ne fonctionne pas comme un firewall ? Prendre le traffic d'un port et l'envoyer sur un autre en bloquant certain port/domaine n'est pas possible ?? oO
Je pense que vous devez remettre à plat la compréhension que vous avez des réseaux Ethernet et IP. Elle est manifestement erronée. Si vous regardez comment fonctionne un réseau IP sur Ethernet, et en particulier le protocole ARP, vous comprendrez pourquoi vos ne pouvez pas, par construction, faire cela.
Dans le monde ip, les sous réseaux sont justement fait pour segmenter les réseaux, c'est exactement votre problème et c'est exactement ce que les concepteurs des réseaux IP ont fait.
IPCOP est un firewall, ses fonctionnalités ne sont pas en cause dans votre cas. Votre compréhension des réseaux ne correspond pas à la réalité, c'est là votre problème. Sinon c'est tout simple.
Enfin, pour terminer, sur un firewall, bloquer un domaine ne veut rien dire.
A lire et à comprendre, quelques pages tous les jours :
http://christian.caleca.free.fr. Ca ira beaucoup mieux ensuite. Un problème bien compris est à moitié résolu.