bloquer l'acces à un site ftp

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

bloquer l'acces à un site ftp

Messagepar mattmatt21 » 23 Juin 2008 23:22

bonjour tout le monde


j'aimerai savoir s'il est possible avec ipcop d'empêcher nos machines clientes d'accéder à des sites FTP
qui se trouve sur internet
et si c'est possible pourriez vous me dire comment je dois m'y prendre
merci d'avance
mattmatt21
Matelot
Matelot
 
Messages: 8
Inscrit le: 08 Juin 2008 14:23

Messagepar ccnet » 23 Juin 2008 23:56

Il s'agit donc de contrôler du trafic sortant green (le plus souvent) vers internet. Par construction IPCOP ne filtre pas le trafic sortant et autorise tout dans ce sens. Pour changer ce comportement et disposer de fonctions de filtrage évoluées des trafics sortant vous pouvez utiliser un addon. Il s'agit de BOT. Toutes information sur le site de l'addon : http://blockouttraffic.de/
Attention si vous avez du vpn Zerina sur votre ipcop BOT v3 ne se comporte pas comme BOT v2.x.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar ultramedecine » 24 Juin 2008 18:17

Bonjour,

Tu as une seconde solution, consistant à bloquer le protocole.
Pour cela, le module Layer 7 Protocol Blocker est l'outil.

Tu peux aussi utiliser les deux :wink: !
Avatar de l’utilisateur
ultramedecine
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 13 Sep 2007 12:18

Messagepar ccnet » 24 Juin 2008 18:57

Attention toutefois à ne pas confondre les deux outils même si exposé comme cela les fonctionnalités paraissent proches.
BOT travail sur les entêtes de paquets (TCP - UDP - etc ...), Layer 7 comme son nom l'indique travail sur les contenus. Layer 7 est davantage un filtre de contenu. Layer 7 ne fonctionne pas avec la même efficacité sur tous les contenus. Il consomme par ailleurs beaucoup de ressources, là où BOT est quasiment indolore. je ne vous conseille pas d'utiliser l'un à la place de l'autre et de lire attentivement http://l7-filter.sourceforge.net/FAQ
Il y est indiqué de ne pas utiliser layer7 si il s'agir de bloquer un trafic sur des critères ip - ports - protocoles. Par contre si il s'agit de bloquer des connexions msn, ce sera une bonne solution.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron