Problème Téléchargement fichier EXE

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème Téléchargement fichier EXE

Messagepar jojonn » 02 Oct 2008 16:34

Bonjour,

J'ai un IPCOP 1.4.21 (ZONE RED + GREEN)
aucun addon n'est installé
seul le snort IDS est activé (red snort eth1)
le ping est désactivé sur la zone rouge uniquement
le parfeu n'est pas configuré
le serveur mandataire est activé sur Green avec mode transparent sur Green + journaux activé
---

le problème est que j'ai pleins de telechargement de fichiers .exe bloqués
exemple : openoffice
http://fr.openoffice.org/about-download ... sion=2.4.1
ou spybot

il me demande pour enregistrer le fichier mais reste bloqué a 0%

Meilleures salutations
Merci , Jojonn.
jojonn
Matelot
Matelot
 
Messages: 3
Inscrit le: 02 Oct 2008 16:13

Messagepar Franck78 » 02 Oct 2008 18:46

le parfeu n'est pas configuré

ne veut rien dire!

J'ai un IPCOP 1.4.21 (ZONE RED + GREEN)

adressage IP? RED connecté à quoi?
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jojonn » 03 Oct 2008 10:50

Le parfeu n'est pas configuré veut dire: laissé tel quel après installation propre de l'ipcop
aucune modification dans l'onglet firewall
uniquement ping désactivé sur la zone rouge

l'interface red est sur l'ip 192.168.1.2 (gateway 192.168.1.1, dns1 192.168.1.1,dns2 80.10.246.2)
l'interface red est relié a une livebox (192.168.1.1)
la green sur 192.168.5.1
le dhcp donne de 192.168.5.2 a 192.168.5.30

le net fonctionne mais les telechargement de fichiers exe sont bloqués
le perfeu de la livebox est en moyen (défaut)

Merci.
jojonn
Matelot
Matelot
 
Messages: 3
Inscrit le: 02 Oct 2008 16:13

Messagepar ccnet » 03 Oct 2008 11:07

jojonn a écrit:Le parfeu n'est pas configuré veut dire: laissé tel quel après installation propre de l'ipcop
aucune modification dans l'onglet firewall
uniquement ping désactivé sur la zone rouge

le perfeu de la livebox est en moyen (défaut)
Merci.


Configuration absurde qui en fait la démonstration puisque vous être dans l'impossibilité de déterminer qui bloque quoi et que vous ne comprenez pas ce qui se passe. Donc commencez par mettre la livebox en configuration "dmz" (c'est comme cela qu'il la nomme je crois). Concrètement tout le trafic internet est transmis vers RED sans aucun filtrage ni limitation. Désactiver le proxy sur ipcop. Tester votre téléchargement. Si ok réactiver le proxy et tester à nouveau.

Avec ipcop, sur lequel vous ajouterez BOT pour contrôler le trafic sortant, il n'est pas utile (et même nuisible parce que difficile à maintenir) de filtrer avec la livebox. Vous serez en sécurité.
La sécurité c'est aussi une configuration que l'on comprend et que l'on peut maintenir.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar jojonn » 03 Oct 2008 11:16

merci pour l'info je vais tester de suite

comme le dis mon pseudo je suis matelot ici moi
pas encore amiral
je pose des questions sur un forum d'entraide,
j'essaie d'être le plus précis possible.

Et si j'utilise ipcop depuis une semaine, c'est que j'ai encore des choses à apprendre.
donc merci, mais je suis pas la pour me faire engueuler.
S' il y a une rubrique sur ce forum qui explique correctement comment règler le parfeu d'ipcop
je suis preneur, en attendant je vous salue.
jojonn
Matelot
Matelot
 
Messages: 3
Inscrit le: 02 Oct 2008 16:13

Messagepar ccnet » 03 Oct 2008 11:41

jojonn a écrit:Et si j'utilise ipcop depuis une semaine, c'est que j'ai encore des choses à apprendre.
donc merci, mais je suis pas la pour me faire engueuler.

Ce n'est pas parce que votre configuration est absurde que vous vous faites engueuler pour autant. Ne le prenez pas ainsi, il n'y a pas lieu.
S' il y a une rubrique sur ce forum qui explique correctement comment règler le parfeu d'ipcop
je suis preneur, en attendant je vous salue.

Il y a cela : http://forums.ixus.fr/viewtopic.php?t=24737. Trop souvent ignoré. Toutefois en matière de sécurité il n'y a pas de recettes, mais des spécifications pour les produits, pour les protocoles, des bonnes pratiques pour l'architecture et la gestion, des besoins et des contraintes de toutes natures (techniques, financières, organisationnelles, réglementaires, ...).
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron