regles sortantes avec BOT

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

regles sortantes avec BOT

Messagepar salinois » 05 Nov 2008 18:14

bonjour à tous

voila mon pb:

je viens d'installer BOT sur IPCOP. Je voudrais restreindre l'acces à internet à une @ IP
exemple : tout le reseau 192.168.0.0/24 accède à tout internet sans restriction. L'@IP 192.168.0.2
ne doit accéder qu'à des services ou @IP de destinations définies, ( par exemple autorisé seulement
le programme Cisco Systems VPN Client a n'aller que sur une @ ip bien definie).
J'espère que j'ai été assez clair et surtout est-ce que BOT peut effectuer ce genre de filttrage ?

cdt
Avatar de l’utilisateur
salinois
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 03 Jan 2004 01:00

Messagepar ccnet » 05 Nov 2008 18:27

Justement non. Je pense que c'est un problème de formulation, aussi avant de vous répondre j'aimerai être certain de comprendre.
Je voudrais restreindre l'acces à internet à une @ IP
exemple : tout le reseau 192.168.0.0/24 accède à tout internet sans restriction. L'@IP 192.168.0.2
ne doit accéder qu'à des services ou @IP de destinations définies

Cette phrase dit une chose : "restreindre l'accès à internet à une ip" et son contraire : "tout le reseau 192.168.0.0/24 accède à tout internet sans restriction."
Que faut il comprendre ?

D'une façon générale il faudra sans doute passer par des groupages d'ip et, ou de services, selon ce que vous devez faire. Vous utiliserez ensuite ces groupes dans vos règles.
http://blockouttraffic.de/gettingstarted.php

Dès maintenant j'attire votre attention sur les risques liés aux filtrages basés sur l'ip source de votre réseau interne. Elles sont si faciles à contourner.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron