BOT regles non pris en compte

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

BOT regles non pris en compte

Messagepar Xzod » 23 Mai 2009 02:22

bonjour,

j'ai installé BOT sur ipcop 1.4.21, une fois activé il bloque tout le trafique sortant (normal) seulement il ne tient compte d'aucune regle permettant une sortie, meme une regle générique qui ouvre completement toutes les sorties. il se peut que le fichier rc.firewall.local soit en cause mais en fait ce qui est ecrit dedans c'est du charabiat pour moi, le voici

Code: Tout sélectionner
#!/bin/sh
# Used for private firewall rules

# See how we were called.
case "$1" in
  start)
        ## add your 'start' rules here
        #Added for BlockOutTraffic start - BEGIN
        /sbin/iptables -N BOT_INPUT
        /sbin/iptables -N BOT_FORWARD
        /sbin/iptables -A CUSTOMINPUT -j BOT_INPUT
        /sbin/iptables -A CUSTOMFORWARD -j BOT_FORWARD
        /usr/local/bin/setfwrules
        #Added for BlockOutTraffic start - END
        #Added for zerina start - BEGIN
        /usr/local/bin/openvpnctrl --create-chains-and-rules
        #Added for zerina start - END
        ;;
  stop)
        ## add your 'stop' rules here
        #Added for BlockOutTraffic stop - BEGIN
        /sbin/iptables -D CUSTOMINPUT -j BOT_INPUT
        /sbin/iptables -D CUSTOMFORWARD -j BOT_FORWARD
        /sbin/iptables -F BOT_INPUT
        /sbin/iptables -F BOT_FORWARD
        /sbin/iptables -X BOT_INPUT
        /sbin/iptables -X BOT_FORWARD
        #Added for BlockOutTraffic stop - END
        #Added for zerina stop - BEGIN
        /usr/local/bin/openvpnctrl --delete-chains-and-rules
        #Added for zerina stop - END
        ;;
  reload)
        $0 stop
        $0 start
        ## add your 'reload' rules here
        ;;
  *)
        echo "Usage: $0 {start|stop|reload}"
        ;;
esac
~
~
~
Type  :quit<Enter>  to exit Vim


que faut il faire pour que les regles de sortie (qui sont bien cochées "activé" et BOT activé) soient pris en compte par BOT svp ?
(les autres addons présent : advanced proxy, urlfilter, zerina)

merci d'avance
Xzod
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 12 Mai 2009 16:18

Messagepar Xzod » 04 Sep 2009 00:16

je relance le sujet n'ayant pas trouvé la solution à ce jour

la topologie est simple :


.........................................................................#====>PC
modem adsl==>RED*ipcop*GREEN==>switch========>PC
.........................................................................#====>PC

RED obtient une adresse ip publique par dhcp
GREEN est défini à 192.168.1.1/24

je creer une regle qui indique :
Note:
Cette règle ouvre votre Firewall!

c'est pourtant bien explicite, cette regle ouvre le firewall, pourtant une fois BOT activé, plus rien ne sort. dans les log, tous les paquets sont DROP sauf 995(POP3) bizarrement, voici un extrait des logs

Code: Tout sélectionner
23:06:58    GREEN ACCEPT   eth0   TCP   192.168.1.160 52344   :::::   65.55.172.253 995(POP3S)
23:06:58    RED ACCEPT   eth1   TCP   65.55.172.253 995(POP3S)   ::::: 192.168.1.160 52344
23:06:58    RED ACCEPT   eth1   TCP   65.55.172.253 995(POP3S)   ::::: 192.168.1.160 52344
23:06:58    GREEN ACCEPT   eth0   TCP   192.168.1.160 52344   ::::: 65.55.172.253 995(POP3S)
23:07:00    GREEN DROP   eth0   UDP   192.168.1.140 53383   xx:xx:xx:xx:xx:xx 192.168.1.1 53(DOMAIN)
23:07:01    GREEN DROP   eth0   UDP   192.168.1.160 62794   xx:xx:xx:xx:xx:xx   192.168.1.1
53(DOMAIN)
23:07:03    GREEN DROP   eth0   TCP   192.168.1.160
52342   xx:xx:xx:xx:xx:xx   
192.168.1.1
800(MDBS_DAEMON)
23:07:03    GREEN ACCEPT   eth0   TCP   
192.168.1.160
52346   :::::   
65.55.172.253
995(POP3S)
23:07:05    GREEN DROP   eth0   UDP   
192.168.1.160
61050   0xx:xx:xx:xx:xx:xx   
192.168.1.1
53(DOMAIN)
23:07:05    GREEN DROP   eth0   UDP   
192.168.1.140
52188   xx:xx:xx:xx:xx:xx   
192.168.1.1
53(DOMAIN)
23:07:06    RED ACCEPT   eth1   TCP   
65.55.172.253
995(POP3S)   :::::   
192.168.1.160
52346
23:07:10    GREEN DROP   eth0   UDP   
192.168.1.140
52188   xx:xx:xx:xx:xx:xx   
192.168.1.1
53(DOMAIN)
23:07:11    GREEN DROP   eth0   UDP   
192.168.1.160
49461   xx:xx:xx:xx:xx:xx   
192.168.1.255
137(NETBIOS-NS)
23:07:11    GREEN DROP   eth0   UDP   
192.168.1.160
49462   xx:xx:xx:xx:xx:xx   
192.168.1.255
137(NETBIOS-NS)
23:07:12    GREEN DROP   eth0   UDP   
192.168.1.160
53358   xx:xx:xx:xx:xx:xx   
192.168.1.1
53(DOMAIN)
23:07:12    GREEN DROP   eth0   UDP   
192.168.1.160
58824   xx:xx:xx:xx:xx:xx   
192.168.1.1
53(DOMAIN)


comment regler ce probleme svp ?
Xzod
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 12 Mai 2009 16:18


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron