Utiliser ipcop comme routeur et proxy

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Utiliser ipcop comme routeur et proxy

Messagepar saidmsl » 20 Août 2009 07:20

Bonjour

Est ce possible de faire ca avec ipcop:

2 WAN connectés (2 adsl avec deux providers différents)
une ligne reservée pour lq voix (voip ) et le reste pour internet
l'accès internet étant limité par le proxy + url filter et bloquer tous les messengers (yahoo, msn, google talk, ....)

si on met les 2 wan sur red et orange , est qu'on peut forcer de faire passer le traffic voip vers orange
Green-> orange : VOIP
Green -> red : internet via proxy + urlfilter + bot + layer7
les postes se connectent à un serveur unique en dehors du réseau local (adresse IP publique hébergée à l'étranger)

j'ai essayé pfsense et zeroshell mais je n'ai pas la partie restriction de sites et chat
et je voudrais éviter de mettre 2 boitiers (un pfsense , un ipcop)

Merci
saidmsl
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 11 Mars 2008 05:54

Messagepar merlin2000 » 20 Août 2009 08:31

salut salut


sans trop me tromper , ipcp n'est pas conçu pour faire cela.
Merlin un sorcier qui a une quete
Avatar de l’utilisateur
merlin2000
Major
Major
 
Messages: 72
Inscrit le: 18 Mars 2004 01:00
Localisation: lyon

Messagepar ccnet » 20 Août 2009 09:37

2 WAN connectés (2 adsl avec deux providers différents)

Rien ne permet dans ipcop de gérer correctement le multi wan. Il n'est pas du tout conçu pour cela.

internet via proxy + urlfilter + layer7

Proxy et filtrage de contenu n'ont pas leur place sur le firewall.

j'ai essayé pfsense mais je n'ai pas la partie restriction de sites et chat

Pfsense est un firewall et non un filtre de contenu. C'est donc normal. Utilisez les outils adaptés à chaque tâche.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar saidmsl » 20 Août 2009 15:49

Merci,
je voulais savoir si en hackant cela etait possible (en touchant les regles iptables directement)

je vais passer sur 2 boitiers
saidmsl
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 11 Mars 2008 05:54


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron