Bloquer certains port en sortie vers certaine IP

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Bloquer certains port en sortie vers certaine IP

Messagepar axeaxe » 15 Sep 2007 16:57

Bonjour,

J'ai besoin de bloquer les paquets sortants de mon reseau local qui sont à destination d'une certaine adresse ip sur un certain port sur internet

Exemple, empecher mes utilisateur à utiliser le port 139 en sortie pour l'IP xxx.xxx.xxx.xxx, mais ne pas bloquer ce port si l'IP de destination n'est pas celle que j'ai précisée.

La contrib de muzo ne marche pas sur ma machine 7.2 (il faut l'adapter parait il, mais les liens vers la source sont brisés et j'ai juste besoin du template.)

Pouvez vous m'aider ??

Merci de votre aide
axeaxe
Matelot
Matelot
 
Messages: 9
Inscrit le: 31 Oct 2004 18:13

Messagepar axeaxe » 15 Sep 2007 17:09

Autre solution qui me conviendrai très bien.

Autoriser un port en sortie UNIQUEMENT vers une certaine adresse IP

DO you have a template please ?

Merci d'avance
axeaxe
Matelot
Matelot
 
Messages: 9
Inscrit le: 31 Oct 2004 18:13

Messagepar MasterSleepy » 17 Sep 2007 08:55

Salut,

Je ne suis pas un super expert avec iptables mais tu peux essayer la commande suivant en ligne de commande en tant que root.

Code: Tout sélectionner
iptables --append FORWARD -d xxx.xxx.xxx.xxx --dport 139 -j DROP


Pour l'intégration dans les templates de la sme c'est une autre histoire ;-)
Je pourrais te donner la marche à suivre ce soir seulement.

A+,
MasterSleepy.
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron