Exceptions et recoupements de Zones, possible ?

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar djassper » 27 Mai 2003 08:41

Bonjour à tous <BR> <BR>sur une MNF 8.2 en accès Wan ADSL 1024 / 200 Postes clients <BR>g une zone Lan1 configurée comme ca 172.16.0.0/16 <BR>et je voudrais que des postes adressés en 172.16.6.0/16 donc dans le meme subnet que Lan1 soient exclus de Lan1 et fassent partie de Lan2 une autre zone, de sorte à leur donner des règles différentes. <BR> <BR>En gros Lan1 smtp bloqué, Lan2 smtp autorisé, le tout sur un réseau lan sans routeur <BR>Voyez vous ? est ce possible ? <BR> <BR>merci beaucoup !
Avatar de l’utilisateur
djassper
Matelot
Matelot
 
Messages: 10
Inscrit le: 13 Mai 2003 00:00

Messagepar tomtom » 27 Mai 2003 09:26

C'est possible mais je ne sais pas si tu peux le faire par l'interface graphique. <BR> <BR>Si tu rentre des plages de valeurs, tu n'a qu'à mettre le masque qui correspond. <BR> <BR>ex de règles qui bloquerait toutes les adresses 172.16.6.x (/24) pour tout ce qui n'est pas pop/smtp : <BR> <BR> <BR>iptables -I FORWARD -s 172.16.6.0/24 -j DROP <BR>iptables -I FORWARD -p tcp --dport 25 -s 172.16.6.0/24 -j accept <BR>iptables -I FORWARD -p tcp --dport 110 -s 172.16.6.0/24 -j accept <BR> <BR> <BR>voila, on peut condenser en une seule règle en utilisant le module mport... <BR> <BR>Je ne sais pas si le GUI permet de faire facilement cela. <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité