IPCOP passerelle internet

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP passerelle internet

Messagepar variraptor » 14 Avr 2004 14:44

salut mon réseau est le suivant:


internet----serveurDNS----réseaulan----IPCOP-----Accesspoint--------PC


je voudrais que le PC n'ait accés seulement qu'a internet sans pouvoir accéder au réseau lan quels sont les ports à libérer dans rc.firewall en fonction de mon réseau pour accéder uniquement à internet.
Sachant que ipcop v1.3 utilise iptables.



merci
Avatar de l’utilisateur
variraptor
Major
Major
 
Messages: 88
Inscrit le: 08 Mars 2004 01:00
Localisation: bretagne

Messagepar Fesch » 14 Avr 2004 16:00

fait plutôt comme ceci:
Code: Tout sélectionner
                   Serveru DNS 
                          |
                          |
                          |
                     [ORANGE]
                          |
                          |
                          |
internet ------[RED]--- IpCOP ---[GREEN]--- Lan
                          |
                          |
                          |
                       [BLUE]
                          |
                          |
                          |
                         AP ~~~~ PC
                                   
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar variraptor » 14 Avr 2004 16:50

ouai d'accord mais sans changer la topologie quel ports dois je ouvrir???
Avatar de l’utilisateur
variraptor
Major
Major
 
Messages: 88
Inscrit le: 08 Mars 2004 01:00
Localisation: bretagne

Messagepar Fesch » 14 Avr 2004 17:11

Là, c'est pas une question d'ouvrir des ports, mais plutôt d'en fermer. Pour être plus précis, il faut que tu les fermes TOUS, sauf pour les services dont tu aimerais que PC puisse accéder. C'est quand même la folie avec ton schéma et du point de vue sécurité c'est lamentable ....

Je te conseil vivement de revoir ta topologie, si possible ....

... j'est juste mon humble avis ....
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar variraptor » 15 Avr 2004 15:19

ok je te remercie fesch

@+
Avatar de l’utilisateur
variraptor
Major
Major
 
Messages: 88
Inscrit le: 08 Mars 2004 01:00
Localisation: bretagne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron