par elarifr » 19 Juin 2004 22:53
Bonsoir
Enfin eu le temp de me monter un pc test ipcop de coup directement en 1.4b4
Ma config précédante
Zyxel 643 Routeur ADSL / Free - Ip Fixe - Serveur DHCP - adresse lan interne 192.168.12.zyxel
configure pour acces seulement par ip fixe 192.168.12.w2k
-> 3 PC IP (2xFixe+1client dhcp) (w98, w2k) 192.168.12.xx configure avec seulement tcpip passerelle = Zyxel / netbios sur tcpip desactive / dns = dns de free - Firewall local sur chaque poste (Outpost 2.1 / Sygate Perso / Kerio 4.x )
Integration Ipcop
PC Ipcop PII 350 - 256Mo - 2Go - 3 cartes reso
Red : 3 Com Etherlink III - Client DHCP du zyxell
Orange : Realtek Ip Fixe 192.168.12.Orange
Green : Realtek 8139 Ipfixe 192.168.12.Green
Config de base Ipcop apres install -
proxy mandataire non actif
desactive le transfert de port par defaut : TCP TOUT DEFAULT IP 113
RPV Arrêté
Serveur CRON En fonction
Serveur DHCP Arrêté
Serveur DNS mandataire (proxy DNS) En fonction
Serveur NTP En fonction
Serveur Web En fonction
Serveur d'accès à distance sécurisé (SSH) Arrêté
Serveur d'enregistrement de journaux En fonction
Serveur d'enregistrement des journaux du noyau En fonction
Serveur mandataire (proxy) Arrêté
Système de Détection des Intrusions (GREEN) En fonction
Système de Détection des Intrusions (ORANGE) En fonction
Système de Détection des Intrusions (RED) En fonction
sur zyxel
Pc game w98 : 192.168.12.game ip fixe accede au net sans probleme
sur green
pc w98 ip fixe 192.168.12.w98 - passerelle 192.168.12.green
pc 2wk ip fixe 192.168.12.w2k - tcpip passerelle 192.168.12.green / 192.168.12.orange / 192.168.12.zyxel - dns = dns de free
dans cette config pc w98 - accede ipcop 192.168.12.green:81 mais pas internet.
par contre IPcop est TOTALEMENT transparent pour pc w2k qui accede au net directement, tous mes soft de messagerie passent sans rien demander a configurer (msn messenger, miranda, skype, ) ce qui me parais plutôt pas normal pour un firewall !
les test acces par ixus me donnent les ports 80 / telnet / ftp ouvert ?
les test par pcflank me donnent un serie de port visible mais non ouvert...
The test found visible port(s) on your system: 135, 137, 138, 139, 1080, 3128
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
netbios n'est installe sur aucun pc !
faille rpc patche. socketlock (grc)
test trojan / antivirus / hijackthis / spybot negatif
Bref ipcop est nickel mais il me sert a rien vu que tout passe sans rien demander !
Que suis je supposer faire sur ipcop pour controler le traffic ?
IPCop 1.5 - P166 - 64Mo 2Go
Routeur Zyxell ADSL (Free Dégroupé) en Serveur DHCP -> { IPcop Red + Mac } ->
IpCop (Serveur DHCP) -> Orange + Green.
Serveur DEBIAN Sarge en DMZ