ipcop firewall iptables

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ipcop firewall iptables

Messagepar jaffab » 04 Oct 2004 16:57

bonjour a tous etant un super debutant dans le monde de linux je recherche desesperement de l'aide...

voila j'ai installe un ipcop version 1.3 avec dansguardian comme filtrage web et tous fonctionne pour le mieux (apres maintes reinstallation et creusage de meninges pour les config).

je cherche a comprendre comment fonctionne le firewall et surtout comment le configurer a sa convenance genre :

autoriser telle adresse tel port a acceder a tel adresse tel port
autoriser telle plage d'@ tel port a acceder a telle @ tel port
autoriser telle @ tous les ports a acceder a telle @ telle @ tous les port

enfin savoir comment on configure le firewall

je sais qu'il y a un fichier qui se nomme rc.firewall et je me doute qu'il faut bidouiller dedans mais comment alors la je ne sais pas :cry:

aidez moi suis novice :oops:

merci bcp
jaffab
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 08 Sep 2004 09:30

Messagepar Yvan » 04 Oct 2004 17:45

Bonjour,

quelques liens:

http://ipcop.hn.org/

http://lea-linux.org/reseau/iptables.html#z2

http://www.ifrance.com/Raum/systeme/chapitre11.html

sans oublier ce superbe topic ou on retrouve entre autre les liens precedents:
viewtopic.php?t=17046

A + Yvan
Avatar de l’utilisateur
Yvan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 270
Inscrit le: 09 Jan 2003 01:00

Messagepar OnEal42 » 05 Oct 2004 00:49

Je suis un peu déçu que ipcop ne sache pas faire du filtrage de paquet en sortie par défaut :(

Contrairement à ce que l'on pense les attaques (en entreprise) viennent la plupart du temps de l'intérieur (cf. les études du CLUSIF). De plus si PC situé sur le LAN (zone verte) se chope un trojan... des informations peuvent etre envoyé sur le web à un hacker.

Donc si j'ai bien compris, il est nécessaire de faire un script iptables pour gérer les flux en sortie (chaines OUTPUT et FORWARD)... Et faire un script iptables "parfait" (avec les established et compagnie) à la main c'est pas évident.
Pourquoi les fondateurs d'IPCOP n'ont ils pas décider de gérer ça ? Je trouve ça abhérent :shock:
OnEal42
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 28 Sep 2004 23:31

Messagepar pkaer » 05 Oct 2004 05:56

salut,

vas voir là http://firewalladdons.sourceforge.net/utilities.html , tu trouveras tout ce qu'il te faut pour faire du filtrage de paquets sortants (BlokOutTraffic ) il y même une traduction en français là http://firewalladdons.sourceforge.net/paks.html

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron