par man_mickey2001 » 11 Déc 2004 20:03
Salut à tous,
le blocage par mac adresse fonctionne à merveille , attention à entrer la mac adresse comme ci dessous par ex: 00:10:DC:F2:75:B1 et pas séparé par des tirets.
Autre chose, j'oblige les postes de mon réseau à passer par le squid activé sur ipcop, donc je créé la règle suivante:
source: VERT
Adresse IP: 192.168.1.0/24
Activé: coché
Destination cocher: IP de destination ou rèseau (vide pour "TOUT")
coché TCP 8080 (qui correspond à mot port paramétré ds squid))
et c'est tout, ca marche à merveille, personne ne peux utiliser l'ipcop comme passerelle ...
seul le surf par squid est possible
Si vous voulez utiliser ipcop comme passerelle internet, et n'autorisez que la navigation; créer alors 2 règles authorisant le port TCP 80 (HTTP) et le port UDP 53 (DNS)
Vous pouvez aussi authoriser tous les ports en sortie...
à vous de voir pour votre Lan
Blockoutfilter est un outil merveilleux, dommage que l'on ne trouve pas beaucoup d'aide à son sujet
Bye[/url]
Faites vivre le libre, combattez Bilou...