korosv a écrit:ou voir du coté d'un switch avec VLAN ...
??? : avoir un switch avec la fonction VLAN ne suffit par pour faire du VLAN ...
Et puis c'est un peu mettre en place l'artillerie lourde pour si peu de chose ...
Plus simplement, il suffirait d'éxecuter dans le console ipcop :
iptables -t nat -A POSTROUTING -s @IP_duclient -o interface_internet -j DROP
J'ai IpBan pour ca :
Error : Invalid Option
Valid options are:
-s|s|sync Synchronize the banlist to the firewall rules.
-c|c|clear Clear the banlist and firewall rules.
-l|l|list shows the current firewall rules.
Advanced Options for banning
-a|a|append [file] Append file to banlist and firewall rules.
-r|r|replace [file] Replace file to banlist and firewall rules.
-b|b|ban [IP] [TOS] Writes IP to TOS banlist and the firewall rules.
-u|u|unban [IP] [TOS] Clear the TOS banlist and the firewall rules.
Type of service are [all|web|ftp|mail|chat|p2p|irc|icmp]
Pour bannir : ipban -b all