Ben dans BOT, y'a rien qui stipule que la bleue est prise en charge. Donc j'ai fait l'hypothèse que oui, mais après quelques essais, les pcs connectés au bleu pour lesquels j'ai activer "l'accès bleu" ne sont pas limités par BOT dans leur fonctionnment sur le réseau.
En plus je pense que BOT a été créé avant que l'interface bleue d'ipcop voit le jour. Donc je pense pas que par défaut, il sache gérer la bleue. Mais peut être qu'en ajoutant quelques lignes dans un fichier de conf ...
Je ne sais pas, je regarde mais pour l'instant je n'ai rien trouvé.
Pour ton exemple de règles, je vois pas trop le problème.
Dans BOt tu configures tes règles en les appliquant au réseau vert genre 192.168.1.0/24 par exemple.
Et pour chaque port correspondant à chaque service que tu veux autoriser, tu ajoutes une ligne dans BOT.
Donc pour toi : 80,443,21,20,110,25 et pour ton av je ne sais pas, regarde la doc il doit bien y avoir une page sur les ports utilisés pour la maj.
Ou alors j'ai pas compris ton problème
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN