Utiliser Bleu sans Wifi

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Utiliser Bleu sans Wifi

Messagepar Ze Runner » 10 Jan 2005 16:58

Bonjour,

Je parcours le forum à la recherche d'informations sans réellement trouver ce que je cherche.

Je voudrais mettre en place un firewall avec Ipcop v1.4.2. Ayant deux réseaux différents à mettre en place, je me suis tourné vers l'installation en Red, Orange, Vert et Bleu ou Red, Vert et Bleu.

Par contre, je n'ai pas besoin du Wifi. Je n'ai pas besoin non plus que Bleu puisse voir Vert.

En configurant sous l'interface Web Ipcop, j'ai vu qu'il faut saisir les adresses Mac des postes autorisés à aller sur Internet depuis Bleu. Or mon Lan qui est sur Bleu contient pas mal de poste. Donc le boulot serait long et susceptible d'oublier des postes.

Ma question est la suivante : peut on paramétrer Ipcop et son interface Bleu pour ne saisir qu'une adresse réseau et si oui comment faire???

Merci de me venir en aide!!

Ze Runner
Ze Runner
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 28 Déc 2004 11:45

Messagepar Mhans » 10 Jan 2005 18:37

il est tous a fait possible de pouvoir utilise l'interface bleu comme une interface vert

dans ton fichier rc.firewall.local, il faut rajouter les lignes suivantes :

Code: Tout sélectionner
        /sbin/iptables -A WIRELESSINPUT -s SOUS_RESEAU/255.255.255.0 -i BLEU_DEV -o ! GREEN_DEV -j ACCEPT
        /sbin/iptables -A WIRELESSFORWARD -s SOUS_RESEAU/255.255.255.0 -i BLEU_DEV -o ! GREEN_DEV-j ACCEPT
        /sbin/iptables -A WIRELESSFORWARD -s SOUS_RESEAU/255.255.255.0 -i BLEU_DEV -j DMZHOLES


tu remplace SOUS_RESEAU par ton reseau bleu
BLEU_DEV par l'interface bleu
GREEN_DEV par l'interface green qui est eth0 en general

puis dans rc.network

remplace
Code: Tout sélectionner
if [ "$BLUE_DEV" != "" ]; then
        echo "Setting up wireless firewall rules"
       /usr/local/bin/restartwireless
fi

par
Code: Tout sélectionner
if [ "$BLUE_DEV" != "" ]; then
        echo "Setting up wireless firewall rules"
#       /usr/local/bin/restartwireless
fi
Avatar de l’utilisateur
Mhans
Premier-Maître
Premier-Maître
 
Messages: 60
Inscrit le: 30 Jan 2004 01:00
Localisation: Orleans

Messagepar Ze Runner » 11 Jan 2005 13:02

Merci pour cette réponse claire et précise.

Cependant, tu dis de remplacer :

remplace
Code:

if [ "$BLUE_DEV" != "" ]; then
echo "Setting up wireless firewall rules"
/usr/local/bin/restartwireless
fi


par
Code:

if [ "$BLUE_DEV" != "" ]; then
echo "Setting up wireless firewall rules"
# /usr/local/bin/restartwireless
fi


Or je ne vois pas la différence!!!

Merci!![/quote]
Ze Runner
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 28 Déc 2004 11:45

Messagepar micjack » 11 Jan 2005 13:46

Salut,

Sisi, regarde bien :wink:
Faut decommenter une ligne par # pour que la partie Wireless soit ignorée.
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Ze Runner » 11 Jan 2005 15:14

Ah oui pardon!!!
Trop d'informatique tue les yeux des informaticiens!!!

Sinon ça permet de ne plus avoir à mettre les adresses MAC des postes du Lan Bleu dans IPCOP???

Merci
Ze Runner
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 28 Déc 2004 11:45

Messagepar Mhans » 11 Jan 2005 16:11

Ze Runner a écrit:Ah oui pardon!!!
Trop d'informatique tue les yeux des informaticiens!!!

Sinon ça permet de ne plus avoir à mettre les adresses MAC des postes du Lan Bleu dans IPCOP???

Merci


vi, ca supprime la parti la gestion des adresses mac pour les postes dans le lan bleu
Avatar de l’utilisateur
Mhans
Premier-Maître
Premier-Maître
 
Messages: 60
Inscrit le: 30 Jan 2004 01:00
Localisation: Orleans


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron