IPChains ?

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar Emmanuelle » 13 Fév 2002 16:11

Comment limiter le partage de connection ? <BR>j'ai mis la regle : <BR>ipchains -A forward -s 192.168.100.14/0 -i ppp0 -j MASQ <BR> <BR>et toutes les clients ont toujours accès à l'internet. <BR> <BR>Quelqu'un peut m'aider ?
Avatar de l’utilisateur
Emmanuelle
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 06 Fév 2002 01:00

Messagepar Emmanuelle » 13 Fév 2002 16:15

J'ai mis cette regle dans rc.firewall.up ...
Avatar de l’utilisateur
Emmanuelle
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 06 Fév 2002 01:00

Messagepar Emmanuelle » 15 Fév 2002 14:10

alors ? personne ne connais ipchains ?
Avatar de l’utilisateur
Emmanuelle
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 06 Fév 2002 01:00

Messagepar Yann » 15 Fév 2002 18:57

Au vu de ta commande, tu établie un transfert par masquerade du réseau 192.168.100.14/0 vers l'interface ppp0 (le modem). <BR> <BR> <BR>Si je comprend bien, tu veux autoriser uniquement ce segment de réseau sur l'interface ppp0 ? <BR> <BR>je te conseille de rajouter la ligne <BR>ipchains -P forward REJECT <BR>avant ta ligne...afin d'initialiser correctement la regle de forward. <BR> <BR> <BR> <BR>
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar Emmanuelle » 16 Fév 2002 12:16

Non, ce que je veux c sur un smoothwall autoriser uniquement qq adresses ip de mon reseau à se connecter sur le net ! Et je ne vois pas comment faire, surtout que le fichier rc.firewall.up est assez grand, je ne comprend pas tout ! Voili !
Avatar de l’utilisateur
Emmanuelle
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 06 Fév 2002 01:00

Messagepar Yann » 16 Fév 2002 12:50

Tu peux utiliser ce genre de script <BR> <BR><!-- BBCode auto-link start --><a href="http://www.packetfilter.amotken.com/doit/doit.html" target="_blank">http://www.packetfilter.amotken.com/doit/doit.html</a><!-- BBCode auto-link end --> <BR> <BR>pour générer des scripts ipchains particuliers... <BR> <BR>Bon courage. <BR> <BR>PS : Normalement ce script autorise uniquement certaines machines à aller sur internet (via ppp0). <BR>ipchains -F forward <BR>ipchains -P forward REJECT <BR>ipchains -A forward -s 192.168.100.14/0 -d 0/0 -i ppp0 -j MASQ <BR>Je ne vois pas ce que l'on peut rajouter ??? <BR>
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron