[RESOLU] créer groupes utilisateurs ipcop(voire iptables)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU] créer groupes utilisateurs ipcop(voire iptables)

Messagepar juli » 18 Avr 2005 10:10

bonjour!
je n'ai pas vraiment trouvé mon bonheur sur le forum à propos de cette question:
"comment faire des groupes d'utilisateurs avec ipcop?" est il possible d'inserer dans l'interface graphique un moyen de regrouper des machines ou des utilisateurs par groupes?
Sinon iptables permet il de regrouper des machines(tout du moins leurs adresses ip) dans des groupes pour leur appliquer des règles personnalisées(et éviter de toutes les faire une par une)?
Mais le plus simple serait de gerer ça par l'interface graphique, et là j'avoue que mes compétences en programmation sons largement dépassées, c'est pour cela que je m'en remet à la communauté!!
sinon tout autre chose personne n'a d'idée pour mon problème de conversion de zone bleue en seconde zone orange?
Merci à tous!!!
Dernière édition par juli le 20 Avr 2005 13:47, édité 1 fois au total.
Donde ça bougeou? A la peña Escarte!!
Avatar de l’utilisateur
juli
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 23 Mars 2005 18:04
Localisation: Bordeaux

Messagepar DaftTitan » 18 Avr 2005 11:14

par exemple le network 192.168.2.0 prend tout les ip 192.168.2.xxx

sa te convient pas ?
DaftTitan
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 07 Avr 2005 10:35
Localisation: BE

Messagepar juli » 18 Avr 2005 11:40

ben pas vraiment, moi dans mon idée on à dans le lan(assez gros lan quand même) un 10.11.1.0, un 192.168.1.0, en clair un peu de tout, des administrateurs, des secrétaires, vraiment de tout!
et je voudrais regrouper tout ce petit monde sous des groupes avec un nom clair etfacile a retrouver(par exple de le groupe de admins), et ainsi pour tous les groupes...
c'est donc assez complexe, a voir si ipcop peut nous faire un truc de ce genre la...
merci quand même!!
Donde ça bougeou? A la peña Escarte!!
Avatar de l’utilisateur
juli
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 23 Mars 2005 18:04
Localisation: Bordeaux

Messagepar DaftTitan » 18 Avr 2005 12:20

sais pas dutout
sinon

t ouvre une fenetre https avec la liste de toutes tes host

t ouvres une autre fenetre https ou tu crées tout tes regles par ip :D
DaftTitan
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 07 Avr 2005 10:35
Localisation: BE

Messagepar juli » 18 Avr 2005 12:45

ça pourrait être une solution, mais d'ailleurs, je trouve que l'interface graphique n'est pas top top en ce qui concerne l'écriture des règles, du genre j'autorise la personne untel, d'adresse fixe xxx.xxx.xxx.xxx appartenant au lan, de pouvoir acceder au net via le port 80. c'est dommage, ça aurait été plus convivial que le transfert de ports ou la gestion des accès externes...
Donde ça bougeou? A la peña Escarte!!
Avatar de l’utilisateur
juli
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 23 Mars 2005 18:04
Localisation: Bordeaux

Messagepar DaftTitan » 18 Avr 2005 12:48

clair pour des gros réseau sa doit pas etre facile a gerer

pk les admin on fermé le topyc :
probleme d'acces au mode graphique !!!
?? le povre :|
DaftTitan
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 07 Avr 2005 10:35
Localisation: BE

Messagepar juli » 20 Avr 2005 13:46

ben finalement je crois avoir la réponse à ma question : il faut créer des chaines utilisateurs sous iptables, puis dans ces chaines y inserer les groupes par adresses IP par exemple, et autoriser ou refuser l'accès de ce groupe aux ports que l'on décide. C'est barbare mais je ne vois rien d'autre!!
Donde ça bougeou? A la peña Escarte!!
Avatar de l’utilisateur
juli
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 23 Mars 2005 18:04
Localisation: Bordeaux


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron