Sur IPCop 1.4.5, j'ai ajouté BlockOutTrafic. Il correspond parfaitement à mon besoin et complète correctement les fonctions du firewall mais ......
..... mais (et oui, il y en a un)
Lorsqu'il est désactivé, je peux joindre, depuis l'interface GREEN, les serveurs hébergés via l'adresse publique. Ex: depuis un PC en 192.168.1.7, si je me connecte sur l'IP publique 13.14.15.16, qui est mappée sur le serveur 192.168.1.2, je joins le serveurs sans problèmes.
Si j'active BOT, ce n'est plus possible.
Dans le journal, je lis une règle de rejet de 192.168.1.7 vers 192.168.1.2, sans adresse MAC. Il n'est pas possible de créer une règle de ce type, alors que faire ??
Sinon, à la base, mon besoin est de bloquer que quelques ports en sortie. Si c'est possible facilement sans BOT, je suis preneur ...