Problème BlockOutTrafic

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème BlockOutTrafic

Messagepar Mister-Magoo » 22 Avr 2005 23:35

Sur IPCop 1.4.5, j'ai ajouté BlockOutTrafic. Il correspond parfaitement à mon besoin et complète correctement les fonctions du firewall mais ......

..... mais (et oui, il y en a un)

Lorsqu'il est désactivé, je peux joindre, depuis l'interface GREEN, les serveurs hébergés via l'adresse publique. Ex: depuis un PC en 192.168.1.7, si je me connecte sur l'IP publique 13.14.15.16, qui est mappée sur le serveur 192.168.1.2, je joins le serveurs sans problèmes.
Si j'active BOT, ce n'est plus possible.
Dans le journal, je lis une règle de rejet de 192.168.1.7 vers 192.168.1.2, sans adresse MAC. Il n'est pas possible de créer une règle de ce type, alors que faire ??

Sinon, à la base, mon besoin est de bloquer que quelques ports en sortie. Si c'est possible facilement sans BOT, je suis preneur ...
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar Mister-Magoo » 24 Avr 2005 16:22

Bon, ben j'ai trouvé :o

BOT fait plus que ce pour quoi il est conçu ...
En mode standard, il filtre le traffic issue de Green.
En mode avancé, il gère la totalité des interfaces et réseaux. Aussi, le loopback pout facilement être géré, comme l'intégration du routage pour OpenVPN, si ça interresse quelqu'un :roll: :roll:
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Ca m'intéresse !

Messagepar taxaw » 26 Avr 2005 23:01

Comme l'intégration du routage pour OpenVPN, si ça interresse quelqu'un

Ca m'intéresse.
Peux tu en dire plus s'il te plait.

:o
------------------------
Créer, non posséder.
Accroître, non dominer,
Oeuvrer, non retenir.
taxaw
Major
Major
 
Messages: 95
Inscrit le: 30 Juil 2004 15:56
Localisation: Sénégal

Messagepar Mister-Magoo » 27 Avr 2005 06:49

Pour OpenVPN ou BOT :?
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité