problème de règles dans BlockOutTraffic

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

problème de règles dans BlockOutTraffic

Messagepar juli » 26 Avr 2005 16:23

bonjour,
j'ai un petit souci avec BlockOutTraffic :
j'ai bien compris que BOT bloque tout trafic sortant par défaut(et l'entrant aussi je suppose).
Est il utile de créer en premier une règle qui interdit tout du genre
Réseau Réseau
Interface Source Interface Destination
Any Any =X> Any Any

?

parce qu'avec une règle comme ça en 1er et des règles ouvrant des ports voire ouvrant tout en second, tout reste fermé, le ping ne passe même pas. par contre sans selectionner cette 1ere règle, la suite marche mieux.
Y'a t'il des histoires de priorité dans les règles(mis à part l'ordre des règles de 1 à X)?
j'avoue que là je sèche...
Merki!!
Donde ça bougeou? A la peña Escarte!!
Avatar de l’utilisateur
juli
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 23 Mars 2005 18:04
Localisation: Bordeaux

Messagepar Mister-Magoo » 26 Avr 2005 17:27

Normal, les règles sont lues et executées dans l'ordre en partant du haut. Aussi, si tu mets une règle qui interdit tout en premier, tu ne pourra pas avoir de trafic :)
Par ailleurs, si aucune règle n'est spécifiée, rien ne sort, donc, tu dois mettre au minimum les autorisations que tu souhaite.
Si tu veut tout autoriser sauf certaines choses, tu crée une règle qui autorise tout, en dernier, puis insère des interdictions avant :wink:

Enfin, c'est comme tu veut, là ou tu veut :lol:
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar juli » 27 Avr 2005 10:36

ah ok ok ok!
bon, je vais sur le champ broyer ma règle qui bloque tout, et être un peu plus permissif, mais pas trop quand même!! :wink:
mais sinon otez moi d'un doute, le traffic sortant est bloqué par défaut, mais le trafic entrant aussi ??
Donde ça bougeou? A la peña Escarte!!
Avatar de l’utilisateur
juli
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 23 Mars 2005 18:04
Localisation: Bordeaux

Messagepar neodragon » 27 Avr 2005 11:52

Le traffic entrant ( de red vers green) est bloqué par défaut sur un ipcop sans AUCUN addon
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Messagepar juli » 27 Avr 2005 11:55

eh bien merci de cette précision, je vais faire peter de la règle de compétition comme ça!! :wink:
Donde ça bougeou? A la peña Escarte!!
Avatar de l’utilisateur
juli
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 23 Mars 2005 18:04
Localisation: Bordeaux

Messagepar Mister-Magoo » 27 Avr 2005 12:15

juli a écrit:mais sinon otez moi d'un doute, le traffic sortant est bloqué par défaut, mais le trafic entrant aussi ??


C'est obligé, comme tu fais du NAT, où envoyer une connexion entrante non préalablement définie ?
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité