[resolu] BlockOutTraffic dans un domaine win 2000

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[resolu] BlockOutTraffic dans un domaine win 2000

Messagepar Kane » 10 Mai 2005 16:28

salut,

j'essaie de configurer BOT et j'ai quelques petites questions.

Deja, ou trouver un petit tutorial ou une doc sur son fonctionnement et paramétrage ? (recherche google pas tres loquace)

Est-ce que BOT bloque tout par defaut en sortie ? ou faut il créer les regles de refus et ensuite ouvrir les autorisations une à une ?

ps : dsl je suis tres noob la dedans :oops:
Dernière édition par Kane le 21 Mai 2005 16:35, édité 2 fois au total.
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar Kane » 10 Mai 2005 16:34

ok apres recherche sur ce forum, la réponse est oui (bizarre mon ami google ne m'a rien trouvé)

Reste la premiere question, ca m'aiderait beaucoup
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar Kane » 10 Mai 2005 18:23

apres quelques essais, j'ai un pb avec le port 137 UDP.

J'ai un controleur de domaine win2k qui arrose green sur ce port.
J'ai autorisé dans BOT : ip_DC:137 vers ip_green:137 mais ca me le drop quand meme...

je dois faire : ip_DC:137 vers IPCop:137 ? car ca me parait bizarre que ce port doive avoir un accès sur tout IPCop.

Au secours, merci :wink:

edit : meme pb avec ip_DC:137 vers green.255:137

edit 2 : je ne comprends pas bien ca non plus : http://firewalladdons.sourceforge.net/s ... ot22_6.jpg car perso je les ai autorisé...
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar Kane » 12 Mai 2005 21:12

help svp, je galere dur avec le netbios dans mon réseau 2000 :?

Maintenant j'ai les port 67 et 68 qui s'y mettent...
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar mstotor » 15 Mai 2005 16:31

je dois reinstaller bot cet aprem, je te tiens au courant

tes requetes 137, 138,139 sont elles reglées en udp ou tcp, fais gaffe à ca, source d'erreur dejà vues....

as tu bien activé Bot ?

le screen shot que tu montre, indique que toutes les requetes en udp ET tcp pour 137,139,138 sont loguées et droppées...

si tu as reseau local exemple 192.168.10.0 tout depend du masque de reseau que tu utilises..

exemple de reglage: 192.168.10.0/24 (tout green) est authorisé à sortir sur UDP..137;138;139 vers tout internet 0.0.0.0
Dernière édition par mstotor le 16 Mai 2005 12:56, édité 1 fois au total.
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar mstotor » 16 Mai 2005 12:52

Kane a écrit:apres quelques essais, j'ai un pb avec le port 137 UDP.

J'ai un controleur de domaine win2k qui arrose green sur ce port.
J'ai autorisé dans BOT : ip_DC:137 vers ip_green:137 mais ca me le drop quand meme...

je dois faire : ip_DC:137 vers IPCop:137 ? car ca me parait bizarre que ce port doive avoir un accès sur tout IPCop.

Au secours, merci :wink:

edit : meme pb avec ip_DC:137 vers green.255:137

edit 2 : je ne comprends pas bien ca non plus : http://firewalladdons.sourceforge.net/s ... ot22_6.jpg car perso je les ai autorisé...



resalut un truc que je pige pas ou mal decrit dans ton post, ton DC est sur un autre reseau que ton green ?
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar Kane » 18 Mai 2005 17:27

salut,

mon DC est sur le meme réseau. (explication foireuse de ma part :D ).

Sinon BOT est désactivé en attendant de voir moins de logs de ces ports (UDP et TCP)

edit : oups pardon, apres verif des logs, ce n'est que l'UDP. Donc je dois autoriser tous les accès aux ports 137, 138 et 139 de green vers green ?
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar Mister-Magoo » 18 Mai 2005 18:11

Pourquoi autoriser de green vers green :?
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar Kane » 18 Mai 2005 19:45

bah les requetes netbios ne se font que sur mon domaine, le reste ne m'intéresse pas :wink:
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar mstotor » 18 Mai 2005 20:15

les logs que tu vois sur BOT sont des trames 137 qu'il choppe au passage, et c'est entierement normal...pour ne plus les voir

dans BOT tu crée un regle toute simple.

reseau green....port 137 UDP/TCP..any ..drop...pas de journalistation, fin de tes logs dans le firewall. :wink:
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar Kane » 18 Mai 2005 20:20

donc un peu ce que le screen montre ?
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar mstotor » 18 Mai 2005 20:51

plutot dans celui là
http://firewalladdons.sourceforge.net/s ... ot22_4.jpg
tu agrandis l'image, tu regardes la ligne 4

tu as dans l'exemple green network.....pas de log...accept ..vers any (internet)....pop3...
tu remplace dans ton cas accept par DROP.....et pop3 par 137 UDP
Dernière édition par mstotor le 18 Mai 2005 20:57, édité 1 fois au total.
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar Kane » 18 Mai 2005 20:56

ok, pas besoin dans les mettre en dur. je teste ça alors.

Merci :wink:
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar mstotor » 18 Mai 2005 21:21

comme tu es en test, ne mets rien en dur pour commencer :wink:

si tu arretes BOT, tu recuperes tout l'acces, mef quand même à bien mettre ton adresse MAC de ta station d'administration, et le port 445 avant d'activer BOT.

pour affiner, coche l'option qui te permet de loger toutes regles qui ne sont definies dans BOT et tu regardes dans le journal firewall ce qui est bloqué, c'est la methode la plus rapide

bon courage
++
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar Kane » 19 Mai 2005 11:03

ouaip, c'est un peu ce que je faisais. merci pour les infos :)
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron