Accès externe pour ip dynamique

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Accès externe pour ip dynamique

Messagepar GX » 20 Mai 2005 09:39

Bonjour,
j'aimerais savoir s'il est possible dans la gestion des accès externes, d'autorisé une ip dynamique par exemple en utilisant un service tel que noip.com etc... Je ne veux pas laisser tout le monde passer sur ce port spécifique car celà remetterait en cause la sécurité de mon réseau ... :cry:

Quelqu'un a une idée ?

Merci d'avance
GX
Matelot
Matelot
 
Messages: 9
Inscrit le: 10 Mai 2005 15:07
Localisation: Malestroit (56)

Messagepar shwing » 20 Mai 2005 15:01

Je pense pas que cela soit réalisable ainsi, par contre si tu arrive à déterminer la plage d'ip de ton provider, alors tu peux la spécifier, ainsi tu limites un peu les tentatives de connections.

J'utilise m0n0wall et là il y a cette option que tu demandes, pour info.
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar rcageot90 » 20 Mai 2005 15:34

en même temps, un peu dangereux quand même sachant que dans mes logs, la plupart des tentatives "d'intrusion" proviennent d'IP de mon fournisseur !

certains virus doievnt scanner en premier les IP au alentour de son propre domaine non ?
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar shwing » 20 Mai 2005 17:26

ouais logique. Donc ce n'est pas une exellente idée. Du coup euh... ben voilà.
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar schlouf » 20 Mai 2005 19:10

Autre chose a cogiter: quand une connexion rentre, tu vois l'adresse source en tant que adresse ip. Si tu fais une requete reverse dns dessus, tu vas arriver chez le titulaire de l'adresse qui est de toute vraisemblance le provider internet (si le reverse dns existe qui est loin d'etre garantie) et pas ton prestataire de dns dynamique. Les services de dns dynamiques n'offrent jamais de reverse dns. Ainsi, l'idee de base au depart est boiteuse...
Avatar de l’utilisateur
schlouf
Major
Major
 
Messages: 72
Inscrit le: 29 Jan 2002 01:00
Localisation: QC, Canada

Messagepar Djhal » 22 Juil 2005 15:10

Salut !

J'avais trouve un script sur Ixus mais plus moyen de remettre la main dessus ... :( En tout cas, après quelques modifs le script tourne nickel sur mon ipcop et je peux donc autoriser en accès externe un nom de domaine plutot k'une IP :p C'est tres pratique ! Voila si tu veux je te concocte un ptit script d'install ... Envoie moi un ptit mail pour plus d'infos, et pour avoir le script ...

Cordialement

:roll: Djhal :roll:
Djhal
Matelot
Matelot
 
Messages: 3
Inscrit le: 05 Juil 2005 17:10


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité