interdiction IP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

interdiction IP

Messagepar naidinp » 07 Juin 2005 12:09

Bonjour a tous,

Voila j'ai un pb que je ne sait pas resoudre.

Je voudrais arriver a donner access a internet a certains IP de mon rezo - j'ai essaye d'installer le squidguard addon de franck afraid mais sans success - mon ipcop ramait qq chose de bien donc j'ai etait obligé de le desinstaller.

qq'un peut me donner une idee ? SVP

merci d'avance

Paul

je suis en IPCOP :

1.4.6 update depuis une 1.4.5
naidinp
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 15 Nov 2004 15:05

Messagepar rcageot90 » 07 Juin 2005 12:14

c'est quoi ta config ?
as tu beaucoup d'addon installé ?
avais tu installé la dernière version 1.2.7 prise sur le site http://bourdonnec.hn.org/
car l'addon squidguard de franck, je le faisais tourner au début sur un cirix 133 avec 64 Mo de ram, 2Go de disk et ça ramait pas du tout !!
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar manu59 » 07 Juin 2005 12:19

voici l'adresse où tu pourras télécharger la dernière version
http://www.guerrier.com/mirrors/bourdonnec.hn.org/db-squidguard-1.2.0-1.4.0-GUI-1.2.7.tar.gz

pour le paramétrage:
http://ipcop.hn.org/

:wink:
Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar naidinp » 07 Juin 2005 12:26

c'est une config standard :

green + red = tout mon rezo passe par le green vers l'exterieur

au niveau d'addons j'ai aucun d'installé

c'est un ATHLON 1 Ghz avec 256 Mo de ram un HD SCSI 10000rpm de 6 GO

voila

je vais essayer d'installer depuis vos liens et je vous tiens au courant

merci

paul
naidinp
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 15 Nov 2004 15:05

Messagepar naidinp » 07 Juin 2005 13:54

c'est ok - pour l'instant ca marche - parcontre pour ne donner accesss que a certaines adresse ip - on fait comment ?

merci d'avance

paul
naidinp
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 15 Nov 2004 15:05

Messagepar rcageot90 » 07 Juin 2005 14:03

il faudrait que tu apprennes à lire les réponses qui te sont faite :D

tout est expliqué dans la réponse de manu59
là : http://ipcop.hn.org/
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar naidinp » 07 Juin 2005 14:17

desole - mais je recherche une utilisation de l'interdiction à partir de l'interface d'administration - je sais que le mieux c'est en ligne de commande mais je prefère administrer le serveur d'un seul endroit. - merci quand meme - et si y'a pas d'autre solution je vais mettre la main dans la cambouille :wink:

paul
naidinp
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 15 Nov 2004 15:05

Messagepar rcageot90 » 07 Juin 2005 14:20

dans ce cas là, pour les flux HTTP squidguard peut t'aider en spécifiant des adresses Banis

par contre ça ne les empechera pas de faire du ftp, ou autre protocole ...
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar naidinp » 07 Juin 2005 14:31

c'est exactement se que je veut mais je ne sait pas ou le spécifier :

ex: j'ai de 192.168.1.100 à 192.168.1.254 des postes DHCP que je ne veut pas autoriser aller sur le net parcontre tout ce que c'est en dessous de 192.168.1.1 - 192.168.1.99 je veut qu'il puisse acceder

merci de m'aider a configurer ce parametrage

paul
naidinp
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 15 Nov 2004 15:05

Messagepar rcageot90 » 07 Juin 2005 14:38

tu trouveras tes réponses dans la doc
http://bourdonnec.hn.org/Squidguard_Doc/FR-HowTo_Addon_SquidGuard-1.html

- Plage IP autorisée

Ici, il convient de rentrer le/les plages autorisées du réseau auxquelles s’appliquent les règles.
On peut écrire soit une adresse IP soit une plage d'adresses séparé par un espace
Les notations suivantes sont acceptées:

192.168.0.1-192.168.0.255
192.168.0.0/24
192.168.0.0/255.255.255.0
idem avec
- Plage IP privilégiée
- Plage IP Interdite

ensuite à toi de faire ta sauce !
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar naidinp » 07 Juin 2005 14:46

merci beaucoup d'avoir pris le temps de m'aider - c'est exactement ce que je voulais

merci encore

Paul
naidinp
Quartier Maître
Quartier Maître
 
Messages: 21
Inscrit le: 15 Nov 2004 15:05


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron