Bonjour,
J'ai installé IPCOP 1.4 et j'ai modifié la config pour interdire toutes communications du réseau local vers le net, sauf bien sur le mail (Port 25, port 110).
Pour certaines machines de mon réseau local, j'autorise cependant l'acces au port 80 cad le surf. J'applique ces autorisations par rapport aux adresses MAC.
Mes fichiers de config sont les suivants :
/etc/rc.d/rc.firewall
Je commente la ligne /sbin/iptables -A FORWARD -i $GREEN_DEV -m state --state NEW -j ACCEPT
/etc/rc.d/rc.firewall.local
j'ajoute en debut de fichier
/sbin/iptables -A FORWARD -i eth0 -s 192.168.XX.XX/255.255.255.0 -m multiport -p tcp --dport 25,109,110,143,443,21 -m state --state NEW -j ACCEPT
j'ajoute egalement pour chaque machine autorisée
/sbin/iptables -A FORWARD -i eth0 -m mac --mac-source XX.XX.XX.XX.XX.XX -p tcp --dport 80 -m state --state NEW -j ACCEPT
Le probleme est qu'en faisant ca je n'ai plus de courbe de trafic (Celles qui sont accessibles sur l'interface web d'ipcop).
Que se passe-t-il ?