Sans addon, rien de compliqué.
Si je prend exemple sur ce que j'avais vu :
http://ipcop.hn.org/ipcop-sid/policie.htm
(ça a du changer pour les numéros de ligne)
----------------------------------------------------------
root@ipcop:~ # vi /etc/rc.d/rc.firewall
allez à la ligne " /sbin/iptables -A FORWARD -i $GREEN_DEV -m state --state NEW -j ACCEPT"
Ajoutez un # au début afin de la commenter, ce qui nous donne :
# /sbin/iptables -A FORWARD -i $GREEN_DEV -m state --state NEW -j ACCEPT
Sortez du mode insert et tapez " :wq " pour enregistrer les modifications et quitter vi.
Nous allons maintenant éditer un autre fichier, ce qui permet une meilleure lisibilité de vos propres règles :
root@ipcop:~ # vi /etc/rc.d/rc.firewall.local
insérez vos autorisations après la ligne
## add your 'start' rules here
#Comme exemple nous allons autoriser l'adresse mac 48.44.AA.44.44.AA à se connecter .
/sbin/iptables -A FORWARD -i eth0 -m mac --mac-source 48.44.AA.44.44.AA -m state --state NEW -j ACCEPT
Après avoir entré toutes vos règles, vous pouvez enregistrer et quitter vi (:wq)
Pour appliquer les règles tapez /etc/rc.d/rc.firewall restart (rc.firewall.local est appelé par le rc.firewall)
-------------------------------------------------------
Pour ceux qui n'aiment pas modifier le rc.firewall et passer par 40 règles :
root@ipcop:~ # vi /etc/rc.d/rc.firewall.local
/sbin/iptables -I FORWARD -i eth0 -j DROP
/sbin/iptables -I FORWARD -i eth0 -m mac --mac-source 48.44.AA.44.44.AA -m state --state NEW -j ACCEPT
-------------------
eth0 étant l'interface GREEN.
perso je trouve plus simple 3 lignes de commandes qu 'un addon ...