Bonjour à tous,
Je ne sais quel est le niveau de difficulté de ma requête mais je voudrais savoir s'il est compliqué de modifier l'interface graphique d'IPcop de façon à rajouter des choses simples sous forme de menus et des options évidentes liées à des commandes d'iptables tel que (ce sont des exemples je l'espère juste dans l'écriture) :
- Tout Bloquer en sortie :
iptables -A FORWARD -i $GREEN_DEV -m state --state NEW -j ACCEPT
- Autoriser ensuite un numéro de port ## en sortie :
iptables -A FORWARD -i eth0 -s $GREEN_DEV -m multiport -p tcp --dport ## -m state --state NEW -j ACCEPT
- Bloquer/Débloquer le ping sauf venant du LAN :
iptables -A INPUT -p icmp --icmp-type 8 -i $GREEN_DEV -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 8 -j DROP
- Laisser le ping mais éviter le flood de ping :
iptables -A INPUT -p icmp --icmp-type 8 -m limit --limit 1/s --limit-burst 4 -j ACCEPT
- Entrer des SNAT :
iptables -I POSTROUTING -t nat -o eth0 -s <ip-public> -j SNAT --to-source <ip_privé>
- Eviter le spoofing :
iptables -t nat -I PREROUTING -i $RED_DEV -s 192.168.0.0/16 -j DROP
- Entrer des routes statiques :
route add -net <ip_réseau_distant> netmask <masque> gw <passerelle> [dev eth0]
Bref des fonctions de bases manquantes dans IPcop...
Je sais que l'addon BOT permet de bloquer le traffic sortant, mais ne peut-on faire soit même avec un minimum de programmation ce type de menu et cases à cocher ou choix multiples ?
Si cette idée vous intéresse et que vous avez des capacités de modifier l'interface travaillons ensemble afin d'améliorer IPcop qui pourrait être un produit plus complet ! Il serait bien d'arriver à une solution proche de la MNF2 en terme de fonctionnalités.
Par avance merci de vos réponses...
-= VX =-