Hello,
passeleguef a écrit:J'ai monté Ipcop 1.4.5 et MOD Serveur pour cette version.
J'ai chargé l'addon pour BOT.
C'est OK. Mais il me manque une doc pour savoir comment mettre les regles
=> (tous bloquer de green vers red)
Puis autoriser seulement HTTP, HTTPS, DNS, SMTP, POP.
Il n'y a malheureusement pas grand chose comme doc...
BlocOutTraffic bloque tout, pour commencer. Il n'y a donc rien à faire pour ça.
Ensuite, il va falloir autoriser un accès administrateur vers IPCop (sur la 2ème page de configuration, cocher "Accès à IPCop). Chez moi, et probablement aussi chez toi, les ports 53, 81, 123 (IPCop donne l'heure aux autres postes du réseau), 222, 443 et 800 (advproxy).
Attention! En cas d'erreur à ce niveau, tu es bloqué!! Et tu n'as plus accès à l'interface web d'IPCop.
Puis autoriser les machines du réseau vert à accéder à https (443), smtp (25), et pop3 (110). Ce sont les "services" au bas de la 2ème page de configuration. Cocher "autres réseaux" et "services utilisés".
Le tout à coups de mulots via l'interface web.
Ensuite, il faut vérifier les logs, et supprimer les éventuels parasites qui traînent encore sous Windows et qui tentent de sortir par où il ne faut pas.
Kentarus