Bonjour à tous
j'ai installé un ipcop en green+red+blue+orange
je voudrais utiliser la zone bleue à peu de la même manière que la zone verte...
1)c'est à dire un switch (pas de wifi) et un lan avec pour chaque machine un accès au net, pas présent par défaut....
j'ai vu sur le forum que l'on pouvait spécifier une adresse mac ou une adresse IP dans l'interface graphique /pare feu/accès bleu et ça fonctionne...cette machine a accès au net
mais étant donné que j'utilise le service DHCP sur la zone bleue comme sur la zone verte comment puis je m'y prendre pour que toutes les machines du réseaux bleu aient accès au net quelque soit leur adresse IP ou leur adresse mac (les machines connectées sur ce réseau n'étant pas tout le temps les mêmes)?
il faut ajouter des règles sur iptables dans le fichier /etc/rc.d/rc.firewall.local ? c'est ainsi qu'il faut procéder ?
2)dans un second temps j'aimerai que la zone verte garde l'exclusivité de pouvoir modifier l'interface graphique ou encore d'accèder à ipcop via ssh (putty) mais que les pc de la zone verte ne puissent plus "voir" ni pinger les machines de la zone bleu (ce qui est le cas par défaut)
un peu comme deux vlans complétement différents, qui ne pourraient communiquer que via le serveur de messagerie que j'installerai en zone orange par la suite...
merci de votre aide et désolé pour mon vocabulaire pas très précis