par didier » 05 Mars 2002 23:51
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>alors un conseil : c'est de la balle, foncez !</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>je suis utilisateur prive "bien sûr" de ipcop et je découvre ici que certains l'utilisent dans un contexte professionnel...
<BR>
<BR>je suis,comme vous, ravi des performances de cette magnifique distrib; néanmoins je ne saurais trop vous recommander d'osculter les rêgle de firewall de manière plus qu'approfondie.
<BR>
<BR>néanmoins concernant ceci:
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR># Everything above 1024 is fair game.
<BR>ipchains -A block -p tcp -i ppp0 --destination-port 1024:65535 -j ACCEPT
<BR>ipchains -A block -p udp -i ppp0 --destination-port 1024:65535 -j ACCEPT
<BR>ipchains -A block -p tcp -i ippp0 --destination-port 1024:65535 -j ACCEPT
<BR>ipchains -A block -p udp -i ippp0 --destination-port 1024:65535 -j ACCEPT
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Pour ceux qui veulent lire entre les lignes: vos utilisateurs en interne peuvent utiliser n'importe quel ports pour sortir:ils sont tous masqueradés(ceux au dessus de 1024)
<BR>
<BR>Donc si vous avez un trojan sur une bécane, elle pourra envoyer un message à son "père" pour lui permettre de l'utiliser...à des fin pas très joyeuses en principe...
<BR>
<BR>Donc ajuster les rêgles pour l'accès à internet depuis l'intranet de votre boite.
<BR>
<BR>C'est surement une des fonctionnalités à implémenter pour que ipcop/smoothwall deviennent vraiment intéressant pour une entreprise de type PME/PMI...
<BR>
<BR>Didier
-+ Entendu dans les couloirs... +-<br>/kickban reason: stack overflow in garbage collector