Bloquer des ports sur une liaison vpn ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Bloquer des ports sur une liaison vpn ?

Messagepar kortex_fr2 » 26 Mars 2006 23:55

Bonsoir à tous.
Je suis en train de tester le vpn avec ipcop, d'ipcop à ipcop et de xp vers ipcop (ipsec et openvpn).
Jusque là pas de problème. La liaison vpn est bien activée.

Je me demandais comment pourvoir restreindre le traffic sur la liason vpn.
Comment n'autoriser, sur un vpn avec un client xp par exemple, que l'accès à une adresse ip bien précise, sur un port bien précis. Par exemple n'autoriser l'accès que vers un port 80 d'une @ip et que tous le reste du réseau soit inaccessible pour ce client vpn (mais pas pour un autre).

Les règles 'accès externes' ne s'appliquent pas aux vpn ?
Comment limiter le vpn à la zone orange (dmz) ?
kortex_fr2
Matelot
Matelot
 
Messages: 5
Inscrit le: 26 Mars 2006 23:45

Messagepar keraden » 27 Mars 2006 21:48

Salut kortex_fr2,
pour ce qui est d'autoriser que les IP de ta DMZ ou une IP de la DMZ, il s'agit des propriétés même de ton VPN. Lors de la création d'un VPN tu définis le réseau à gauche et le réseau à droite.
Par contre pour ce qui est de n'autoriser que quelques ports, je pense qu'il faudra utiliser un add-on, peut être BOT .... Mais j'ai jamais testé

A+
Avatar de l’utilisateur
keraden
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 24 Nov 2003 01:00

Messagepar kortex_fr2 » 28 Mars 2006 18:39

Salut keraden,
c'est bien ce qui me semblait pour la dmz.

Par contre pour bot, les vpn n'aparaissent pas dans l'interface de configuration. Je pense qu'il faut modifier directement iptables à la main.
bon je vais faire des tests.
kortex_fr2
Matelot
Matelot
 
Messages: 5
Inscrit le: 26 Mars 2006 23:45

Messagepar yarglaheu » 29 Mars 2006 11:28

Bonjour,

Par contre pour bot, les vpn n'aparaissent pas dans l'interface de configuration. Je pense qu'il faut modifier directement iptables à la main.


Il y a une option dans BOT pour définir tes propres plages d'adresse réseaux dans <<Configuration Avancée de BOT>>
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

Messagepar kortex_fr2 » 29 Mars 2006 13:59

Je n'y avait pas pensé. Merci pour l'info :wink:
Il faut dire que je fais mes débuts avec BOT
kortex_fr2
Matelot
Matelot
 
Messages: 5
Inscrit le: 26 Mars 2006 23:45


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron