Bonjour,
Après de nombreux mois passés à utiliser rc.firewall.local pour gérer mes règles (merci à Antolien au passage pour les conseils de son site qui m'avait bien aidé), j'ai fini par adopter à BOT après la mise en place de l'interface blue, avec un certain bonheur je dois l'avouer malgré quelques tatonnements.
Normalement, BOT interdit *tout* par défaut. C'est du moins ce qu'il me semblait, et toute ma configuration s'est faite dans ce sens. Sauf que... le vpn ne semble pas géré! En effet, une connexion vpn sur green ou blue obtient par défaut tous les droits sur l'interface, y compris pour green celui d'administrer Ipcop! Gloups!
L'inverse n'est en revanche pas vrai car il faut ouvrir des portes pour accéder aux machines distantes du vpn. Et là apparaît le deuxième "soucis". L'interface "ipsec+" qui correspond pour Ipcop au vpn (que l'on retrouve notamment dans rc.firewall) n'existe pas dans BOT et je ne vois pas bien comment la déclarer sans devoir ajouter un par un les réseaux distants. Du coup, je suis obligé d'ouvrir le trafic pour "tout sauf green" pour y accéder.
Auriez-vous quelques idées sur ce problème?
Cordialement,