Bonjour,
J'ai monté 3 VPNs entre mon IPCOP 1.4.10 et différents prestataires.
1 VPN qui me sert à accéder à un site WEB chez un prestataire,
1 VPN pour accéder à un serveur TSE chez un autre prestataire,
1 VPN pour que le dernier prestataire puisse se connecter sur 2 serveur de mon LAN,
Actuellement il n'y a aucun filtrage, les 3 VPN montés permettent à tous les prestataires de voir l'ensemble de mon LAN => pas terrible au niveau de la sécurité !
Comment puis je faire pour n'autoriser que les ports et adresses nécéssaires ?
1er VPN => bloquer les accès à mon LAN, et ouvrir seulement le port 80 vers le serveur web.
2° VPN => bloquer les accès à mon LAN, et ouvrir seulement le port 3389 vers le serveur tse.
3° VPN => ouvrir certains ports vers les 2 serveurs du LAN.
Le pluggin BOT est installé mais ne me permet pas de gérer le traffic sur ipsec ; est-ce que je dois obligatoirement utiliser iptable ?
Si oui, quelle est la syntaxe.
Merci.