questions sur ipcop 1.4.10+blockouttraffic

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

questions sur ipcop 1.4.10+blockouttraffic

Messagepar Apok » 19 Mai 2006 15:15

Bonjour,

Voila j'utilise ipcop 1.4.10 avec Blockouttraffic, j'ai quelques questions:

Est-ce normal de mettre l'adresse green ipcop dans les parametre connections (proxy) sous firefox/msn messenger pour pouvoir se connecter?

Ai-je fait une mauvaise manipulation dans la configuration?

y a t-il des regles précise pour que certains logiciels puissent se connecté sur le net ( the all seing eye, Team speaker)?

Merci d'avance.
Apok
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 17 Sep 2005 00:06

Messagepar Elfeclair » 19 Mai 2006 16:29

Non, ce n'est pas normal que BoT t'oblige à indiquer le proxy IPCop.
Chez moi, j'ai paramétré Ipcop avec un proxy transparent et j'ai une règle BoT qui autorise les accès de mon LAN vers IPCop sur le port Proxy (800).
Je crois que c'est suffisant ...

ET sinon, c'est évident que certains logiciels demanderont un réglage spécifique de BoT pour se connecter sur Internet. Le rôle de BoT est de gérer ça. Il coupe tout et n'autorise que ce qu'on lui demande.
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar Apok » 20 Mai 2006 20:09

Pour l'adresse mac a entrer c'est laquelle exactement, l'adresse mac red?


Merci
Apok
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 17 Sep 2005 00:06

Messagepar miltone » 20 Mai 2006 21:27

Salut,

Si tu parle de l'add mac d'administration, doit doit y mettre l'add mac du pc sur green qui te servira a configurer ipcop via le GUI, "attention" seul ce pc aura l'autorisation d'acces a l'intertface une fois BoT actif.

Ceci dit BoT il faut le reconnaitre BoT est tres simple d'utilisation.

Bon courage.
miltone
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 29 Mars 2006 21:17

Messagepar Apok » 20 Mai 2006 21:44

merci, donc l'adresse mac est ok. Reste tout le reste.... :cry:
Apok
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 17 Sep 2005 00:06


Messagepar Elfeclair » 21 Mai 2006 08:47

Si tu analyses un peu ce que tu as fait, tu comprendras que tu as autorisé le groupe de services 'Default Services" à sortir vers l'extérieur et uniquement lui. Et, toujoursd'après ta configuration, ce groupe ne comporte que les services de messagerie (pop, smtp, etc.).
Il te manque au moins le port DNS (53), pour que la messagerie fonctionne, et ensuite il n'y aura donc que la messagerie que sera autorisée sur ton réseau.
Elfeclair
De vin, de poésie ou de vertu, à votre guise.
IPCop 1.4.20 Rouge Bleu Vert / BOT / VPN IPSec + SSH Sentinel / VPN Zerina + OpenVPN / Celeron 900 Mhz / 512 Mo / Freebox / 18 Mb - 1 Mb /
Avatar de l’utilisateur
Elfeclair
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Nov 2002 01:00
Localisation: Paris, France

Messagepar hell-tys » 21 Mai 2006 11:04

Si tu veux utiliser BOT sans proxy, tu peux essayer une configuration comme suit :

http://img90.imageshack.us/img90/3224/ipcop8bw.jpg

Et faudra peut être autoriser des accès dns à Ipcop ( il me semble que j'ai eu le pb )

:wink:
IpCop und e-Smith
hell-tys
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 25 Avr 2006 14:07

Messagepar Apok » 21 Mai 2006 12:12

Bonjour, Tout d'abord merci pour votre aide. Il est vrai que cela fonctionne mieux avec l'autorisation de "domain". :lol:


J'ai encore une question:

Pour activer les programmes que je souhaite pour accéder à Internet , Il faut que je connaisse les ports qu'il utilises? comment les connaitres? Avec tcpview?


Merci D'avance.
Apok
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 17 Sep 2005 00:06

Messagepar hell-tys » 21 Mai 2006 13:39

Simplement, quand j'ai un truc qui veut pas passer, je vais voir dans les logs du parefeu...
Tout est là, les paquets bloqués par BOT sont généralement en statut DROP.
:wink:
IpCop und e-Smith
hell-tys
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 25 Avr 2006 14:07

Messagepar Apok » 21 Mai 2006 19:57

Merci pour l'stuces des logs mais je comprend pas tout :?

Petite question: Est ce possible que ipcop et ou BOT font que j'ai un ping élevé? en moy 150ms, pour du 4mo NC.

Merci.
Apok
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 17 Sep 2005 00:06


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron