Question : Comment transformer une interface bleu comme une verte
Mots Clefs : ipcop, blue, green, bleu, verte
Réponse :
Dans /etc/rc.d/rc/firewall
Chercher les lignes concernat l'interface verte de type
/sbin/iptables -A INPUT -i $GREEN_DEV -m state --state NEW -j ACCEPT -p ! icmp
et la même avec FORWARD
Les duppliquer et changer $GREEN_DEV en $BLUE_DEV
5 ou 6 lignes plus bas (ou 10), desactiver (en mettant # devant) les deux lignes bloquant sur DHCPBLUEINPUT
Idem (désactiver) 4 ou lignes plus bas les 2 lignes avec IPSECBLUE
Pour bloquer d'un sous reseau a l'autre dans :
rc.firewall.local on peut ajouter (il y certainement une maniere plus elegante avec l'interface plutot que l'IP)
/sbin/iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -j DROP
/sbin/iptables -I FORWARD -s 192.168.2.0/24 -d 192.168.1.0/24 -j DROP
/sbin/iptables -I INPUT -s 192.168.1.0/24 -d 192.168.2.0/24 -j DROP
/sbin/iptables -I INPUT -s 192.168.2.0/24 -d 192.168.1.0/24 -j DROP