question fw /iptables/green vers bleu

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

question fw /iptables/green vers bleu

Messagepar mahedis » 30 Août 2006 23:39

Ben voila je sais que bot le fait mais pourquoi faire complique qd on peut faire simple?
un expert :D pourrait il me souffler les regles de blocage de green vers bleu?

je m'explique j'ai un reseau red blu green classique
et je le gere comme deux sous reseaux distincts ne devant pas communiquer ensemble

blue vers green est bloque par defaut : parfait
mais green peut voir blue :(

je me suis deja embrouille dans les regles iptables activees en rc.local je prefere appeller ceux qui savent !!!

merci d'avance


PS : et si en meme temps je peux declarer le passage malgre tout d'une adresse fixe IP

Allez a vot bon coeur.... :wink:
Avatar de l’utilisateur
mahedis
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 28 Juin 2006 20:05

Re: question fw /iptables/green vers bleu

Messagepar m2nis » 31 Août 2006 07:53

mahedis a écrit:Ben voila je sais que bot le fait mais pourquoi faire complique qd on peut faire simple?

Parce que BOT est plus simple que la modification des règles dans les fichiers de config, même si celle-ci peut être fort instructive. Mais commencer par des interventions sur blue n'est pas le plus simple, modifier rc.firewall n'est pas une bonne idée car il faut alors recommencer à chaque mise à jour, que rc.firewall.local peut répondre au problème mais sans que ce soit beaucoup plus simple pour autant et que la seule règle annoncée en début de post se transforme déjà en deux à la fin du post et se transformera très certainement en plus d'ici peu. ;)

Maintenant, si vous y tenez vraiment, faites une recherche pour retrouver le site d'Antolien qui fournit une aide précieuse pour comprendre les fichiers rc.firewall*.
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Re: question fw /iptables/green vers bleu

Messagepar mahedis » 31 Août 2006 13:56

[quote="m2nis"][quote="mahedis"]Ben voila je sais que bot le fait mais pourquoi faire complique qd on peut faire simple?[/quote]
Parce que BOT est plus simple que la modification des règles dans les fichiers de config, même si celle-ci peut être fort instructive. Mais commencer par des interventions sur blue n'est pas le plus simple, modifier rc.firewall n'est pas une bonne idée car il faut alors recommencer à chaque mise à jour, que rc.firewall.local peut répondre au problème mais sans que ce soit beaucoup plus simple pour autant et que la seule règle annoncée en début de post se transforme déjà en deux à la fin du post et se transformera très certainement en plus d'ici peu. ;)

Maintenant, si vous y tenez vraiment, faites une recherche pour retrouver le site d'Antolien qui fournit une aide précieuse pour comprendre les fichiers rc.firewall*.[/quote]

ok .... je vais retrousser les manches :-)

pour bot je comprends son utilite et sa formidable souplesse et je sais que tot ou tard j'y passerai :-)
mais en meme temps ce sera une vraie install (avec planification) pour ne pas leser des utilisateurs ombrageux...

une mise en place sur rc.firewall.local me semble un +, pour la comprehension iptables sur d'autres installs linux.

en tout cas merci pour la piste.
Avatar de l’utilisateur
mahedis
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 28 Juin 2006 20:05


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron