Ipcop et copfilter

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Ipcop et copfilter

Messagepar tonton13 » 27 Jan 2007 15:10

Salut a tous!

Le je m'attaque à copfilter avec ipcop v 1.4.13.

Déja ya un truk que je ne comprends pas.
Il dise que pour le filtre antispam, il ouvre le port 25 automatiquement.
Avant il y avait aucun port d'ouvert et je pouvais récupérer mon courrier sans pb sur le GREEN.
La je sais que le courrier doit passer par le filtre anti spam donc on ouvre un port mais comment cela ce fait il qu'avant il y avait pas de port ouvert pour le courrier et j'arrivais à le recevoir.
De plus le port 25 smtp d'ou port sortant et non entrant, et par défaut tous les ports sortant sont débloqués.

D'ailleurs si vous avez une doc assez clair car je ne comprends pas trop port entrant sortant, on choisit il peuvent etre les deux en meme temps. PAr exemple sur un serveur web, port 80 ouvert entrant et si on navique sur ce serveur port 80 sortant aussi ouvert. c'est bidirectionnel??*

Merci a vous
tonton13
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 190
Inscrit le: 03 Fév 2005 20:06

Messagepar Titofe » 28 Jan 2007 21:55

Je n’ai pas la réponse à ta 1er question, mais pour la 2e.

Configuration port SMTP 25 fermer dans les deux sans :
Web ne vois pas le LAN -> LAN ne vois pas le Web
Cette configuration est utiliser quand t’on na pas besoin d’ouvrir ce port, donc pas de client de messagerie.

Configuration port SMTP 25 fermer dans le sans Web vers LAN
Web ne vois pas le LAN -> LAN vois le WEB
Cette configuration est celle qu’on utilise pour un poste de travaille qui veut envoyer des mails sur le Web.

Configuration port SMTP 25 ouvert dans les deux sans
Web vois le LAN -> LAN vois le Web
Cette configuration est celle qu’on utilise pour un serveur mail pour qu’il puise communiqué avec le Web.

Configuration port SMTP 25 fermer dans le sans LAN vers Web
Web vois le LAN -> LAN ne vois pas le Web
Aucune utilité, appart un trou dans la sécurité, donc à BANNIR.


En espérant avoir répondu à ta question.


Titofe

Ps : j’ai oublié de dire, des qu’on ouvrer un port dans le sans Web vers le LAN, il y a un trou dans la sécurité, d’où le faire quand cas de besoin …
Sinon j’ai pris le port SMTP 25 comme exemple, c’est la même chose avec les autre …
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Messagepar tonton13 » 30 Jan 2007 18:21

Oui un petit peu, mais j galère toujours un peu.
Je sais qu'il y a beaucoup de pro sur ce forum donc j'attend quelques explications.

Merci d'avance
tonton13
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 190
Inscrit le: 03 Fév 2005 20:06

meme prob

Messagepar zoubir » 26 Fév 2007 14:54

Salut

Meme probleme, j 'ai un IPCOPFILTER (ipcop+copfilter) d'actif sur mon LAN.
Désactivé, je reçois bien mes mails mais activé, je les reçoit que 2 à 3 heures après.

C'est lourd!!! Comment faire pour qu'il filtre juste le mail entrant et qu'il redirige tout sur mon exchange après l'avoir scanné?

Merci

PS: On peut le brancher n'importe ou l'ipcop si il fait juste antispam? pas besoin de zone rouge? et pas besoin de le mettre entre mon firewall et mon LAN?

Merci
ADLE A S'MET' LA TOLE
zoubir
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 06 Août 2004 15:26
Localisation: LYON

Messagepar slyfennec » 27 Fév 2007 15:59

Moi aussi j'ai ce problème qui apparaît de manière non sytématique.

En fait de temps en temps, le filtrage antispam a l'air de s'arrêter (ou de tourner dans le vide ??) et se redébloque au bout de quelques heures tout seul...
Ce que je ne comprends pas, c'est que la charge CPU reste inférieure à 10% sur la machine, donc pourquoi cela se bloque-t-il ?
Avatar de l’utilisateur
slyfennec
Major
Major
 
Messages: 82
Inscrit le: 09 Mars 2004 01:00
Localisation: Lille

Messagepar slyfennec » 28 Fév 2007 14:08

Après des recherches, j'aurais besoin d'une information.

Le dossier /var/log/copfilter/0.82.1/opt/proxsmtp/tmp

est rempli de dossiers et de fichiers (certains remontent à plusieurs semaines...)

Est-ce normal et ces mails sont ils bien arrivés à destination ??
Avatar de l’utilisateur
slyfennec
Major
Major
 
Messages: 82
Inscrit le: 09 Mars 2004 01:00
Localisation: Lille

Messagepar slyfennec » 28 Fév 2007 17:41

Après vérification, les emails qui étaient restés dans le dossier tmp sont bien arrivés à destination.

J'ai vidé le répertoire tmp et depuis tout a l'air de fonctionner normalement.

A suivre...
Avatar de l’utilisateur
slyfennec
Major
Major
 
Messages: 82
Inscrit le: 09 Mars 2004 01:00
Localisation: Lille


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron