Pb Ipcop Blockout Traffic

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Pb Ipcop Blockout Traffic

Messagepar jeidai62 » 16 Mars 2007 01:38

Bonjour à tous et à toutes.

Voila , j'utilise depuis peu IPCOP, qui est une distribution formidable mais la je me tire les cheuveux car j'ai fait une grosse coui**e. :?

J'ai créer une régle de filtrage dans BOT qui est d'accepter que les adresses de mon GREEN puissent accerder a RED mais juste en https et http.

Donc je ne peut plus accéder à mon interfece IPCOP, j 'ai essayer par tous les moyens :evil: et je n'arrive même plus à me connecter en SSH. =D>

J'utilise la derniere version d'IPCOP ainsi que block out traffic.

Avez vous une solution à mon problème car la ligne de commande dans la FAQ de BOT nr fonctionne pas;

Donc voila je galere lol :!: si quelqu un pouvait me donner une solution pour reacceder à mon interface sa serait trop trop cool . :wink: :help:

Merci d'avance,

Jeidai62.
jeidai62
Matelot
Matelot
 
Messages: 6
Inscrit le: 16 Mars 2007 01:26

Messagepar fabzz007 » 16 Mars 2007 10:56

Salut

tu n'as pas donné l'adresse mac de ta machine avant d'activé BOT ? normalement tu dois toujours avoir accès à ton ipcop depuis la machine (la carte ethernet) qui à cette adresse mac...
courage.

+++
Avatar de l’utilisateur
fabzz007
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 339
Inscrit le: 13 Mai 2004 14:36
Localisation: Lyon

Messagepar jeidai62 » 16 Mars 2007 12:12

J'ai juste rentré mon adresse MAC dans mes transferts de ports mais pas dans BOT.

J'explique:

J'ai deux pc: 1 pc relié à GREEN (192.168.2.1) adress du pc 192.168.2.2

puis un PC relié à ORANGE (192.168.3.1) adress du serveur web 192.168.3.10

Impossible de ping 192.168.2.1 a partir de 192.168.2.2
Ping ok de 192.168.3.10 sur 192.168.2.1

Enfin voila ou j'en suis; :boxe:

Merci pour ta réponse :wink:

Jeidai62
jeidai62
Matelot
Matelot
 
Messages: 6
Inscrit le: 16 Mars 2007 01:26

Messagepar tvibes » 16 Mars 2007 13:03

Bonjour,

comme dit fabzz007, en principe il faut spécifier une adresse MAC dans BOT avant de l'activer.


J'ai trouvé sur la FAQ d'IPCOP (je crois) une réponse à ce genre de problème :
Q #4:
. I have entered the wrong MAC address and I'm locked out from my IPCop now.
A: Login to your IPCop with monitor and keyboard attached.
. When you are logged in, type: iptables -F BOT_INPUT # iptables -F CUSTOMINPUT for older BOT version
. This flushes all the IPCop access (and deny) rules. Now you are able to enter the WebGUI?,
. disable BOT and change the admin MAC.


Donc il semble qu'il n'y ait pas d'autre solution que de se logguer directement sur la machine et flusher les règles...
tvibes
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Déc 2006 18:54

Messagepar jeidai62 » 16 Mars 2007 20:09

Merci pour ta réponse :wink:

Mais le soucis c est que cette commande F BOT_INPUT # iptables -F CUSTOMINPUT for older BOT version est utilisé pour les anciennes versions et non pour les récentes versions.
J'ai deja essayer et sa ne fonctionne pas.

Quelqu un peut t il me guider pour desinstaller BOT a partir de ma machine IPCOP please [-o<

Car je suis vraiment embeter et ma machine doit etre opérationelle pour Lundi :help:

Je laisse mon @msn au cas ou quelqu un voudrait m aider en Live.. lol

Merci d'avance :wink:

Jeidai62


dj_jd_62@hotmail.com
jeidai62
Matelot
Matelot
 
Messages: 6
Inscrit le: 16 Mars 2007 01:26

Messagepar igo » 18 Mars 2007 01:19

bonjours,

peut être que mes mésaventure passées te serviront

http://forums.ixus.fr/viewtopic.php?p=235573#235573
igo
Aspirant
Aspirant
 
Messages: 115
Inscrit le: 09 Sep 2006 00:52

Messagepar jeidai62 » 18 Mars 2007 13:47

oui mais esr ce que je peut faire cela a partir de ma machine IPCOP??

Et comment faire pour retrouver mon dossier d'install de BOT? :?:

Merci pour vos messages :wink:

Jeidai62
jeidai62
Matelot
Matelot
 
Messages: 6
Inscrit le: 16 Mars 2007 01:26

Messagepar Pit_Bull » 19 Mars 2007 02:27

Salut,

Connecte-toi en direct sur ta machine IpCop et relance l'installation ./setup.
L'avantage c'est que tes paramètres ne seront pas effacés mais que BOT sera désactivé.

Autre conseil, ajoute une règle qui autorise le réseau Green sur IPCop :
Source Green Network
Destination IPCop

Il sera possible d'affiner la restriction par la suite.

++
Avatar de l’utilisateur
Pit_Bull
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 19 Sep 2002 00:00
Localisation: Paris

Messagepar jeidai62 » 19 Mars 2007 16:31

C'est bon j'ai réussi!!

En fait j'ai fait un cd /root
et la j avis mon dossier d'install de BOT, j ai donc pu le désinstaller grace à UNINSTALL.
Et comme j'avais gardé le dossier compressé de BOT, j'ai juste eu à le décompréssé avec gunzip et à le réinstaller :wink:

Donc c 'est trés bonne ambiance!!

Merci à tous ceux qui m'ont aider :wink:

Et trés bon forum que je ne connaissait pas avant. :!:

@++

Jeidai62
jeidai62
Matelot
Matelot
 
Messages: 6
Inscrit le: 16 Mars 2007 01:26

Messagepar igo » 27 Mars 2007 11:07

content que tu ai reussi, mais tu t'es bien compliqué la vie.


# rm /var/ipcop/fwrules/enable
# reboot

ceci n'était tout de même pas bien compliqué, et cela te permetait de concerver tous tes réglages.
igo
Aspirant
Aspirant
 
Messages: 115
Inscrit le: 09 Sep 2006 00:52

Messagepar grome » 29 Mars 2007 09:34

et un iptables --flush c'est mal ?
Avatar de l’utilisateur
grome
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 27 Oct 2003 01:00
Localisation: france

Messagepar Poupou94 » 29 Mars 2007 21:25

Bonsoir,

non et c'est même ce qu'il y a de plus simple.

Pascal.
Poupou94
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 195
Inscrit le: 28 Mars 2007 11:09

Messagepar bodhiryu-sama » 23 Jan 2008 12:06

Bonjour a tous!

Je me permet de réup le topic pcq la suis en train de m'arracher les cheveux. J'utilise BOT 3.0 sur mon Ipcop (1.4.18), j'utilise aussi d'autre extension (advproxy,urlfilter,banish,zerina) que j'ai pour le moment a peine touché (pas de création de règle, juste paramétrage du proxy). Jusque la ce roule.
J'me retrouve donc dans Pare-feu>traffic sortant, mon BOT est bien désactivé. Je passe dans les paramètre pour ainsi paramétré le MAC d'administration.
J'passe rapido sur ma console windobe (ipconfig /all) récupère mon adresse MAC, jl'insère et ne modifie pas le port https (pas d'utilité pour le moment).
J'enregistre , j'active le bot et la suprise, plus d'accès au l'interface d'admin...
(j'espère vous avouar donné assez d'info)

Faut'il que je modifie obligatoirement le port https? Les paramètres de mon navigateur? Pb d'install?

Ma (mes) question(s) peuvent vous sembler extrèmement bêtes, mais j'avoue que je suis loin d'être une lumière dans le domaine.

Merci
Avatar de l’utilisateur
bodhiryu-sama
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 08 Jan 2008 11:33

Messagepar ccnet » 23 Jan 2008 12:20

Merci de rédiger dans un français correct. Sinon, pour ce que l'on arrive à comprendre, vous avez sans doute fait une erreur quelque part, la procédure générale semble correcte. Indiquer l'adresse mac de la machine d'administration doit suffire pour conserver l'accès depuis cette machine avec BOT activé. Relisez attentivement les documentations pour valider votre travail.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar bodhiryu-sama » 23 Jan 2008 17:07

Désolé pour la rédaction , les habitudes sont difficile à perdre.

En tout cas merci de la réponse même si pour le moment, je n'ai pas avancé, tout les documents que j'ai consulté jusqu'à maintenant n'ont malheuresement pas été utile.

Sinon, pour ce que l'on arrive à comprendre


Dites moi ce que vous comprenez pas, j'essairai d'être plus clair ^^

Pour finir j'aimerai savoir qu'elles sont les règles iptables que l'on a en natif?
J'ai oublié de les consulter avant une modification en rapport à un problème que je rencontrais, mais il semble désormais que ça créé une erreur sur le certificat (a la connexion sur l'interface).
Avatar de l’utilisateur
bodhiryu-sama
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 08 Jan 2008 11:33

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité