Salut à tous
J'ai tout effacé pour partir de règle clean.
J'ai aucune règle et donc aucun traffic autorisé. OK
Je défini qlq service personnalisé
IPCop Proxy port 800 protocol TCP
IPCop https port 445 prot TCP
IPCop ssh port 222 prot TCP
J'ajoute un groupe Admin IPCop
Je lui met les services IPCop https et IPcop ssh
Je crée un règle (network green est autorisé à l'admin)
Source -- Inetrface Vert -- Réseau par défaut Green Network
Destination -- Accès à IPCop -- Service utilisé -- Regroupement de services --> Admin IPCop
Et j'active la règle.
J'arrive en ligne de commande ssh 192.168.1.10 -p 222 -l root a accèder sur IPCop !
Mais pas via un browser sur lla page
https://192.168.1.10:445 Je ne vois pas pourquoi ?
(Pas d'accès au Web ce qui est normal)
Dans les log de FW je vois un GREEN-DROP pour destination 53(DOMAIN) et pour 800(MDBS_DAEMON)
J'ajoute un regroupement de service que je nomme "Services IPCop" et je lui ajoute le service par default "domain (53)" + IPCop Proxy
J'ajoute une règle Green vers Accès IPcop -- Service Regroupement de service = Services IPCop
Suite a cela j'au accès à tout http ftp https...
Alors commande dire que certain utilisateurs ne peuvent pas avoir l'https et/ou ftp ?