Question : Qu'est-ce qu'IPCOP bloque et laisse passer comme flux.
Mots-clefs : ports, ouvrir, fermer, sécurité
Réponse :
A l'installation d'IPCOP, sans ajout de addons, sans modification du système, les flux sont gérés de la manière suivante :
[list]
Connexions en provenance de => à destination de
RED => IPCOP : fermé*
RED => GREEN : fermé*
RED => ORANGE : fermé*
RED => BLUE : fermé*
ORANGE => IPCOP : fermé**
ORANGE => GREEN : fermé***
ORANGE => BLUE : fermé***
ORANGE => RED : ouvert**
BLUE => IPCOP : fermé****
BLUE => GREEN : fermé***
BLUE => ORANGE : fermé****
BLUE => RED : ouvert**
GREEN => IPCOP : ouvert**
GREEN => ORANGE : ouvert**
GREEN => BLUE : ouvert**
GREEN => RED : ouvert**
Légende :
GREEN : correspond à l'interface où est connecté le réseau local
RED : correspond à l'interface où est généralement connecté le périphérique permettant d'accéder à internet (modem, modem/routeur, USB ou ethernet)
IPCOP : le firewall IPCOP
BLUE : correspond à l'interface où est généralement connecté le WIFI Access Point
ORANGE : correspond à l'interface où sera connectée la DMZ
Annotations :
* : pour ouvrir, utilisez l'interface graphique d'IPCOP avec PARE-FEU => TRANSFERTS DE PORTS
** : pour fermer voir
http://forums.fr.ixus.net/viewtopic.php?p=199127#199127 *** : pour ouvrir, utilisez l'interface graphique d'IPCOP avec PARE-FEU => ACCES A LA DMZ
**** : pour ouvrir, utilisez l'interface graphique d'IPCOP avec PARE-FEU => ACCES A BLUE