transver a écrit:Bonjour,
j'ai un ipcop1.4.16 derrière une Livebox, et je voudrais qu'un PC connecté en WIFI sur la livebox puisse accéder à une imprimante de la zone verte
voici ma config:
PC acces wi-fi(192.168.1.11) <-> Livebox (192.168.1.1)<->Rouge(192.168.1.2)<->Vert(192.168.0.1)<->Imprimante(192.168.0.55)
merci de m'aider
Thierry
Bonjour,
Votre idée, comme l'on signalé d'autres habitués d'Ipcop est tout à fait inimaginable. Passer directement des flux d'une machine Wi-Fi située dans la zone rouge dans la zone verte que vous voulez préserver !
Je vous conseille de couper les antennes Wi-Fi de votre LiveBox et de rajouter une carte réseau dans votre Ipcop pour créer une zone Bleue. Sur cette zone, vous installez un access-point, de cette manière, vos utilisateurs de la zone rouges pourront être déportés sur une zone bleue spécialement prévue à cet effet. Ensuite, je vous conseille effectivement d'encrypter votre point d'access avec un algorithme de cryptabe fort (wpa2 avec AES par exemple) et un pass-phrase fort mélangeant chiffres, lettres et caractères spéciaux avec au moins 12 charactères.
Vous installez BOT et vous lisez le manuel car effectivement, tous le trafic sortant de n'importe quelle interface vers rouge sera bloqué, c'est le but de BOT, de faire le block OUT. Ceci vous permet justement de réguler et de prévoir des règles précises pour vos flux sortants.
Pour les flux entrant, utilisez également BOT pour permettre l'impression de la zone bleue vers la zone verte. Pour cela, j'imagine que vous imprimez sur une imprimante réseau IP. Généralement, les ports 9100 ou le port 515 est suffisant. On ne pourra au pire qu'attaquer une imprimante si vous préciser bien sûr l'adresse MAC source (votre PC qui veut imprimer) à destination uniquement de l'adresse IP de votre imprimante, mais ceci vous permettra d'imprimer.
Attention, n'oubliez-pas que vous devrez définir un port TCP/IP via l'assistant d'imprimante en passant par imprimante locale parallèle et ensuite choisir de définir un port IP.
Il faut bien évidemment installer les bon drivers généralement de type GDI et de faire la règle BOT qui va bien pour permettre l'impression que vous souhaitez de la zone bleue vers la verte.
J'utilise ce genre de chose tous les jours et il faut à mon avis pour un non initié 30 minutes pour y arriver.
Donc, jamais de flux RED --> Vert. Seulement des flux RED --> DMZ lorsque c'est nécessaire pour mettre à disposition des internautes un serveur WEB par exemple.