Des questions sur les ports

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar loutsky » 07 Juin 2003 20:11

Bonjour, <BR> <BR>Je viens d'installer ipcop v1.3.0 et je ne comprends po trop comment fonctionne les règles <BR>Pour ouvir des ports en entrée il suffit d'aller dans "accès aux services externes " si g bien compris. <BR> <BR>1/Mais en sortie, fo faire comment pour bloker l'accces au site internet par exemple? <BR> <BR>2/Par défaut, tous les ports en sortie sont ouverts ? <BR> <BR>3/Par défaut, tous les ports en entrée sont fermés sauf ceux superieurs à 1024(comme dis dans la doc de la version1)? <BR> <BR>4/Comment faire pour empecher qu'on puisse pinger mon firewall d'internet? <BR> <BR>5/J'ai mis un serveur ftp sur un poste 192.168.0.3. Je suis donc allé dans "transfert de ports" et j'ai rentré les paramètres suivants : <BR> <BR>Protocole : TCP <BR>Port source: 21 <BR>Adresse IP de destination: 192.168.0.3 <BR>Port de destination: 21 <BR> <BR>mais ca ne fonctionne po <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Merci d'avance
L'intelligence, c'est quand on sait qu'on ne sait pas.
loutsky
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 14 Avr 2003 00:00
Localisation: Valence (Drôme)

Messagepar grosbedos » 07 Juin 2003 20:18

salu <BR>en fouinan un peu t'au=rai pu trouvé quelques reponses : <BR> <BR>1. apprendre a se servir d'iptables, en mode console quoi <BR> <BR>2. oui c'est bien ca <BR> <BR>3.non, ce n'est plus valable pour la 1.3, tout les ports en "entrée" sont fermé <BR> <BR>4.il faut que tu edites le fichier /etc/rc.d/rc.firewall : <BR>il ya une ou deux lignes qui parles d'icmp, change l'ACCEPT en DROP (mais ce n'est peut etre pas un bonne idée) <BR> <BR>5. tu fait tes test depuis ou?? (ton LAN, internet chez un pote etc)???
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar loutsky » 07 Juin 2003 20:44

merci grosbedos pour tes réponses, <BR> <BR> <BR>Les tests pour le serveur ftp, je lé fé à partir d'une même machine sur mon lan. <BR>Ca change quelque chose? <BR> <BR> <BR> <BR> <BR>
L'intelligence, c'est quand on sait qu'on ne sait pas.
loutsky
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 14 Avr 2003 00:00
Localisation: Valence (Drôme)

Messagepar grosbedos » 07 Juin 2003 20:46

oui, du LAN tu ne peux acceder a ton serveur avec son adress publique..c'est pour eviter le spoofing
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron