MSN, ICQ, KAZAA, YAHOO, Etc... Y'as-tu une solu...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar sisg » 27 Août 2003 18:35

Hello, <BR> <BR>Ça fait des heures que je cherche dans ce forum pour comment bloquer MSN, ICQ, et toute ce gang là... Je croyais qu'en bloquant tous mes ports en sorties comme antolien le fait sur sont site que tous mes problèmes serais réglés MAIS grosse surprise ils fonctionnent encore !!! <BR> <BR>Il y as-tu une solution en date d'aujourd'hui ???????????6 <BR> <BR>un gars désespéré... C'est la raison de mon implantation IPCop (sur Linux) je croyais tout réglé...??? <BR> <BR>A+ <BR> <BR>Snoopyski
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar Yvan » 27 Août 2003 18:49

oui effectivement si tous tes ports sont fermé en sortie vers internet ça devrait pas marcher, d'ailleur rien ne devrait fonctionner avec internet <IMG SRC="images/smiles/icon_confused.gif"> à mon avis y a un gros pb avec la configuration d'ipcop. <BR> <BR>Attention c'est bien les ports du reseau local vers internet qui sont fermé car c'est ceux la qu'il faut fermé si tu veux bloquer msn <BR>
Avatar de l’utilisateur
Yvan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 270
Inscrit le: 09 Jan 2003 01:00

Messagepar sisg » 27 Août 2003 18:53

S'lut, Oui Oui c'est bien les ports en sorties qui sont bloqué... Snif,Snif Je croyais que c'était une des fonctions primo d'un firewall Linux... J'ai aussi la distribution des SecurePoint (Gratuit) on va voir... <BR> <BR> <BR>A+ <BR> <BR>Merci ! <BR> <BR>
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar tomtom » 27 Août 2003 18:53

Même avec tous les ports bloqués et en passant le http par un proxy, MSN parvient à se connecter ! <BR> <BR>Sisi, c'est une bête ce logiciel <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR> <BR>Il y a deja des posts là dessus, un des seuls moyens que nous ayons trouvé etant de bloquer entièrement les plages d'adresses des serveurs hotmail-msn, mais il y en a beaucoup. <BR> <BR>Sinon, un membre a recompilé IPCop pour ajouter à iptables un module specifique permettant de filtrer les paquets suivant une chaine de caractère, et il semble qu'il ait obtenu des resultats... <BR>Cherche un peu mieux tu vas trouver ! <BR> <BR> <BR>mots clés : string msn iptables <BR>msn iptables plages d'adresses <BR> <BR> <BR>etc... <BR> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar sisg » 27 Août 2003 18:57

Merci TomTom, <BR> <BR>et si je trouve une solu miracle, faite vous en pas, je vais partager avec tous vous autres !!! <BR> <BR>So far so good comme disent les... <BR> <BR>Bonne Journée !
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar Gesp » 27 Août 2003 21:12

Le module string est dans les dernières V1.3.1alpha depuis juillet. <BR>Je suis persuadé d'avoir vu un essai de règle de filtrage en CVS mais je ne sais plus ou?
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar secatomize » 27 Août 2003 21:21

salut, <BR>moi je cherche une soluce pour ebloquer direct connect le hub !! <BR>en effet j'ai créer un hub dc et ca marchait nikel mais depuis que j'ai un routeur olitec sx200 quand je mets mon hub en roue personne meme pas moi peut ce connecter au hub ! <BR>je cherche donc les port tcp et udp a ouvrir <BR>merci d'avance !
cordialement secatomize
Avatar de l’utilisateur
secatomize
Matelot
Matelot
 
Messages: 3
Inscrit le: 27 Août 2003 00:00
Localisation: deriere toi lol

Messagepar Duck » 27 Août 2003 21:37

j'ai bloqué icq en le faisant passer par le proxy (toute sortie bloqué par iptables) et en bloquant les ip du serveur icq avec des acl en squid
Avatar de l’utilisateur
Duck
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 28 Juil 2003 00:00

Messagepar Duck » 27 Août 2003 21:40

d'ailleurs kazaa ne fonctionne pas à travers squid <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
Duck
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 28 Juil 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité