Interdire le chat,le ftp, le téléchargement etc

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar BARBOT » 28 Oct 2003 12:04

Je cherche le moyen d'interdire le chat, le ftp,le téléchargement, etc, à tout ou partie des utilisateurs qui passe par mon ipcop. ( le jardinage ils peuvent...) <BR> <BR>Suis je parano ou est ce possible. <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif">
BIDOUILLE
Avatar de l’utilisateur
BARBOT
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 17 Sep 2003 00:00
Localisation: GUJAN MESTRAS

Messagepar djej » 28 Oct 2003 13:06

salut, <BR> <BR>c'est plus que possible, cherche un peut dans le forum tu trouveras toutes les réponses. (NB c'est des modifs à la mano dans le fichier rc.firewall) <BR> <BR>la fonction rechercher c'est en bas de la page. <BR> <BR>
Avatar de l’utilisateur
djej
Major
Major
 
Messages: 86
Inscrit le: 26 Nov 2002 01:00
Localisation: NANTES

Messagepar Chirrete » 28 Oct 2003 13:31

T'as aussi un Add Onz pour IPCOP qui permet de bloquer le P2P + DansGuardian
Chirrete
Avatar de l’utilisateur
Chirrete
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 183
Inscrit le: 13 Mai 2003 00:00

Messagepar Pabze » 28 Oct 2003 13:39

Va voir ici : <BR> <BR><!-- BBCode auto-link start --><a href="http://antolien.nerim.net/" target="_blank">http://antolien.nerim.net/</a><!-- BBCode auto-link end --> <BR>(Heureusement antolien, n'a pas encore vu ton post !! <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> ) <BR> <BR>vi /etc/rc.d/rc.firewall <BR> <BR># localhost and ethernet. <BR>/sbin/iptables -A INPUT -i lo -j ACCEPT <BR>/sbin/iptables -A INPUT -p icmp --icmp-type 0 -j DROP #Bloquer les pings. <BR>/sbin/iptables -A INPUT -p icmp --icmp-type 5 -j DROP #Bloquer les pings. <BR>/sbin/iptables -A INPUT -p icmp --icmp-type 8 -j DROP #Bloquer les pings. <BR>/sbin/iptables -A INPUT -p icmp -j ACCEPT <BR>/sbin/iptables -A INPUT -i $GREEN_DEV -j ACCEPT <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 80,443,110,25 -j ACCEPT <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -j DROP (modifier cette ligne qui était en ACCEPT) <BR> <BR>Et là tu fais, COMME LE DECRIT ANTO sur son site, que du http, https, pop, smtp ! <BR> <BR>Vas vers le lien du site d'anto !!! <IMG SRC="images/smiles/icon_smile.gif"> <BR>Et là tu comprendras... déjà un peu plus ! <IMG SRC="images/smiles/icon_lol.gif">
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron