par Gesp » 27 Nov 2003 14:01
A la place de 'connexion persistante', il faut cocher 'connexion à la demande' et peut-être aussi 'connexion sur demande DNS' et indiquer un délais d'inactivité.
<BR>
<BR>Si tu ne veux pas qu'IPCop se connecte au démarrage, il faut décocher la case correspondante.
<BR>
<BR>Cependant après tous ces réglages, il est possible qu'IPCop reste connecté.
<BR>C'est lié aux paquets envoyés par les virus qui font que le compteur d'inactivité n'arrive jamais jusqu'au temps fixé.
<BR>
<BR>Je crois qu'en filtrant les ports 135, 445 en entrée/sortie sur l'interface RED, cela améliore bien les choses.
<BR>
<BR>Cependant filtrer le port 445 implique qu'IPCop n'est plus joignable de l'extérieur en https à moins de décaler le port utilisé comme c'est déjà indiqué sur ce forum.
<BR>
<BR>Les règles de filtrage à appliquer y sont aussi.