interdire la DMZ au red

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar lades » 21 Jan 2004 15:27

bonjour, <BR> <BR>est-ce qu'il est possible de bloquer l'accès à la DMZ pour le green? <BR> <BR>merci
Lades
Avatar de l’utilisateur
lades
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 09 Oct 2003 00:00
Localisation: le bistrot des sports

Messagepar belugha » 21 Jan 2004 15:34

Par défaut elle est bloquée puisque tu n'as pas normalement le même adressage réseau <IMG SRC="images/smiles/icon_confused.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar tomtom » 21 Jan 2004 15:42

heu, non, par defaut ipcop autorise les connexions etablies par le green vers le orange.... <BR> <BR>SI tu veux bloquer ça, il faut utiliser le module proposé par grosbedos dans une contribution récente, ou alors il faut y aller à la main dans les tables ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar belugha » 21 Jan 2004 15:47

Ah ben non <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>J'ai du autoriser mon ip local pour pouvoir acceder à ma DMZ <IMG SRC="images/smiles/icon_wink.gif"> (Menu Acces à la DMZ avec la version 1.3) . <BR> <BR>LAN: 10.1.0.0 /16 <BR>DMZ: 10.1.128.0 /24 <BR> <BR> <BR> <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar antolien » 21 Jan 2004 15:56

Tu n'inverse pas belugha ? <BR> <BR>source LAN -> destination DMZ => Accepté <BR> <BR>source DMZ -> destination LAN => Refusé <BR> <BR>Et dans dmz pinholes, c'est celui là que tu autorises (DMZ->LAN)
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Honyx » 21 Jan 2004 16:00

Zut, je me suis fait griller...Le temps de vérifier sur mon IpCop et Antolien avait déja répondu...
Avatar de l’utilisateur
Honyx
Major
Major
 
Messages: 91
Inscrit le: 04 Sep 2003 00:00
Localisation: Périgueux - Dordogne

Messagepar belugha » 21 Jan 2004 16:04

Exact Antolien <IMG SRC="images/smiles/icon_redface.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar belugha » 21 Jan 2004 16:05

Mais je suis à moitié pardonnée le titre du post ne correspond pas au texte du sujet <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>J'ai perdu les pédales je dois l'avouer <IMG SRC="images/smiles/icon_eek.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Honyx » 21 Jan 2004 18:25

J'avais pas fait gaffe, mais c'est vrai qu'interdire le red à la DMZ....
Avatar de l’utilisateur
Honyx
Major
Major
 
Messages: 91
Inscrit le: 04 Sep 2003 00:00
Localisation: Périgueux - Dordogne

Messagepar lades » 21 Jan 2004 18:45

Désolé, mais j'ai tout faux, je me suis gourré dans la question. En fait, je veux que le Green ne puisse pas accéder à la DMZ. <BR> <BR>J'ai deux réseau locaux qui utilisent la même connexion internet, mais je souhaiterai supprimer toute possibilité de communication entre ces deux réseaux locaux. <BR> <BR>Je n'ai pas besoin d'accès à des services par l'extérieur. J'ai penser utiliser la DMZ comme d'un Deuxième Green<BR><BR><font size=-2></font>
Lades
Avatar de l’utilisateur
lades
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 09 Oct 2003 00:00
Localisation: le bistrot des sports

Messagepar tomtom » 21 Jan 2004 19:08

IPCop ne sera pas adapté à ton besoin... <BR> <BR>tourne toi vers des distros integrant une gestion par zone (SME par exemple) pour definir clairement les echanges entre toutes les zones... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron