comment bloquer les ping qui vienne du net ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar vincenzi1 » 24 Fév 2004 20:34

salut a tous <BR> <BR>voila je veut bloquer les pings sur ipcop 1.4.0a1 <BR> <BR>quelle es la procedure complete en ssh avec putty ? <BR> <BR>merci des reponses je debute sur linux <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
vincenzi1
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 24 Fév 2004 01:00

Messagepar swapfiles » 24 Fév 2004 20:47

Bon la nouvelle mode est de ne pas faire de recherche sur ixus ou sur Google visiblement. <BR> <BR><!-- BBCode auto-link start --><a href="http://antolien.nerim.net." target="_blank">http://antolien.nerim.net.</a><!-- BBCode auto-link end --> <BR> <BR>Tu y trouveras des renseignements bien sympa. <BR>@+ <BR>
je lui ais dis que tu m'avais dis qu'il s'était dit qu'on lui dirait!!!
Avatar de l’utilisateur
swapfiles
Vice-Amiral
Vice-Amiral
 
Messages: 791
Inscrit le: 16 Mai 2003 00:00
Localisation: Bordeaux

Messagepar vincenzi1 » 24 Fév 2004 22:09

salut et merci mes j'ai un probleme c que sa marche bien mes sa block meme les ping du local <IMG SRC="images/smiles/icon_frown.gif"> moi je veut juste bloquer les ping du net <BR> <BR>ta la solution ? <BR>
Avatar de l’utilisateur
vincenzi1
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 24 Fév 2004 01:00

Messagepar antolien » 24 Fév 2004 22:28

oui, tu rajoutes -i $RED_DEV ou $IFACE dans chaque ligne ajoutée. <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar vincenzi1 » 24 Fév 2004 22:41

voila les ligne a l'orgine <BR> <BR> <BR> <BR>/sbin/iptables -A INPUT -p icmp --icmp-type 0 -j DROP <BR>/sbin/iptables -A INPUT -p icmp --icmp-type 5 -j DROP <BR>/sbin/iptables -A INPUT -p icmp --icmp-type 8 -j DROP <BR> <BR> <BR>tu rajoutes -i $RED_DEV ou $IFACE dans chaque ligne ajoutée <BR> <BR>je le rajoute ou exatement stp ?
Avatar de l’utilisateur
vincenzi1
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 24 Fév 2004 01:00

Messagepar antolien » 24 Fév 2004 22:45

/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 0 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 5 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 8 -j DROP <BR> <BR>..
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Petzi » 24 Fév 2004 22:46

Sur les trois lignes, je pense pas que l'ordre des paramètres soit important ...
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar boulito » 25 Fév 2004 00:48

Bonsoir a tous, <BR>Moi aussi j'essaie d'enlever le ping mais j'y arrive pas ! <BR>J'ai une version 1.4.0a11 protected d'ipcop et malgré les posts précédents je n'arrive pas a bloquer les pings. <BR> <BR>En fait il y a deux sections dans le rc.firewall pour localhost and ethernet : <BR>1 - la premiere <BR> # localhost and ethernet. <BR> /sbin/iptables -A INPUT -i lo -j ACCEPT <BR> /sbin/iptables -A INPUT -s 127.0.0.0/8 -j DROP # Loopback not on lo <BR> /sbin/iptables -A INPUT -d 127.0.0.0/8 -j DROP <BR> etc.. <BR>2 - la deuxieme <BR> # localhost and ethernet. <BR> /sbin/iptables -A INPUT -i lo -j ACCEPT <BR> /sbin/iptables -A INPUT -i $GREEN_DEV -m state --state NEW -j ACCEPT <BR> etc... <BR> <BR>Hier soir j'avais trouvé le site <!-- BBCode auto-link start --><a href="http://antolien.nerim.net" target="_blank">http://antolien.nerim.net</a><!-- BBCode auto-link end --> qui donne l'info pour les pings. <BR> <BR>J'ai donc inséré dans le deux sections les modifs mais j'arrivais meme pas a pinger depuis green. <BR> <BR>Ce soir j'ai fait un test en rajoutant -i $RED_DEV comme indiqué par antolien mais <BR>helas j'ai toujours le ping bloqué depuis green. <IMG SRC="images/smiles/icon_cussing.gif"> <BR> <BR>Je suis un ptit newb du monde linux et je m'en excuse d'avance si la solution est une évidence. <BR> <BR>Merci d'avance. <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
boulito
Matelot
Matelot
 
Messages: 6
Inscrit le: 21 Fév 2004 01:00
Localisation: Toulouse

Messagepar vincenzi1 » 25 Fév 2004 21:11

moi non plus sa marche pas <IMG SRC="images/smiles/icon_frown.gif"> moi sa bloque sois tout sois rien <IMG SRC="images/smiles/icon_mad.gif">
Avatar de l’utilisateur
vincenzi1
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 24 Fév 2004 01:00

Messagepar mul » 26 Fév 2004 01:57

moi, j'ai ipcop 1.4.0ae et j'ai fais ceci pour que ça ne réponde plus au ping! <BR> <BR> # Allow ICMP echo-request (ping), all other essential ICMP will be either <BR> # ESTABLISHED or RELATED, and the rest caught by the default DENY policy <BR> <!-- BBCode Start --><B>/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -i $IFACE -j DROP</B><!-- BBCode End --> <BR> /sbin/iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT <BR> <BR>ça marche nikel <BR>
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron