Bloquer le ping

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar DUSTRJo » 09 Mars 2004 20:01

salut <BR> <BR>voila jai essayé la solution d'antolien pour bloquer le ping <BR><!-- BBCode auto-link start --><a href="http://antolien.nerim.net/" target="_blank">http://antolien.nerim.net/</a><!-- BBCode auto-link end --> <BR> <BR>mais ca ne marche pas, pire meme jai plus du tout acces a internet apres... <BR> <BR>voici ce que jai mis <BR> <BR># localhost and ethernet. <BR>/sbin/iptables -A INPUT -i lo -j ACCEPT <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 0 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 5 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 8 -j DROP <BR>/sbin/iptables -A INPUT -p icmp -j ACCEPT <BR>/sbin/iptables -A INPUT -i $GREEN_DEV -j ACCEPT <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -j ACCEPT <BR> <BR> <BR>j'ai surement ecris une bétise ...mais je vois pas ou <BR>je suis sur ipcop1.3 + tous les fixes <BR> <BR>
Avatar de l’utilisateur
DUSTRJo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 08 Mars 2004 01:00

Messagepar mul » 09 Mars 2004 20:04

Ben, chez moi non plus la méthode d'Antolien marchais pas mais suffit de fouiller sur le forum, la solution a déjà été donné et ça marchée!
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar doud2001 » 09 Mars 2004 20:56

ca suffit pas ca? : <BR>iptables -I INPUT -i interface_internet -p icmp -j DROP <BR>
Le travail c'est la sante, ne rien faire c'est la conserver...
Avatar de l’utilisateur
doud2001
Major
Major
 
Messages: 74
Inscrit le: 29 Déc 2003 01:00
Localisation: Bloavez Mad

Messagepar popoch » 09 Mars 2004 21:03

mul tu pourrais nous donner la reference de cette info stp ????
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar mul » 09 Mars 2004 21:19

voila dans rc.firewall ce que j'ai rajouté <BR> <BR># Allow ICMP echo-request (ping), all other essential ICMP will be either <BR> # ESTABLISHED or RELATED, and the rest caught by the default DENY policy <BR> <!-- BBCode Start --><B>/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -i $IFACE -j DROP</B><!-- BBCode End --> <BR> /sbin/iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT <BR> <BR> <BR>ça marche nikel
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar DUSTRJo » 09 Mars 2004 23:20

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -i $IFACE -j DROP <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>cette ligne suffit, <BR> <BR>une erreur a ne pas faire : il faut editer le fichier rc.firewall avec vi <BR>et non pas le récuperer avec ssh et l éditer ensuite sur windows :/
Avatar de l’utilisateur
DUSTRJo
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 08 Mars 2004 01:00

Messagepar erreipnaej » 09 Mars 2004 23:27

Editer les fichiers dans WinSCP (touche F4) marche trés bien. <BR>C'est plus simple que sous vi qui est quand même barbare. On se croirais revenu au temps du Dos!
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar mul » 09 Mars 2004 23:36

oui cette ligne suffit c'est pour ça que je l'est mise en gras!
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar popoch » 10 Mars 2004 02:06

merci la compagnie pour cette aide precieuse..... <BR> <BR>je test tout ca et je regarde si les requetes icmp passent. <BR> <BR> <BR>PS: il existe un addon pour gere iptable via l interface web ???? <BR>
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar nazgul » 10 Mars 2004 08:01

Je ne sais pas s'il y a un add-on mais tu peux essayer d'installer fwbuilder qui est un tres bon outil graphique permettant de créer tes règles ! <BR> <BR>Maintenant il faut tester si ca marche sur IpCop <BR> <BR><!-- BBCode auto-link start --><a href="http://www.fwbuilder.org" target="_blank">www.fwbuilder.org</a><!-- BBCode auto-link end -->
And now, for something completely different...
Avatar de l’utilisateur
nazgul
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2003 00:00
Localisation: Belgique

Messagepar popoch » 10 Mars 2004 12:56

est il vraiment possible de l installer sur ipcop ??? <BR> <BR>il n existerait pas une version qui s integrerait via l add on ??? <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif">
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron