filtrer 80 IPs mélangées...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar spookyfr » 05 Fév 2004 12:36

Bonjour, <BR> <BR> A votre avis, quelle est la meilleure methode pour n'autoriser dans IPcop que environ 80 adresses IP mélangées dans mon réseau ? <BR> <BR> J'explique mieux : j'ai 450 utilisateurs en ip fixes dans une classe B 128.1.x.x <BR>parmis ces 450 gugus, y'en a 80 qui auront le droit d'acceder au net qu'en HTTP, via ipcop que je vais coller au millieu. l'ennui, c'est que ces ips n'ont pas de suite logique. <BR> <BR> Dois-je tout fermer et etablir 80 regles accept (1 par IP) ? <BR> <BR> vous voyez mieux ? <BR> <BR>merci pour vos infos
Avatar de l’utilisateur
spookyfr
Matelot
Matelot
 
Messages: 9
Inscrit le: 05 Fév 2004 01:00
Localisation: 19

Messagepar tomtom » 05 Fév 2004 12:43

clairement mieux : <BR> <BR>tu mets le proxy en transparent, et tu fais une jolie ACL dans squid. <BR>Il doit même etre possible de mettre la liste d'ip autorisées dans un fichier texte, lu par squid pour l'acl, ce qui serait plus sympa <IMG SRC="images/smiles/icon_wink.gif"> , mais je n'en suis pas sur (voir doc). <BR> <BR>Mettre 80 regles accept dans netfilter est absoluement à proscrire, car chaque paquet va se cogner les 80 règles !!!! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar spookyfr » 05 Fév 2004 17:00

merci! <BR> <BR> je suis en train de tester et ça marche nickel! (mais j'ai pas trouvé pour le fichier) <BR> <BR>Alex
Avatar de l’utilisateur
spookyfr
Matelot
Matelot
 
Messages: 9
Inscrit le: 05 Fév 2004 01:00
Localisation: 19


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron