par gogol33 » 19 Jan 2005 17:07
Perso, voilà ce que j'utilise pour mon Ipcop Etudiants version 1.4
# Ports IRC
/sbin/iptables -I FORWARD -p tcp --dport 6667:7777 -j DROP
# Ports Emule
/sbin/iptables -I FORWARD -p tcp --dport 4000:6666 -j DROP
/sbin/iptables -I FORWARD -p udp --dport 4000:7777 -j DROP
# Port Kazaa
/sbin/iptables -I FORWARD -p tcp --dport 1214 -j DROP
Je tiens à préciser que ca ne bloque pas emule et edonkey (je n'y suis pas arrivé), mais ça met un temps énorme à se connecter à un serveur Emule, et beaucoup de temps pour télécharger un fichier (par exemple, un fichier de 10 Mo avec beaucoup de sources, pratiquement le week end - sans personne sur la ligne adsl) ....
Deuxièmement, j'ai la liste des adresses MAC de tous les portables (car c'est eux qui utilisent emule) ; dès que je vois dans IPCOP qu'un individu utilise abondamment un port EMULE, je lui coupe l'accès via le DHCP ....
Troisemement, je dis à tous les étudiants qui viennent ce faire configurer le wifi, que emule, edonkey et kazaa ne FONCTIONNENT PAS - Résultat : plus personne s'en sert (sauf étudiant qui vient d'avoir un portable et qui n'avait pas compris ce que je lui avait dit) ...
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César