[résolu] Lan & restriction

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[résolu] Lan & restriction

Messagepar hunderhack » 13 Oct 2005 16:32

bonjour :) , j'ai un server ipcop depuis peu et je prepare une lan party , 120 personne + 10 admin
mon server fonctionne bien :) et je voudrais pouvoir limiter le nombre d'ip pouvant se connecter a internet => exemple de 192.168.25.1 à 192.168.25.20 , et le reste privé de net , qq peut-il me dire comment je peux faire ?

ps : je suis debutant sous linux :roll:
Dernière édition par hunderhack le 14 Oct 2005 22:27, édité 1 fois au total.
hunderhack
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 29 Août 2005 16:04

Messagepar loberty » 13 Oct 2005 18:10

Bonjour,

Dans ton cas le plus simple est de :
. installer le serveuer de addons Addons Server : http://firewalladdons.sourceforge.net/
. installer BlockOutTrafic : http://firewalladdons.sourceforge.net/utilities.html

A partir de là :
. activer BlockOutTrafic en ayant pris le soin de définir l'adresse MAC qui permet d'accéder à IPCOp en administration et en définissant comme politique par défaut REFUSER
. ensuite créé une ou plusieurs règles pour autoriser les stations a accéder au net.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

re

Messagepar hunderhack » 13 Oct 2005 18:23

euh , c quoi une adresse MAC ? merci de ta reponse , sinon rien de plus simple que cela ?
hunderhack
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 29 Août 2005 16:04

Messagepar loberty » 13 Oct 2005 20:58

Ton adresse MAC, c'est l'adresse matérielle de ta carte.
C'est un truc du type 00:2F:1A:6C:23/
Pour la trouver, sous windows tu fais un ipconfig /all.
Sous linux c'est ifconfig.

Plus simple ?
Tu déconnectes ton modem ADSL, personne ira sur le net ! :wink:
Non je rigole ....
Ben cela me paraît simple et fiable.

Sinon, tu installes ADVPROXY, tu met en, place une identification et tu interdit à tous le monde de sortir sur le net sans passer par le proxy.
Donc là tu utilises aussi BlockOutTraffic ou tu te tapes les commandes IPTABLES.

A encore une autre solution, tu vires tes PC que tu remplaces des Game Boy Advance :lol:
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar foxgnome » 13 Oct 2005 21:07

limiter le nombre d'ip pouvant se connecter a internet

Autre moyen : installer l'addon SquidGuard (vérifie qu'elle corresponde à ta version de IPCOP ) et mettre la plage d'adresses interdite à l'accès Internet :)
Mais si tu vois pas ce qu'est une adresse MAC, ou comment installer SquidGuard vaut mieux soit faire un peut de lecture sur le forum IPCOP Post : Newbee Kit Ipcop soit te faire aider par un des 10 Admins ;-)
Bon courrage!
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

re

Messagepar hunderhack » 14 Oct 2005 16:19

voila j'ai reussi a mettre squibguard qq sait 'il me dire comment faire pour specifier les ip qui ont le droit d'avoir le net celle qui ne l'on pas .
merci bcp pour vos reponse
:)
hunderhack
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 29 Août 2005 16:04

Messagepar Billou02 » 14 Oct 2005 16:25

Salut

Quel addons Squidguard tu as mis ?
Quelle version ?

Vérifie, généralement, il y a un How-To ou même un manuel d'utilisation fourni sur le site ! :wink:
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

re

Messagepar hunderhack » 14 Oct 2005 16:38

j'ai regarde un peu mais rien de concret pour ce que je veux faire j'ai mis la version pour 1.4.8 correspondante a mon ipcop.
merci pour ta reponse
hunderhack
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 29 Août 2005 16:04

Re: re

Messagepar Billou02 » 14 Oct 2005 17:00

je voudrais pouvoir limiter le nombre d'ip pouvant se connecter a internet => exemple de 192.168.25.1 à 192.168.25.20 , et le reste privé de net , qq peut-il me dire comment je peux faire ?


l'addon a poser c'est advproxy ( pour les allergiques à Google c'est http://www.advproxy.net ) et éventuellement, son complement Urlfilter
( http://www.urlfilter.net )

maintenant, tu trouveras la doc sur le site cité plus haut :wink:

@+
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

re

Messagepar hunderhack » 14 Oct 2005 22:06

pour finir j'ai mis block out trafic et je donne les permission juste au pc qui peuvent avoir internet , merci pour votre aide a tous ;-)
hunderhack
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 29 Août 2005 16:04

Messagepar Billou02 » 14 Oct 2005 22:16

et une citation de la charte d'utilisation des forums ixus

* [RESOLU] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'il se voit solutionné.

:wink:
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar hunderhack » 14 Oct 2005 22:26

je ne savais pas : merci de me le signaler
hunderhack
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 29 Août 2005 16:04

Messagepar Billou02 » 14 Oct 2005 22:28

:D Je m'en doutais un peu :wink:

@+
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron