par tomtom » 06 Mai 2003 10:58
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>
<BR>On doit garder le même principe de fonctionnement :
<BR>- seul le Proxy a le droit de faire du port 80 (les utilisateurs utilisent donc obligatoirement le proxy).
<BR>- pareil pour le HTTPS c'est que le proxy qui a le droit de passer.
<BR>- certains PC ont le droit de faire du FTP en direct
<BR>- pas de Pop3 en direct, pas de SMTP en direct etc...
<BR>- le SMTP est seulement autorisé à partir du serveur Exchange privé.
<BR>- eviter au maximum la configuration du IPCOP en Linux - ligne de commande (si possible rester sur une administration exclusivement Web)
<BR>
<BR>Mes problèmes ou questions rencontrés sur IPCOP 1.3.0:
<BR>- à priori il ouvre tout au niveau de l'interface green, ca ne m'interresse pas, je veux pouvoir limiter l'accès (voir règles précédentes). Est ce que c'est possible seulement avec l'interface green ?
<BR>- pour le SMTP entrant, est ce que faire une règle dans "accès à la DMZ" suffira ?
<BR>- il y a plusieurs IP fixes asignées par notre ISP, il me suffit de les configurer dans "alias externes" ?
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Bon je dirais que IPCop PEUT faire tout ça....
<BR>
<BR>Mais....
<BR>
<BR>- Effectivement, si tu veux fermer depuis le green et ouvrir au cas par cas (pour le ftp par exemple) il te faudra obligatoirement jouer à la main dans les règles IPTables.
<BR>L'interface web ne permet pas de faire des configs "exotiques".
<BR>
<BR>- Pour les différentes IP publiques, je ne pense pas que cela fonctionne... Il faudrait mieux mettre une config ou la DMZ est en IP publique (ca me parait plus simple), mais dans ce cas là pas de nat depuis la DMZ, et à mon avis là encore config a la mano....
<BR>
<BR>En clair, tu ne pourras pas faire tout ce que tu veux depuis l'interface... Mais si tu es prte à te plonger dans les règles iptables, et avec l'aide de la communauté IXUS, IPCop peut correspondre à tes besoins....
<BR>
<BR>Thomas
One hundred thousand lemmings can't be wrong...