Ipcop+Copfilter+Exchange

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Ipcop+Copfilter+Exchange

Messagepar gavroche » 16 Avr 2008 22:50

Bonjour,

Je rencontre un petit soucis au sein de mon entreprise à savoir:

Jusqu'à présent un ipcop+copfilter protégait mon LAN (green) derrière un routeur BEWAN et redirigeait les mails vers exchange (Nat) après un filtre avec Spamassassin. Ceci fonctionnait très bien.Aucuns spam n'arrivaient dans les boites utilisateurs.
Nous avons remplacé l'IPCOP par un Firewall permettant plus de possibilités au niveau des controles d'entrées et sorties.... simplement voilà maintenant pleins de SPAM!!
Je voulais donc essayer de garder le nouveau Firewall et faire fonctionner l'IPCOP simplement en tant qu'antispam avec SPAMASSASSIN
Pour se faire j'ai connecter l'IPCOP derrière le routeur en RED avec une redirection des ports POP et SMTP sur la patte RED de l'IPCOP et dans l'IPcop je redirige les ports vers le serveur EXCHANGE.
Les messages sortent bien mais ils n'arrivent plus malgrès le NAT.

Peut-on faire fonctionner l'IPCOP qu'en anti-spam?
gavroche
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Avr 2008 22:31

Messagepar ccnet » 17 Avr 2008 00:17

Quel est l'adressage red, green utilisé ?

Je vous conseille d'utiliser une autre solution. Ipcop n'est pas une passerelle de courrier. je sais c'est tentant. Mais pas raisonnable. Utilisez ClarckConnect 4.x en version Community configuré comme relais de messagerie avec Spamassassin et Clamav. Vous pouvez aussi le faire avec SME. Je préfère CC pour la facilité de mise à jour des black et white list par son interface. Avec SME vous le ferez aussi mais en ligne de commande.
Vous utiliserez ainsi des logiciels dans leur contexte normal. Ipcop en antispam tel que envisagé, c'est déjà en dehors des spécifications produits pour moi.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar gavroche » 17 Avr 2008 10:00

L'adressage RED est en 192.168.1.x et l'adresse green en 192.168.0.x.

Mais je vais me pencher sur la solution ClarckConnect que je ne connaissait pas.
Je ne suis pas un pro de Linux, mais je vais déja parcourir les tutaux.

Merci pour l'info.
gavroche
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Avr 2008 22:31

Re: Ipcop+Copfilter+Exchange

Messagepar Franck78 » 17 Avr 2008 10:42

gavroche a écrit:
Peut-on faire fonctionner l'IPCOP qu'en anti-spam?


Ca ne serait pas plus malin de se poser la bonne question?

Comme quelle distri linux intégre directement spamassasin par exemple? A defaut d'avoir interroger d'abord l'internet...

Quel intérèt de démonter un IPCop pour en faire un linux classique (ou il manquera toujours un outil)? Aucun!
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: Ipcop+Copfilter+Exchange

Messagepar gavroche » 17 Avr 2008 10:49

Ca ne serait pas plus malin de se poser la bonne question?

Comme quelle distri linux intégre directement spamassasin par exemple? A defaut d'avoir interroger d'abord l'internet...

Pardonne moi de t'avoir dérangé!
gavroche
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Avr 2008 22:31

Re: Ipcop+Copfilter+Exchange

Messagepar Franck78 » 17 Avr 2008 16:43

Le message est là:
Franck78 a écrit:Quel intérèt de démonter un IPCop pour en faire un linux classique (ou il manquera toujours un outil)? Aucun!


Pour tout ceux qui le liront. Quand une distri est spécialisée dans une tache, c'est une perte de temps de vouloir trop s'en éloigner. On ne customise pas une 4L en 4x4 juste parce qu'elle possède des roues.

Tu n'es pas spécialement visé gavroche :oops:

Je ne suis pas un pro de Linux, mais je vais déja parcourir les tutaux

Selectionne d'abord la distri adéquate :!:
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron