PORTAIL IXUS | FORUMS IXUS | DISTRIBUTIONS LINUX | OUTILS RESEAU | VIRUS | ACTUALITES | DOCUMENTS | IXUI | CHARTE
IXUS.net Index du ForumIXUS.net Index du Forum
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Parametrage BlockOutTraffic
Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    IXUS.net Index du Forum -> IPCop
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Publicité
Merci pour Ixus

kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau


Inscrit le: 02 Déc 2003
Messages: 225
Localisation: Alsace

MessagePosté le: 29 Aoû 2005 15:13    Sujet du message: Parametrage BlockOutTraffic Répondre en citant

Bonjour,


je suis tjs en plein installe d'ipcop

j'ai installe pour le moment

URLFilter, advProxy qui fonctionne tres bien a priori.

j'ai installe BlockOutTraffic.

lorsque j'active BOT, il me bloque tout les sorties sur internet (ce qui est normal)

j'ai essaye de creer un regle pour sortir sur internet, mais cette dernier ne focntionne pas.


Avez vous une idee d'ou peux provenir le probleme


IPCOP 1.6
BlockOutTraffic 2.2.2


Merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
loberty
Contre-Amiral
Contre-Amiral


Inscrit le: 25 Mai 2004
Messages: 407
Localisation: Val de marne

MessagePosté le: 29 Aoû 2005 15:23    Sujet du message: Répondre en citant

Bonjour,

Il faut que tu créé une règle :
1. tu définis d'où vienne les connexion : ici c'est GREEN NETWORK, c'est à dire n'import quel équipement connecté sur le réseau GREEN
2. tu définis vers où vont les connexions : internet
3. tu définis la règle : accepter ou refuser.
4. tu peux aussi définir des tranches horaires.

Le principe avec BOT, c'est que tu bloques tout par défaut, et à toi d'autoriser ce que tu veux.

Part tu principe que tout ce qui n'est pas explicitement autorisé est donc refusé.

A+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau


Inscrit le: 02 Déc 2003
Messages: 225
Localisation: Alsace

MessagePosté le: 29 Aoû 2005 15:27    Sujet du message: Répondre en citant

bonjour


voici ce que j'ai declare pour juste pouvoir sortir sur le Web.

Code:
Autre Réseau:
   Source                      Destination    Remarque    
   Green Network =>    Red Address : http    Acces Web


Et malheuresment les requette HTTP ne passe pas .... Sad
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
loberty
Contre-Amiral
Contre-Amiral


Inscrit le: 25 Mai 2004
Messages: 407
Localisation: Val de marne

MessagePosté le: 29 Aoû 2005 15:30    Sujet du message: Répondre en citant

Lorsquer tu cherches là page http://www.google.fr, ton navigateur demande à son serveur DNS c'est quoi l'adresse de google.fr.
Il faut donc une requête DNS (port 53 en UDP & TCP je crois).
IPCOP étant cache DNS, il faut aussi autoriser :
GREEN NETWORK => ACCES IPCOP pour DNS en 53 UDP et 53 TCP

A+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau


Inscrit le: 02 Déc 2003
Messages: 225
Localisation: Alsace

MessagePosté le: 29 Aoû 2005 15:32    Sujet du message: Répondre en citant

je viens de l'active est c idem :'(
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
loberty
Contre-Amiral
Contre-Amiral


Inscrit le: 25 Mai 2004
Messages: 407
Localisation: Val de marne

MessagePosté le: 29 Aoû 2005 15:39    Sujet du message: Répondre en citant

Pour info, je vois dans ta capture d'écran que BOT est désactivé (en haut à gauche).
Bizarre ...
Va dans PARAMETRES et active le.

A+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau


Inscrit le: 02 Déc 2003
Messages: 225
Localisation: Alsace

MessagePosté le: 29 Aoû 2005 15:42    Sujet du message: Répondre en citant

non non lorsqu'il est active j'ai plus de d'internet

donc il etait desactive le tps de faire la cpature et d'envoyer le post Wink
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
destroy
Second Maître
Second Maître


Inscrit le: 16 Avr 2004
Messages: 40
Localisation: Lyon

MessagePosté le: 29 Aoû 2005 15:44    Sujet du message: Répondre en citant

loberty a écrit:
Lorsquer tu cherches là page http://www.google.fr, ton navigateur demande à son serveur DNS c'est quoi l'adresse de google.fr.
Il faut donc une requête DNS (port 53 en UDP & TCP je crois).
IPCOP étant cache DNS, il faut aussi autoriser :
GREEN NETWORK => ACCES IPCOP pour DNS en 53 UDP et 53 TCP

A+


Et donc par conséquent configurer les clients avec pour serveur dns ipcop.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
loberty
Contre-Amiral
Contre-Amiral


Inscrit le: 25 Mai 2004
Messages: 407
Localisation: Val de marne

MessagePosté le: 29 Aoû 2005 15:56    Sujet du message: Répondre en citant

Ton accès GREEN sur HTTP doit se faire sur ANY et non RED ADRESSE je crois.

A+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau


Inscrit le: 21 Avr 2005
Messages: 190
Localisation: Lyon

MessagePosté le: 29 Aoû 2005 16:05    Sujet du message: Répondre en citant

Attention que si tu utilise le proxy, il faut autoriser le GREEN vers IPCop sur le port utilisé par le proxy( 800 par défaut je crois) sinon, pas de surf ....
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau


Inscrit le: 02 Déc 2003
Messages: 225
Localisation: Alsace

MessagePosté le: 29 Aoû 2005 16:14    Sujet du message: Répondre en citant

MErci les Amis !!!!!

ca marche !!!


Donc voila ce qui n'allait pas

Suite a l'ouverture du port 800 (Green Interface -> IPCOP : 800)

et suite au reparamettrage de la carte reseau (du pc client):
(passerelle : IP_IPCOP) -> (pour le WWW via IE ou Mozilla pas necessaire)
DNS1 : IP_IPCOP

ca a l'air de fonctionner


Maintenant faut que je regarde Le Windows pour voir comment mettre la passerelle et le DNSpar defaut a toutes les machines Smile

(en effet je passe de ISAServer 2K a IPCOP....)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
MI6Fred
Premier-Maître
Premier-Maître


Inscrit le: 11 Oct 2004
Messages: 70

MessagePosté le: 29 Aoû 2005 17:48    Sujet du message: Répondre en citant

Dis, un PIV 3.2GHz avec 1Go de ram et un DD 80Go c'est pas un peu ENORME pour un simple routeur IPCop Very Happy ? Pour 200 clients et un filtrage basique, ne faudrait-il pas mieux utiliser une solution dédiée (Cisco et autres) ?

A moins que tu ne projette de faire évoluer ton serveur. D'ailleurs, je conseille à tout le monde d'installer un Samba en serveur Wins et maitre local, le réseau Windows est beaucoup plus rapide et compatible (les clients 9x, 2k et XP se trouvent sans problème) !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau


Inscrit le: 02 Déc 2003
Messages: 225
Localisation: Alsace

MessagePosté le: 29 Aoû 2005 18:02    Sujet du message: Répondre en citant

MI6Fred, j'ai deja eu divers point de vu au niveau du choix du serveur sur le forum....

la machine est peut etre surgonflé, mais elle ne coute que 750€HT... et face a une licence ISA Server.... mais voila quoi ....

ensuite la solution cisco etait peut etre interessante mais j'ai pas eu l'idee Sad de regarder. On m'avait tellement dit du bien de IpCop que j'ai surtout comparer IpCop+Machine dediee et ISAServer sur DC)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Mr Flo
Second Maître
Second Maître


Inscrit le: 04 Juin 2005
Messages: 32

MessagePosté le: 29 Aoû 2005 23:54    Sujet du message: Répondre en citant

Je n'ai aps blockout mais ya une faute d'ortographe sur le screenshot... c'est BlockOUt est désactivé (et non desactiver) Cool
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
wann
Amiral
Amiral


Inscrit le: 07 Jan 2002
Messages: 1032
Localisation: Nantais, parfois ;-)

MessagePosté le: 30 Aoû 2005 09:04    Sujet du message: Répondre en citant

Je ne voudrais pas jouer les rabat-joie, mais je pense qu'il pourrait être utile de jeter un oeil à la doc de BlockOutTraffic.
Ok, elle n'existe qu'en anglais et reste assez succinte mais elle est claire et bien faite.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Publicité
Merci pour Ixus

Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    IXUS.net Index du Forum -> IPCop Toutes les heures sont au format GMT + 1 Heure
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


! Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com