| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Publicité Merci pour Ixus
|
|
 |
kornfr Lieutenant de vaisseau


Inscrit le: 02 Déc 2003 Messages: 225 Localisation: Alsace
|
Posté le: 29 Aoû 2005 15:13 Sujet du message: Parametrage BlockOutTraffic |
|
|
Bonjour,
je suis tjs en plein installe d'ipcop
j'ai installe pour le moment
URLFilter, advProxy qui fonctionne tres bien a priori.
j'ai installe BlockOutTraffic.
lorsque j'active BOT, il me bloque tout les sorties sur internet (ce qui est normal)
j'ai essaye de creer un regle pour sortir sur internet, mais cette dernier ne focntionne pas.
Avez vous une idee d'ou peux provenir le probleme
IPCOP 1.6
BlockOutTraffic 2.2.2
Merci |
|
| Revenir en haut |
|
 |
loberty Contre-Amiral


Inscrit le: 25 Mai 2004 Messages: 407 Localisation: Val de marne
|
Posté le: 29 Aoû 2005 15:23 Sujet du message: |
|
|
Bonjour,
Il faut que tu créé une règle :
1. tu définis d'où vienne les connexion : ici c'est GREEN NETWORK, c'est à dire n'import quel équipement connecté sur le réseau GREEN
2. tu définis vers où vont les connexions : internet
3. tu définis la règle : accepter ou refuser.
4. tu peux aussi définir des tranches horaires.
Le principe avec BOT, c'est que tu bloques tout par défaut, et à toi d'autoriser ce que tu veux.
Part tu principe que tout ce qui n'est pas explicitement autorisé est donc refusé.
A+ |
|
| Revenir en haut |
|
 |
kornfr Lieutenant de vaisseau


Inscrit le: 02 Déc 2003 Messages: 225 Localisation: Alsace
|
Posté le: 29 Aoû 2005 15:27 Sujet du message: |
|
|
bonjour
voici ce que j'ai declare pour juste pouvoir sortir sur le Web.
| Code: | Autre Réseau:
Source Destination Remarque
Green Network => Red Address : http Acces Web |
Et malheuresment les requette HTTP ne passe pas ....  |
|
| Revenir en haut |
|
 |
loberty Contre-Amiral


Inscrit le: 25 Mai 2004 Messages: 407 Localisation: Val de marne
|
Posté le: 29 Aoû 2005 15:30 Sujet du message: |
|
|
Lorsquer tu cherches là page http://www.google.fr, ton navigateur demande à son serveur DNS c'est quoi l'adresse de google.fr.
Il faut donc une requête DNS (port 53 en UDP & TCP je crois).
IPCOP étant cache DNS, il faut aussi autoriser :
GREEN NETWORK => ACCES IPCOP pour DNS en 53 UDP et 53 TCP
A+ |
|
| Revenir en haut |
|
 |
kornfr Lieutenant de vaisseau


Inscrit le: 02 Déc 2003 Messages: 225 Localisation: Alsace
|
Posté le: 29 Aoû 2005 15:32 Sujet du message: |
|
|
je viens de l'active est c idem :'(
 |
|
| Revenir en haut |
|
 |
loberty Contre-Amiral


Inscrit le: 25 Mai 2004 Messages: 407 Localisation: Val de marne
|
Posté le: 29 Aoû 2005 15:39 Sujet du message: |
|
|
Pour info, je vois dans ta capture d'écran que BOT est désactivé (en haut à gauche).
Bizarre ...
Va dans PARAMETRES et active le.
A+ |
|
| Revenir en haut |
|
 |
kornfr Lieutenant de vaisseau


Inscrit le: 02 Déc 2003 Messages: 225 Localisation: Alsace
|
Posté le: 29 Aoû 2005 15:42 Sujet du message: |
|
|
non non lorsqu'il est active j'ai plus de d'internet
donc il etait desactive le tps de faire la cpature et d'envoyer le post  |
|
| Revenir en haut |
|
 |
destroy Second Maître

Inscrit le: 16 Avr 2004 Messages: 40 Localisation: Lyon
|
Posté le: 29 Aoû 2005 15:44 Sujet du message: |
|
|
| loberty a écrit: | Lorsquer tu cherches là page http://www.google.fr, ton navigateur demande à son serveur DNS c'est quoi l'adresse de google.fr.
Il faut donc une requête DNS (port 53 en UDP & TCP je crois).
IPCOP étant cache DNS, il faut aussi autoriser :
GREEN NETWORK => ACCES IPCOP pour DNS en 53 UDP et 53 TCP
A+ |
Et donc par conséquent configurer les clients avec pour serveur dns ipcop. |
|
| Revenir en haut |
|
 |
loberty Contre-Amiral


Inscrit le: 25 Mai 2004 Messages: 407 Localisation: Val de marne
|
Posté le: 29 Aoû 2005 15:56 Sujet du message: |
|
|
Ton accès GREEN sur HTTP doit se faire sur ANY et non RED ADRESSE je crois.
A+ |
|
| Revenir en haut |
|
 |
Mister-Magoo Lieutenant de vaisseau


Inscrit le: 21 Avr 2005 Messages: 190 Localisation: Lyon
|
Posté le: 29 Aoû 2005 16:05 Sujet du message: |
|
|
| Attention que si tu utilise le proxy, il faut autoriser le GREEN vers IPCop sur le port utilisé par le proxy( 800 par défaut je crois) sinon, pas de surf .... |
|
| Revenir en haut |
|
 |
kornfr Lieutenant de vaisseau


Inscrit le: 02 Déc 2003 Messages: 225 Localisation: Alsace
|
Posté le: 29 Aoû 2005 16:14 Sujet du message: |
|
|
MErci les Amis !!!!!
ca marche !!!
Donc voila ce qui n'allait pas
Suite a l'ouverture du port 800 (Green Interface -> IPCOP : 800)
et suite au reparamettrage de la carte reseau (du pc client):
(passerelle : IP_IPCOP) -> (pour le WWW via IE ou Mozilla pas necessaire)
DNS1 : IP_IPCOP
ca a l'air de fonctionner
Maintenant faut que je regarde Le Windows pour voir comment mettre la passerelle et le DNSpar defaut a toutes les machines
(en effet je passe de ISAServer 2K a IPCOP....) |
|
| Revenir en haut |
|
 |
MI6Fred Premier-Maître

Inscrit le: 11 Oct 2004 Messages: 70
|
Posté le: 29 Aoû 2005 17:48 Sujet du message: |
|
|
Dis, un PIV 3.2GHz avec 1Go de ram et un DD 80Go c'est pas un peu ENORME pour un simple routeur IPCop ? Pour 200 clients et un filtrage basique, ne faudrait-il pas mieux utiliser une solution dédiée (Cisco et autres) ?
A moins que tu ne projette de faire évoluer ton serveur. D'ailleurs, je conseille à tout le monde d'installer un Samba en serveur Wins et maitre local, le réseau Windows est beaucoup plus rapide et compatible (les clients 9x, 2k et XP se trouvent sans problème) ! |
|
| Revenir en haut |
|
 |
kornfr Lieutenant de vaisseau


Inscrit le: 02 Déc 2003 Messages: 225 Localisation: Alsace
|
Posté le: 29 Aoû 2005 18:02 Sujet du message: |
|
|
MI6Fred, j'ai deja eu divers point de vu au niveau du choix du serveur sur le forum....
la machine est peut etre surgonflé, mais elle ne coute que 750€HT... et face a une licence ISA Server.... mais voila quoi ....
ensuite la solution cisco etait peut etre interessante mais j'ai pas eu l'idee de regarder. On m'avait tellement dit du bien de IpCop que j'ai surtout comparer IpCop+Machine dediee et ISAServer sur DC) |
|
| Revenir en haut |
|
 |
Mr Flo Second Maître

Inscrit le: 04 Juin 2005 Messages: 32
|
Posté le: 29 Aoû 2005 23:54 Sujet du message: |
|
|
Je n'ai aps blockout mais ya une faute d'ortographe sur le screenshot... c'est BlockOUt est désactivé (et non desactiver)  |
|
| Revenir en haut |
|
 |
wann Amiral


Inscrit le: 07 Jan 2002 Messages: 1032 Localisation: Nantais, parfois ;-)
|
Posté le: 30 Aoû 2005 09:04 Sujet du message: |
|
|
Je ne voudrais pas jouer les rabat-joie, mais je pense qu'il pourrait être utile de jeter un oeil à la doc de BlockOutTraffic.
Ok, elle n'existe qu'en anglais et reste assez succinte mais elle est claire et bien faite. |
|
| Revenir en haut |
|
 |
Publicité Merci pour Ixus
|
|
|