Parametrage BlockOutTraffic

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Parametrage BlockOutTraffic

Messagepar kornfr » 29 Août 2005 16:13

Bonjour,


je suis tjs en plein installe d'ipcop

j'ai installe pour le moment

URLFilter, advProxy qui fonctionne tres bien a priori.

j'ai installe BlockOutTraffic.

lorsque j'active BOT, il me bloque tout les sorties sur internet (ce qui est normal)

j'ai essaye de creer un regle pour sortir sur internet, mais cette dernier ne focntionne pas.


Avez vous une idee d'ou peux provenir le probleme


IPCOP 1.6
BlockOutTraffic 2.2.2


Merci
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar loberty » 29 Août 2005 16:23

Bonjour,

Il faut que tu créé une règle :
1. tu définis d'où vienne les connexion : ici c'est GREEN NETWORK, c'est à dire n'import quel équipement connecté sur le réseau GREEN
2. tu définis vers où vont les connexions : internet
3. tu définis la règle : accepter ou refuser.
4. tu peux aussi définir des tranches horaires.

Le principe avec BOT, c'est que tu bloques tout par défaut, et à toi d'autoriser ce que tu veux.

Part tu principe que tout ce qui n'est pas explicitement autorisé est donc refusé.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar kornfr » 29 Août 2005 16:27

bonjour


voici ce que j'ai declare pour juste pouvoir sortir sur le Web.

Code: Tout sélectionner
Autre Réseau:
   Source                      Destination    Remarque    
   Green Network =>    Red Address : http    Acces Web


Et malheuresment les requette HTTP ne passe pas .... :(
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar loberty » 29 Août 2005 16:30

Lorsquer tu cherches là page http://www.google.fr, ton navigateur demande à son serveur DNS c'est quoi l'adresse de google.fr.
Il faut donc une requête DNS (port 53 en UDP & TCP je crois).
IPCOP étant cache DNS, il faut aussi autoriser :
GREEN NETWORK => ACCES IPCOP pour DNS en 53 UDP et 53 TCP

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar kornfr » 29 Août 2005 16:32

je viens de l'active est c idem :'(
Image
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar loberty » 29 Août 2005 16:39

Pour info, je vois dans ta capture d'écran que BOT est désactivé (en haut à gauche).
Bizarre ...
Va dans PARAMETRES et active le.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar kornfr » 29 Août 2005 16:42

non non lorsqu'il est active j'ai plus de d'internet

donc il etait desactive le tps de faire la cpature et d'envoyer le post ;)
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar destroy » 29 Août 2005 16:44

loberty a écrit:Lorsquer tu cherches là page http://www.google.fr, ton navigateur demande à son serveur DNS c'est quoi l'adresse de google.fr.
Il faut donc une requête DNS (port 53 en UDP & TCP je crois).
IPCOP étant cache DNS, il faut aussi autoriser :
GREEN NETWORK => ACCES IPCOP pour DNS en 53 UDP et 53 TCP

A+


Et donc par conséquent configurer les clients avec pour serveur dns ipcop.
destroy
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 16 Avr 2004 11:18
Localisation: Lyon

Messagepar loberty » 29 Août 2005 16:56

Ton accès GREEN sur HTTP doit se faire sur ANY et non RED ADRESSE je crois.

A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar Mister-Magoo » 29 Août 2005 17:05

Attention que si tu utilise le proxy, il faut autoriser le GREEN vers IPCop sur le port utilisé par le proxy( 800 par défaut je crois) sinon, pas de surf ....
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar kornfr » 29 Août 2005 17:14

MErci les Amis !!!!!

ca marche !!!


Donc voila ce qui n'allait pas

Suite a l'ouverture du port 800 (Green Interface -> IPCOP : 800)

et suite au reparamettrage de la carte reseau (du pc client):
(passerelle : IP_IPCOP) -> (pour le WWW via IE ou Mozilla pas necessaire)
DNS1 : IP_IPCOP

ca a l'air de fonctionner


Maintenant faut que je regarde Le Windows pour voir comment mettre la passerelle et le DNSpar defaut a toutes les machines :)

(en effet je passe de ISAServer 2K a IPCOP....)
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar MI6Fred » 29 Août 2005 18:48

Dis, un PIV 3.2GHz avec 1Go de ram et un DD 80Go c'est pas un peu ENORME pour un simple routeur IPCop :D ? Pour 200 clients et un filtrage basique, ne faudrait-il pas mieux utiliser une solution dédiée (Cisco et autres) ?

A moins que tu ne projette de faire évoluer ton serveur. D'ailleurs, je conseille à tout le monde d'installer un Samba en serveur Wins et maitre local, le réseau Windows est beaucoup plus rapide et compatible (les clients 9x, 2k et XP se trouvent sans problème) !
MI6Fred
Premier-Maître
Premier-Maître
 
Messages: 70
Inscrit le: 11 Oct 2004 19:07

Messagepar kornfr » 29 Août 2005 19:02

MI6Fred, j'ai deja eu divers point de vu au niveau du choix du serveur sur le forum....

la machine est peut etre surgonflé, mais elle ne coute que 750€HT... et face a une licence ISA Server.... mais voila quoi ....

ensuite la solution cisco etait peut etre interessante mais j'ai pas eu l'idee :( de regarder. On m'avait tellement dit du bien de IpCop que j'ai surtout comparer IpCop+Machine dediee et ISAServer sur DC)
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar Mr Flo » 30 Août 2005 00:54

Je n'ai aps blockout mais ya une faute d'ortographe sur le screenshot... c'est BlockOUt est désactivé (et non desactiver) 8)
Mr Flo
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 04 Juin 2005 14:42

Messagepar wann » 30 Août 2005 10:04

Je ne voudrais pas jouer les rabat-joie, mais je pense qu'il pourrait être utile de jeter un oeil à la doc de BlockOutTraffic.
Ok, elle n'existe qu'en anglais et reste assez succinte mais elle est claire et bien faite.
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron