trafic entre interfaces (configuration par défaut)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/ipcop/.

trafic entre interfaces (configuration par défaut)

Message par bidule976 » 09 Fév 2012 19:07

Bonjour,

Je viens d'installer IPCOP v1.4.20 (en green+red) et je suis surpris de constater que tout le trafic passe en sortie depuis l'interface green vers red.

Tout passe: trafic web en 80 et 443, skype , teamviewer, etc.

Est-ce un comportement normal?

A vrai dire je souhaite un comportement de type: "tout est interdit sauf le trafic explicitement autorisé par des règles" en sortie comme dans ISA Server ou IP fire v2 en mode1.

Je soupçonne un problème matériel au niveau des cartes réseau ( TP-Link TG-3269 chipset realtek rtl8169sc) bien que ce matériel soit reconnu correctement lors de la phase d'installation.

Même chose avec IPCOP v 2.02

Merci de vos réponses
bidule976
 
Message(s) : 3
Inscription : 09 Fév 2012 08:44

Re: trafic entre interfaces (configuration par défaut)

Message par jdh » 09 Fév 2012 19:12

Franchement, vous n'avez pas du tout cherché ni sur ce forum ni sur le site d'Ipcop !

La version stable est désormais la version 2.0 d'Ipcop qui intègre nativement BlockOutTrafic l'addons indispensable de la version 1.4 !

Les règles par défaut (policy) sont ainsi, en v1.4 et en v2.0, (et c'est pour ça que l'on peut les critiquer).

Quand à imaginer que ce soit lié à un driver d'une carte réseau, c'est pas très sérieux ...

(Par exemple, je l'indique à l'occasion d'un test que j'ai réalisé lors de la sortie d'Ipcop 2.0, et pourtant ce n'est pas du tout mon firewall favori.)
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers

Re: trafic entre interfaces (configuration par défaut)

Message par bidule976 » 09 Fév 2012 20:06

Merci de votre réponse rapide.

J'avais testé IPCOP il y a plus d'un an et aucun souvenir de ce comportement par défaut...parce que j'avais utilisé BOT à l'époque! ca commence à revenir...

Le comportement est maintenant plus conforme à ce que je souhaite, merci.

Je me souviens à l'époque d'une option apportée par un addon qui permettait de fixer un volume de traffic autorisé, en cas de dépassement ... blocage! par contre j'ai encore oublié le nom de ce addon.... TrafficControlAndReport ?

pour les trous de mémoire c'est surement que je prends de l'age!
bidule976
 
Message(s) : 3
Inscription : 09 Fév 2012 08:44


Retour vers ipcop

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron