iptable ?

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/sme-server/.

iptable ?

Message par nicoco » 25 Nov 2013 14:31

Bonjour a vous tous,
J'ai besoin d'un coup de main.
Je suis sur un sme8 et je souhaite interdire la création d'un vpn de l'intérieur vers l'extérieur.
Je m'explique : âpres avoir installé dansguardian j'ai un petit malin qui a crée un vpn vers un serveur distant qui lui permet de surfer sur des sites plus que douteux.
je souhaite donc interdire la creation d'un vpn du reseau local vers l'exterieur.

Merci d'avance
nicoco
 
Message(s) : 1
Inscription : 14 Déc 2012 09:59

Re: iptable ?

Message par jdh » 25 Nov 2013 16:32

(Je ne suis pas sûr que le firewall de SME soit très élaboré, et il n'est pas facile d'y ajouter des règles et les maintenir dans le temps.)

(Quand on trouve quelqu'un qui réalise cela, on le traine par l'oreille dans le bureau de son patron ... enfin normalement !)

Il n'y a aucune règle précise, c'est selon le type de VPN qu'il faut agir.
Le premier point est de filtrer en sortie :
- icmp (quand même),
- http, https, ftp,
Et éviter dns, smtp, pop, imap, ssh, ... qui ne devraient pas être dispo !
Mais il reste possible de faire un tunnel avec juste http : alors au minimum un proxy ...

Il est important de décourager le bricolo peu expérimenté, mais il restera délicat de bloquer celui qui est véritablement déterminé et qui a l'expérience ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers


Retour vers SME

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron