Interdir la sortie d'une machine vers le wan
Interdir une machine de vôtre réseau d'aller sur internet (wan) est possible avec IPCOP. Cela consiste à bloquer la sortie de l'adresse ip sur la carte red et le forward de cette ip.
- Pré-requis
- Avoir une machine IPCOP 1.4.x
- Permettre la connexion à IPCOP pour en savoir plus cliquer ici
- Méthode de connexion à IPCOP pour en savoir plus cliquer ici
- Méthode
- Se connecter à la machine IPCOP en ssh ou directement sur la machine.
|
PS:
wwww.xxxx.yyyy.zzzz correspond à l'adresse ip de la machine à bloquer.
| |
|
- Se positionner dans le répertoire /etc/rc.d
- Editer le fichier rc.firewall.local
- Chercher la ligne : "iptables_start()"
- Mettre après la ligne : "$IPTABLES -A CUSTOMFORWARD -j SRC" :
- "$IPTABLES -I INPUT -s wwww.xxxx.yyyy.zzzz -j DROP"
- "$IPTABLES -I FORWARD -s wwww.xxxx.yyyy.zzzz -j DROP"
- Redémarrer la machine IPCOP ou taper les commandes suivantes : /etc/rc.d/rc.firewall.local stop puis /etc/rc.d/rc.firewall.local start
Merci a Philippe G. pour son aide.
navigation : HomePage >> Ipcop >> Vous êtes ici
Auteur : womcs
|