Structure d'IPCop

longuele -  
 longuele -
Bonsoir à tous

Je passe actuellement mon stage dans une société ou on m'a demandé de configurer IPCop et de proposer une architecture sécurisée pour relier la société à sa succursale qui est dans une autre ville. Après étude de IPCop mon encadrant trouve que c'est mieux dans mon intérêt de configurer ce dernier à partir du shel avec scipts iptables au lieu d'utiliser l'interface graphique.

Ce matin j'ai placé mais script dans le fichier /etc/rc.d/rc.firewall.local mais rien n'a marché. J'ai décidé donc d'installer l'addon Blockouttrafic pour voir comment ce dernier fonctionne pour ensuite suivre la même procédure.

Constat: Effectivement ce dernier utilise le fichier /etc/rc.d/rc.firewall.local mais juste pour initialiser IPCop mais les règles ailleurs. j'ai pas pu rétrouver le fichier où il les édite. Voilà donc ma situation. J'ai passé beaucoup de temps à utidier le langage de netfilter et j'aimais bien voir mes scripts marcher. En plus sur IPCopje dans le fichier /rc./rc.firewall j''ai vu des chaines de règles particulieres qui sont prôpres à ce logiciel.

Quelqu'un sait la où je dois mettre mes scripts ?? Etant un système unix ou pensez vous qu'il peut bien mettre les fichiers????

Merci

5 réponses

jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Salut,

A mon avis tu aurais plus de chances d'obtenir ce genre de renseignements en t'adressant directement à la communauté d'IPCop, d'autant plus qu'un forum très actif et très pointu existe chez "Ixus.net" :
http://forums.fr.ixus.net/viewforum.php?f=10

;-))
0
lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Salut,

d'après ce que j'ai vu sur net IPCop a le fichier /etc/rc.local

Je ne suis pas sûr mais tu peux essayer.

Pas besoin de mettre tes scripts pour tester. Mets au début une commande banale pour voir si ça fonctionne.

lami20j
0
longuele
 
Effectivement le fichier /etc/local ne contient pas ce que je cherche.
0
lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Re,

Effectivement le fichier /etc/local ne contient pas ce que je cherche.


En fait c'est /etc/rc.local (je te rappelle que je n'ai pas utilisé IPCop) et dédans tu dois insérer les commandes ou scripts que veux exécuter au démarrage.

S'il existe, ce n'est pas grave si ne contient rien, c'est à toi d'ajouter.

Tu peux le créer s'il n'existe pas (c'est à titre de test)
echo "/chemin/vers/script" >> /etc/rc.local
chmod -v 0644 /etc/rc.local
Sous Mandriva et Fedora il existe, sous Debian je l'ai crée.
Et par exemple la commande pour exécuter mon script se trouve dans ce fichier.

lami20j

P.S. Je crois qu'avec tous ces distro spécialisé serveurs on complique la vie.

Dans les distro Linux on trouve tout ce qu'on a besoin pour la sécurité et serveurs. Il ne reste qu'à lire la doc, installer et configurer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
longuele
 
Salut et merci !!

Oui tu as raison de préciser le nom du fichier; c'était une erreur de saisie de ma part. Comme nous sommes dimanche impossible de te donner la réponse si ça marche oupas. Demainon connaîtra la suite .

Je vais ajouter mes scripts dans /etc/rc.local et je vais te donner la réponse
0