• # Re: controler le p2p sur le réseau ?

    Posté par . En réponse au journal controler le p2p sur le réseau ?. Évalué à 7.

    En fait, une solution envisageable en fonction de l'existant et de ne laisser passer que les connections de l'intérieur vers l'extérieur (ainsi que les données relatives à ces connections) et non pas celle de l'extérieur vers l'intérieur. Avec Iptables, une règle dans le genre de la suivante peut être utile :

    iptables -A FORWARD -i $EXTIF -o $INTIF -m state \
    --state ESTABLISHED,RELATED -j ACCEPT

    Où EXTIF représente l'interface "externe" (celle qui accède à Internet) et INTIF l'interface "interne" (celle qui est reliée au réseau interne). Grosso modo, cette règle signifie que les connections extérieures vers l'intérieur ne sont pas autorisées mais que les données rentrantes relatives aux connections existantes de l'intérieur vers l'extérieur sont traitées convenablement. Bien évidemment, cette règle doit s'intégrer dans l'ensemble des autres règles IPTABLES de ton réseau et à elle seule ne constitue pas une solution en tant que telle !

    À titre informatif, je te recommande l'excellent script rc.firewall-2.4-stronger du Linux Masquerade HOWTO qui peut te servir d'exemple : je m'en suis pas mal inspiré pour mon propre réseau et je dois dire que c'est une grande source d'information. D'ailleurs, cette règle est tiré de ce script :) Ce script permet de ne laisser passer vraiment que ce qui est nécessaire.

    L'adresse du document Linux Masquerade HOWTO dans lequel tu trouveras le script rc-firewall-2.0-stronger ainsi que les informations pour accomplier ta tâche est la suivante :
    -> http://www.e-infomax.com/ipmasq/howto/c-html/index.html(...)