Commit graph

11 commits

Author SHA1 Message Date
bernat
7accb63c9d Ca marchera beaucoup mieux comme a.
darcs-hash:20050524212514-d1718-4081b69da39371049d61ce43debaf6177b663e1e.gz
2005-05-24 23:25:14 +02:00
segaud
e1e0a4e5e8 72.0.0.0/8 est désormaisroutable sur internet....
va falloir verifier que les autres ne le sont pas devenues
par la mêmeoccasion

darcs-hash:20050524192652-f163d-330c6e521e220668b907e899ce8394e08903f17d.gz
2005-05-24 21:26:52 +02:00
segaud
bb446eb94f La liste des utilisateurs systeme est hardcode dans la classe parente.
Pas besoin de la surcharger dans les classes filles.

darcs-hash:20050523160921-f163d-7e0ad512be4b0ea1d7460b7ce53f6a0cd838759f.gz
2005-05-23 18:09:21 +02:00
segaud
c78754d3e4 Les machines accessibles aux adhérentsne devront laisser passer que
certains services vers le vlan adm. Pour l'instant, hardcodéedans la
classe parente, on matche sur les uid pour les services de vert.
ce sera plutot mettre dans chaque classe, en fonction de l'install.
A terme, d'ailleurs, vert (zamok) ne sera meme plus accessible aux adhérents.

darcs-hash:20050521224302-f163d-7adc92b18773077552adfa89c8032e99d9054230.gz
2005-05-22 00:43:02 +02:00
segaud
e5f7fd4ba0 firewall_crans.py: cosmetics
firewall_komaz.py: firewall de komaz rcrit comme classe fille de la classe
    firewall_crans; le firewall est _identique_.

darcs-hash:20050518101537-f163d-a59a23be1299897f7da90f0d9abba017a96abcca.gz
2005-05-18 12:15:37 +02:00
segaud
3b387dc162 Typo dans firewall_crans et ajour du firewall de bleu
il n'y a que le filtre MAC-IP pour l'instant.

darcs-hash:20050517150120-f163d-2d74fc818a1b1113ffb0a5c97a5d0ff1469829a0.gz
2005-05-17 17:01:20 +02:00
segaud
4904c6c3d3 Simplification de la liste des adresses non routables.
Miam les bitmap.

darcs-hash:20050517140837-f163d-f1146aecca01d4a6aec26b450c00609fe87e387f.gz
2005-05-17 16:08:37 +02:00
segaud
8db0a9e9e6 Bouh me is a bugger.
darcs-hash:20050517091950-f163d-00743c5e198e2c7a70f8c1fe27167f1a234b8f36.gz
2005-05-17 11:19:50 +02:00
segaud
ef2c02a99a Le code de la mac ip est dans la classe firewall_crans.
plus de factorisation, pour viter les choses trop bancales...
les specificites de chaque machine sont a mettre dans les methodes
nat_table_tweaks et filter_table_tweaks.
TODO: mettre le code de la blacklist dans firewall_crans

darcs-hash:20050517091519-f163d-44fcc1bb361adc2745bd3bea0c7cec4b25261943.gz
2005-05-17 11:15:19 +02:00
segaud
82062f5ff2 Champ hostname non necessaire en fin de compte; et seul komaz
s'occupe des virus.

darcs-hash:20050517023230-f163d-e059eab20338e98cac0b6f3b4d4f9018c985800a.gz
2005-05-17 04:32:30 +02:00
segaud
ef3f5c95b4 firewall_crans: classe parente tous les firewalls du crans.
la mac-ip, la blacklist sont géréedans cette classe.
Le filtrage spécifiqueàchaque serveur est àfaire dans une classe
fille dérivée.

darcs-hash:20050517021013-f163d-f9da33f54bc62c5e3a1be56c147de2035965ccc6.gz
2005-05-17 04:10:13 +02:00