Valentin Samir
c6b1c08697
On sauvegarde la configuration du firewall avant de la redémarrer pour debug
...
Ignore-this: 779b8f3ece0f84819388148a3358a56a
darcs-hash:20121004021136-3a55a-6547e81514aedc1ffb1d648dead6e08165a66685.gz
2012-10-04 04:11:36 +02:00
Valentin Samir
2c92618905
[config,firewall] Routage de l'intranet et du wiki sur le vlan accueil
...
Ignore-this: 945ca164eeedf63ae960bc5a4321040
darcs-hash:20120901105646-3a55a-05e04aa63ffacc1fd37cbf064132d3414aaaf596.gz
2012-09-01 12:56:46 +02:00
Valentin Samir
84d7e65368
Filtrate de l'acces a l'interface adm de zamok depuis zamok, REJECT https en connexion de secours
...
Ignore-this: caab4053a2a381e33aaca8c0f29e3180
darcs-hash:20120822043208-3a55a-ca31d22a2d88b32d14836809d6e048da7716b0f1.gz
2012-08-22 06:32:08 +02:00
Pierre-Elliott Bécue
12fbab283f
[Firewall] Zamok doit pouvoir parler à daath.
...
Ignore-this: 9e3950b6e9b509e84a38f284b99a406f
darcs-hash:20120808151624-b6762-c21c257a067631ba34dba82ee4f1ad88e613ef1e.gz
2012-08-08 17:16:24 +02:00
becue
b7e9acf9f1
[Mails] Bye bye rouge
...
Ignore-this: 41f78b2bd4df9b4411c032a4169574be
darcs-hash:20120802160424-ab199-b3db7d18ed58b1e64d8dba4ee919e6870f4457a8.gz
2012-08-02 18:04:24 +02:00
Daniel STAN
ba8abc37f9
[secours] On teste l'https sur la connexion de secours
...
Ignore-this: 4bdec26f34bfa786b2d82c46e16c4ea0
darcs-hash:20120731161131-28565-fce0c68eb41cb988e1497ebc100fbaa3ff8edc7b.gz
2012-07-31 18:11:31 +02:00
Pierre-Elliott Bécue
c4d84a214c
[/usr/scripts/] Ajout de charybde à la place de sila
...
Ignore-this: a8a39ec418d9c537f5c2824ff38b6251
darcs-hash:20120620101717-b6762-2ce7750aab12c0aa77fd743e8c03710e71cd5ed0.gz
2012-06-20 12:17:17 +02:00
Valentin Samir
c597fea4cb
On réserve 50Mbps pour la classe par default, mais on lui laisse la possibilité d'utiliser plus si les ressources sont disponibles
...
Ignore-this: 45a85011fb390912a80dbbf89c84236e
darcs-hash:20120521044842-3a55a-16df9eef63c8251b1c4b2c59617c0e3b38640f9c.gz
2012-05-21 06:48:42 +02:00
Valentin Samir
396908ce17
RFC 6598, 100.64.0.0/10 est réservé pour faire de gros NATs
...
Ignore-this: d0c110d033ffebf2b28ce269b4016c33
darcs-hash:20120424062613-3a55a-ce5505a80da640273f6b8c4617ec90d9517fde57.gz
2012-04-24 08:26:13 +02:00
Valentin Samir
fcdd7034dc
[firewall_new.py] Zamok est sous squeeze
...
Ignore-this: 8cc380cac1774cf64cc29cb229678267
darcs-hash:20120302230418-3a55a-c78f593b6e03054364ed3256d2bc5600e2831808.gz
2012-03-03 00:04:18 +01:00
Daniel STAN
3169b58f2e
[firewall_new] Utilisation de firewall_new dans regenerate macip
...
Ignore-this: 478b4193e24e87f5d49cd7f5faf9b8f9
Une solution plus propre dans generate.py serait la bienvenue ...
darcs-hash:20120229003444-28565-24c4e1aa6e34229d67143c8c55a715d0dd14042e.gz
2012-02-29 01:34:44 +01:00
Valentin Samir
934dd3c502
[firewall_new] Gordon est passé sous squeeze, on ne peut plus rejeter ou droper de paquets dans nat, on bascule TEST_MAC-IP dans filter.
...
Ignore-this: 2e2f6d91be7acea713265a48f5d4aac4
darcs-hash:20120216180256-3a55a-90682b60023bc0f664ad71fde48d319e122ff381.gz
2012-02-16 19:02:56 +01:00
Valentin Samir
902ca066cd
[firewall_new] Mise en place de la connection de secours au niveau du pare-feu, de façon similaire aux déconnections soft.
...
Ignore-this: f8e92058fc65398b26445105f2f77b80
darcs-hash:20120216180110-3a55a-cd9ac5171a2ccfb60ba5f2a4d67ad4dc4c2aba27.gz
2012-02-16 19:01:10 +01:00
Valentin Samir
ccec4ca67e
[firewall_new] On crée une classe par default de QoS prioritaire au début du chargement du firewall pour limiter le débit total, on ne crée la classe de chaque adhérent qu'à la fin du chargement du firewall. Ajout d'une fonction reload_qos qui ne recharche que la QoS pour le traffic shapping à venir.
...
Ignore-this: 2db593b54f3732748df879a7eda24d8f
darcs-hash:20120216175537-3a55a-1289d6d7ca04ec8aa3892ebfc94aa19f52d16f0d.gz
2012-02-16 18:55:37 +01:00
Valentin Samir
81f9ae2c9e
[firewall_new] On bloque le débit à debit_max dès le début du reboot du firewall
...
darcs-hash:20120104125216-3a55a-8b823fa6ff3194eb9580da0f036279696c9bb8be.gz
2012-01-04 13:52:16 +01:00
Valentin Samir
3568566340
[firewall_new.py] On filtre mieux lee P2P
...
darcs-hash:20120104125001-3a55a-4f8b01e69f67ce290b6a6cf40a25f1991acd1ec4.gz
2012-01-04 13:50:01 +01:00
Michel Blockelet
2a0192533c
[firewall_new.py] On desactive la detection de AppleJuice et WinMX
...
Ignore-this: b6f59f924d5c2b256325d0e9e263348b
IPP2P les detecte probablement mal, on prefere eviter de deconnecter trop de
gens pour rien
darcs-hash:20111130000626-ddb99-19633d11d0f3adc5b53eefc4f8cdfaf550730a08.gz
2011-11-30 01:06:26 +01:00
Valentin Samir
39c3b022bc
[firewall_new] On met en place un filtre sur les tracker torrent, pour le moment, on ne fait que loguer pour tester
...
Ignore-this: c811541b345d19c9498291dd07e262b9
darcs-hash:20111126184859-3a55a-a4a5a80a91015ce0bc257d0393c7e468964ba3a7.gz
2011-11-26 19:48:59 +01:00
Valentin Samir
587860cd5d
[firewall_new,firewall,firewall-logrotate-script] On laisse acceuil et isolement sur squid, on met les blacklist softs vers squid, le reste passe en direct.
...
Ignore-this: a6e2c0a26fddbb7232360f64dc3cfec5
darcs-hash:20111118161604-3a55a-c88c1122b35bc897010fbf03d431d58175a3f1ac.gz
2011-11-18 17:16:04 +01:00
Valentin Samir
f08476b6f8
[firewall_new] Mort à squid, on log les connections sur komaz, on monte la limite de flood à 100/s
...
Ignore-this: e2f6cbc17adbddd4c0cf10a60f2435af
darcs-hash:20111118015755-3a55a-0598ec8bcf9006269f9f96f029ededd5380c53f8.gz
2011-11-18 02:57:55 +01:00
Daniel STAN
df9794f45e
[firewall_new] Debit ftp maximal (après emprunt)=debit connexion
...
darcs-hash:20111116131542-28565-c2f0aa66518fcdcab49758f3844298df0fa6f591.gz
2011-11-16 14:15:42 +01:00
Daniel STAN
720fe16bb7
[gestion/gen_confs/firewall_new] Correction de l'ip du ftp
...
Mais il va faudrait dé-hardcoder tout ça :/
darcs-hash:20111113122721-28565-2f9239a92a2295bc4d4ca9ce81c3c373fdf258a3.gz
2011-11-13 13:27:21 +01:00
Nicolas Dandrimont
675e823b81
[firewall_new] EXTERMINATE! EXTERMINATE!
...
darcs-hash:20111102204255-ffbb2-9d46431eac5d60bd42e2fb268c9ccc02f56f1e86.gz
2011-11-02 21:42:55 +01:00
Nicolas Dandrimont
4c85c04014
[gen_confs/firewall_new] Import initial
...
darcs-hash:20110511090933-ffbb2-752601e5c1ec3fc14799683d117e055922f6d4db.gz
2011-05-11 11:09:33 +02:00