Firewall IPCop : guide des services

Le par  |  5 commentaire(s)
  • Lissage du trafic ( Shapping )

Le lissage de trafic permet de définir quelle quantité de bande passante ( en kbit/seconde ) pourra être utilisée pour un protocle spécifié sur un port précis. Il ne s'agit pas de QoS ( Quality of Service, pour qualité de service ) mais on s'en rapproche dans le principe : optimiser le trafic ( et notamment les temps de réponse au ping ).

Certes, il ne s'agit pas là d'une optimisation extrêmement fine. En effet, on devra spécifier explicitement un débit pour tout le trafic ou donner une priorité par protocole, mais cela suffira à combler les besoins " primaires " que l'on pourrait avoir.

Par exemple : si l'on souhaite un jour effectuer un transfert FTP ( File Transfert Protocol, pour échanger des données avec un serveur FTP distant ) et pouvoir continuer à surfer confortablement sur Internet.

On attribuera une priorité faible au protocole FTP ( port 20 en TCP et UDP ) et une priorité haute au protocole HTTP ( ports 80 et 8080 en UDP et en TCP ). Pour rappel, la liste des protocoles avec leurs numéros de ports est disponible sur cette liste mise à disponisition par le IANA ( Internet Assigned Numbers Authority ) qui a en charge, sous contrôle de l' ICANN, l' allocation des adresses IP publiques, DNS de premier niveau ( backebone Internet ) et l'attribution des numéros de ports des protocoles...



IPCop : Lissage de trafic (Shapping)

Trafic Shapping sur IPCop



La limitation du trafic se met en place très facilement sur IPCop; il vous suffit en effet de spécifer le débit souhaité en voie montante et en voie descendante ( upload et dowload pour les intimes ), de cocher la case " Lissage du trafic ( shapping ) " , puis de cliquer sur le bouton [ Enregister ].

En ce qui concerne les priorités par protocole, on sélectionnera une priorité ( haute, moyenne, faible ), le numéro de port désiré et le protocole de transport ( TCP ou UDP ), on cochera ensuite la case " Activé " pour que la modification s'active tout de suite après avoir cliqué sur le bouton [ Ajouter ] pour la faire prendre en compte par le système...



Image


A noter qu'il est possible de mettre en place la QoS sur IPCop à l'aide de ce tutoriel et que celle-ci sera disponible en natif dans la version 1.6 d' IPCop, un peu de patience ;-)




../..
Vidéos High-Tech et Jeu Vidéo
Questions / Réponses high-tech
Téléchargements
Vos commentaires
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #169624
Je voudrais signaler que Snort s'occupe de la Détection d'intrusion.. mais en aucune façon il ne bloque les intrusions...
IL se contente de créer des entrées dans le journal IDS.
Par contre associé à une extension comme Guardian, là il y a une protection... restera par contre à bien régler Snort pour un reglage un peu plus laxiste en fonction des besoins de chacun.

Bravo pour ce dossier complet en tout cas !
Le #169626
Bonjour

Tres tres bon dossier, ca me donne envie d'etre admin systeme, réseaux
Cependant quelques questions :
1) Est il possible de creer des sous réseaux '
2) A ce que j'ai compris, il faut autant de carte réseaux qu'on utilisera d'interface(bleu,rouge,verte...) j'ai une freebox et je veux faire également un reseau wifi. Faudra til que j'achete un point d'acces wifi qui sera relié a l'ordi ou pourrais je toujours utliser la carte wifi relié a la freebox '

merci et felicitations
Le #169629
Trés beau beau dossier continu comme ca.
Vivement le prochain
Le #169632
Hello,
Pour les addons, "firewalladdons" ok, mais c'est loin d'être le seul!

D'abord sur Ixus:
http://forums.fr.ixus.net/viewtopic.php't=26720
Mais aussi:
http://mh-lantech.css-hamburg.de/ipcop/news.php
http://tom-e.de/links.html

Sinon, bravo, dossier toujours utile pour promouvoir IPCop !

J'en profite pour placer une requète: les traductions de certaines langues sont en panne. Alors si quelqu'un connait un contact arabe, indien, catalan ...
(voir http://www.ipcop.org/langs/ )

Bye et merci
Le #169639
@ fudo :
En effet tu as raison, le dossier est désormais modifier en conséquence Merci de ta remarque

@ ryuseiken :
1) Je n'ai jamais essayé cela, mais au vu du mode de configuration de l'adresse réseau cela semble possible, à testé donc...
2) Il faudra que tu achètes un point d'accès que tu connecteras à la carte réseau de ton IPCop (zone bleu), en effet si tu utilisais le wifi de ta freebox le trafic ne transiterai pas par ton ipcop mais directement par la freeboite...

@ frank78 :
Bien de mettre des liens, par ailleurs il faut des volontaires, alors amis lecteurs parlant ces langues manifestez-vous <img src="/img/emo/cool.gif" alt="8:" />

Merci de vos encouragements , ca motive en effet pour la suite
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]