Fiche de l'astuce

Firewall IPCop : guide des services

Firewall IPCop : guide des services
  • Catégorie : Sécurité
  • Paru le : 22/02/2006
  • Auteur(s) : Mathieu D.
  • Commentaires : 5

Après avoir présenté son fonctionnement, son installation et son interface web d'administration précédemment, nous allons terminer notre tour d'horizon d'IPCop avec les services proposés.

mots-clés : firewall, parefeu, ipcop, services

 
22/02/2006 par Mathieu D. | 5 commentaire(s)
Page 6 / 10
  • Lissage du trafic ( Shapping )

Le lissage de trafic permet de définir quelle quantité de bande passante ( en kbit/seconde ) pourra être utilisée pour un protocle spécifié sur un port précis. Il ne s'agit pas de QoS ( Quality of Service, pour qualité de service ) mais on s'en rapproche dans le principe : optimiser le trafic ( et notamment les temps de réponse au ping ).

Certes, il ne s'agit pas là d'une optimisation extrêmement fine. En effet, on devra spécifier explicitement un débit pour tout le trafic ou donner une priorité par protocole, mais cela suffira à combler les besoins " primaires " que l'on pourrait avoir.

Par exemple : si l'on souhaite un jour effectuer un transfert FTP ( File Transfert Protocol, pour échanger des données avec un serveur FTP distant ) et pouvoir continuer à surfer confortablement sur Internet.

On attribuera une priorité faible au protocole FTP ( port 20 en TCP et UDP ) et une priorité haute au protocole HTTP ( ports 80 et 8080 en UDP et en TCP ). Pour rappel, la liste des protocoles avec leurs numéros de ports est disponible sur cette liste mise à disponisition par le IANA ( Internet Assigned Numbers Authority ) qui a en charge, sous contrôle de l' ICANN, l' allocation des adresses IP publiques, DNS de premier niveau ( backebone Internet ) et l'attribution des numéros de ports des protocoles...



IPCop : Lissage de trafic (Shapping)

Trafic Shapping sur IPCop



La limitation du trafic se met en place très facilement sur IPCop; il vous suffit en effet de spécifer le débit souhaité en voie montante et en voie descendante ( upload et dowload pour les intimes ), de cocher la case " Lissage du trafic ( shapping ) " , puis de cliquer sur le bouton [ Enregister ].

En ce qui concerne les priorités par protocole, on sélectionnera une priorité ( haute, moyenne, faible ), le numéro de port désiré et le protocole de transport ( TCP ou UDP ), on cochera ensuite la case " Activé " pour que la modification s'active tout de suite après avoir cliqué sur le bouton [ Ajouter ] pour la faire prendre en compte par le système...



Image


A noter qu'il est possible de mettre en place la QoS sur IPCop à l'aide de ce tutoriel et que celle-ci sera disponible en natif dans la version 1.6 d' IPCop, un peu de patience ;-)





Page 6 / 10
Voir les 5 commentaires - Poster un commentaire
 
 
 
 

Téléchargements

Tous les téléchargements