downloader sme... je suis perdu - Divers - Linux et OS Alternatifs
Marsh Posté le 27-02-2003 à 12:12:05
Sois tu payes le ServiceLink et tu as la possibilité de D/L une version officielle, soit tu prends la version dédiée Developeurs, qui est la Unsuppported. Elle est la suite de la 5.6 b7. PRends celle ci. C'est ce que j'utilise au taf pour le proxy+squidguard+sarg
Marsh Posté le 27-02-2003 à 12:14:03
ok, c'est cool, merci beaucoup!
Marsh Posté le 27-02-2003 à 12:14:57
De rien
Tu ne serais pas un pro de Sarg ? par hazard ? -> http://forum.hardware.fr/forum2.php3?post=21018&cat=11
Marsh Posté le 27-02-2003 à 12:18:57
ah npn vraiment pas... je suis un super hyper débutant dans nunux, avec une instal réussie de la mandrake 8.2 à mon actif . Là je veux essayer ça pour reconvertir un vieux p75 qui traîne chez moi, et vu que j'ai cru comprendre que ct pas trop dur, j'essaye... D'ailleurs, je sais même pas comment je vais faire vu que le lecteur cd n'est pas bootable avec ma mobo
Marsh Posté le 27-02-2003 à 12:20:29
Tu dois pouvoir créer une disquette de boot à partir d'image sur le CD. JE l'ai fait pour une IpCop.
Une SME sur un P75, ça risque vraiment d'être juste. Combien de mémoire ? et de HD ?
Marsh Posté le 27-02-2003 à 12:23:41
en ram, je dois avoir... 40 Mo , en hd j'ai un 800 Mo et un 1.6 Go. Sachant que je ne souhaite que faire passerelle et firewall, et routeur plus tard. Ca va faire un peu juste non?
J'ai aussi dl IPCOP, mais j'ai un doute: l'iso ne fait que 28 Mo, est-ce normal?
Marsh Posté le 27-02-2003 à 12:29:04
Quelles différences vois-tu entre passerelle et routeur ?
P75 et 40 Mo pour SME, ça va être juste.
Vu tes besoin, prendre une SME n'est pas une bonne idée. La SME n'est pas un firewall à la base, mais un serveur multi-services (mail, dhcp, proxy, dns, ftp, http, serveur de temps, d'impression, samba, etc...), ce qui explique la taille de l'iso de SME, et également celui d'IpCop, qui n'est qu'un firewall/NAT/PAT/Proxy
Donc n'hésites vraiment pas, j'ai également une IpcOp actuellement au taf pour "protéger" et partager un accès TDSL pour ma boite, mais je vais la remplacer par une MNF, car cette dernière permet de gérer les règles du firewall.
Marsh Posté le 27-02-2003 à 12:40:17
euh... je suis une quiche je le reconnais... je voulais dire proxy, quand j'aurai pigé les subtilités... Donc tu me recommandes un ipcop... On peut faire la disquette de boot facilement? Est-ce facile à administrer?
En tout cas merci beaucoup pour tes conseils
Last question: tu vas me prendre pour une bille, mais la MNF, c'est quoi hormis une distri différente?
Marsh Posté le 27-02-2003 à 12:45:37
laisse tomber la dernière question elle est con aussi, je la remplace par la suivante: ça passera à terme sur mon vieux clou?
Marsh Posté le 27-02-2003 à 12:46:55
Arrête de le répeter, tu débutes, et il n'y a pas de prb, tt le monde y passe ..
Ok, proxy. Et bien il y en a un sur IpCop, avec l'option proxy transparent.
Oui, c'est facile à faire. JE crois que sur la dernière version d'IpCop, tu as même un utilitaire Windows avec interface graphique. Tu vas lui indiquer où est l'image de boot, et zou, il met sur sur une disquette.
La MNF ? Bah, tu as des infos en FR sur le site de www.mandrake.com rubrique MNF
C'est un gris firewall, qui demande une machine bien plus puissante (c'est très lourd comme distribution et pour ce role). Ca permet d'avoir plusieurs DMZ, de gérer toutes les règles du firewall, etc.. C'est autre chose. C'est également bien plus complexe ..
Pour IpCop (ainsi que SME), tu trouveras + d'aide sur le forum de http://ixus.net
Marsh Posté le 27-02-2003 à 12:47:46
roro51 a écrit : laisse tomber la dernière question elle est con aussi, je la remplace par la suivante: ça passera à terme sur mon vieux clou? |
Oui, mais, non
Car elle est très "lourde".
Je n'ai pas essayé, mais vu la config mini conseillé, si ça passe, tu vas vraiment te faire c**** ..
IpCop c'est TRES bien
Marsh Posté le 27-02-2003 à 12:51:30
Ok, merci encore pour tout!
Souhaite moi bonne chance!
Marsh Posté le 27-02-2003 à 12:54:45
ReplyMarsh Posté le 27-02-2003 à 16:47:05
salut groody !
la MNF tu as des doc pour les mettre en oeuvre et lui faire du nat assez rapidement ?
Marsh Posté le 27-02-2003 à 17:47:59
Nop
juste un PDF je crois en anglais, dispo sur le site.
Je me suis pas encore penché dessus. Juste une simple installe pour voir ce que ça donnait et décider de virer de suite ou d'approfondir plus tard
Marsh Posté le 27-02-2003 à 17:59:34
Groody a écrit : Nop |
perso je gere une dmz avec watchguard et ... la mnf m'a un peu decu ..mais bon faudra peut etre approfondir !!
le gros pb c que des le debut tu veux faire du nat et du partage de connect ..et ca ne se fait pas en 5 mn !!!
clourd ..a creuser .tiens moi au courant (tu as le liens de ton pdf ? c celui des doc officiel MDK ?)
Marsh Posté le 27-02-2003 à 18:12:47
Oui, le PDF sur le site de Mandrake.
Le forum http://ixus.net également.
Perso, je ne veux pas faire de NAT. La consultation WEB se fera via un proxy. Ensuite, ce sera juste quelques règles à la con.
WatchGuard ? Gratuit ? URL ? RoleS ?
Marsh Posté le 27-02-2003 à 18:55:56
Groody a écrit : Oui, le PDF sur le site de Mandrake. |
NB : ton proxy FAIT du NAT (c obligatoire, y'a masquage d'adresse , a moins que tu est autant d'adresse public que de machines accedant au web !!).
oh que non, watchguard C pas gratuit ( ) !!!!
par contre ils se servent du noyau linux 2.2 ipchains inside et surement de iptables sur les nouvelles boites , c un firewall hard !!
Il est hyper puissant et .. tres tres tres simple a configurer si tu sais ce que tu veux faire !!!
c pour ca qd je vois la mnf , les regles iptables ou autres produits : je comprends pas pourquoi y'en pas un qui arrive a nous pondre un firewall s'appuyant dur iptables hyper puissant et tres simple a confugurer !!
Marsh Posté le 28-02-2003 à 08:44:28
jamiroq a écrit : NB : ton proxy FAIT du NAT (c obligatoire, y'a masquage d'adresse , a moins que tu est autant d'adresse public que de machines accedant au web !!). |
Nan. Un proxy c'est juste un proxy. Proxy HTTP/FTP. Il ne fait pas du nat pour autant. PRoxy cache, de filtrage, etc.. Tel que JanaServer sous Win, Squid sous nux, etc..
Marsh Posté le 28-02-2003 à 19:35:35
Groody a écrit : |
entre nous ... maintenant la barriere entre proxy nat et filtrage ip ... suivant les produits c impossible a definir vraiment !!
edit mais tu as plus que raison nat et proxy c pas pareil .
nat c de la translation d'adresse et proxy c de la mise en cache de données http,s et du verrouillage d'accés ..
Marsh Posté le 27-02-2003 à 12:09:22
voilà, je suis connecté sur le ftp, mais je sais pas trop quoi faire:
il ya 5 dossiers et un raccourci, quand je trouve un dossier marqué 5.6, il y a trois iso, avec marqué unsupported... ça veut dire quoi?
je suis désolé de poser une question aussi con mais si qqn pouvait m'éclairer je lui en serait éternellement reconnaissant (si si c'est vrai!)
---------------
Moi pour ce que j'en dis... Ze suis pas z'un pro alors...