Se monter un petit routeur/firewall... - Linux et OS Alternatifs
Marsh Posté le 22-04-2002 à 17:51:51
ben je dirais : freesco
c'est un mini OS dédié à ça , qui permet de booter sur une disquette (tu gagne le disque dur !)
va voir sur www.freesco.com
bon courage
néo
Marsh Posté le 22-04-2002 à 18:00:02
pourquoi pas une mandrake single network firewall ?
Marsh Posté le 22-04-2002 à 18:04:07
et pourquoi pas une debian ?
La debian woody sort en stable le 01/05 c'est a dire dans pas longtemps.
De plus l'installation et l'administration sont super simples.
Je ne vois pas pour quelle raison utiliser une autre distrib
Marsh Posté le 22-04-2002 à 18:15:47
Judah_Lion a écrit a écrit : et pourquoi pas une debian ? La debian woody sort en stable le 01/05 c'est a dire dans pas longtemps. De plus l'installation et l'administration sont super simples. Je ne vois pas pour quelle raison utiliser une autre distrib |
parce queeeeeeeeeeeeeeeeeeeeeeeeeeeeux
Marsh Posté le 22-04-2002 à 18:27:40
freeBSD ???
Ca doit tourner sur un p100 pour ce que tu veux faire..
Marsh Posté le 22-04-2002 à 18:35:04
moi j'utilise une RH 7.2, ca marche nickel, et "up and running" en meme pas 2 heures ...
Marsh Posté le 22-04-2002 à 23:38:20
snf ! c'est up ad running en 20 min si on est pas trop manchot
Marsh Posté le 23-04-2002 à 07:24:36
Les solutions les plus efficaces sont les solutions dédiées : je te conseille donc vivement IPCop, qui s'installe en 2 minutes chrono sans configuration particulière, qui s'administre via une nterface Web, qui peut aussi faire office de serveur DHCP et de proxy web & DNS, ... je l'utilise pour un petit réseau au bahut, ça marche vraiment d'enfer ...
C'est équipé de SNORT, ça permet aussi la translation de ports, tu édites la configuration de ton firewall directement par l'interface web ... enfin, si tu n'as pas trop touché à Unix et que tu ne veux pas y passer ta vie, utilises IPCop, ou SmoothWall comme tu le sens (il n'y a que très peu de différences)
Par contre elle ne fait que ça ... mais elle le fait bien
http://www.ipcop.org/
[jfdsdjhfuetppo]--Message édité par - Fred - le 23-04-2002 à 07:25:13--[/jfdsdjhfuetppo]
Marsh Posté le 23-04-2002 à 09:27:17
J'ai fait ce genre de config en reciclant un vieux Cyric 166+: un rad dessus sans ventilo, pareil pour l'alim (légèrement modifiée) => très peu de bruit!
Ah oui! pas de clavier, pas d'écran, rien! Juste une administration par ssh.
Pour la distribution, j'en ai essayé plusieurs:
-> d'abord Mandrake (8.0 à l'époque) ça marchait assez mal, car certains scripts de configuration avaient quelques erreurs. J'ai ensuite essayé la 8.2 qui est VRAIMENT bien mieux finie mais je n'en était pas satisfait (pas assez pratique pour l'utilisation en routeur/firewall)
-> Je me suis dit, je suis un rebelz, je vais me faire une petite distribution personnalisée LFS; j'ai appris beaucoup de choses sur le fonctionnement de Linux, mais ce n'était pas pratique du tout à administrer (dès qu'une mise à jour de sécurité était nécessaire, il fallait recompiler le paquetage, l'installer au bon endroit, etc...)
-> je suis passé à Debian Woody, et j'y suis encore! C'est vraiment la panacée parce qu'elle est de loin la plus facile à administrer, apt-get update/upgrade pour les mises à jour, les fichiers de conf sont toujours abondamment commentés.
Maintenant il est vrai que je n'ai pas testé les distributions spécialisées de type Smoothwall ou autres, donc mon expérience est assez limitée sur ce point!
Marsh Posté le 23-04-2002 à 18:13:51
Salut
j'ai apres la meme config sur ma passerelle
P100
64 MO EDO
DD de 800 MO
2 cartes reseaux
pas d'ecran
Et dessus j'ai mis une RH 7.2 (avec choix des packages) et
j'ai recomp un kernel 2.4.18
Et tou tourne nickel, et en plus la passerelle me sert de serveur mail-pop3, SSH, firewall...
A+
PS : tu habites ou ? Car j'ai de l'edo si tu en veux
Marsh Posté le 23-04-2002 à 23:14:32
kosss a écrit a écrit : snf ! c'est up ad running en 20 min si on est pas trop manchot |
ben voila .. c t pour pas le degouter... 2 heures ca lui laissait de la marge
Marsh Posté le 24-04-2002 à 00:40:17
Pourquoi pas OpenBSD si tu cherches de la securite ?
En plus il y a pas besoin d'un gros disque dur.
Marsh Posté le 24-04-2002 à 01:04:25
snotling a écrit a écrit : Pourquoi pas OpenBSD si tu cherches de la securite ? En plus il y a pas besoin d'un gros disque dur. |
si il cherce la secu, conseille lui plutot un Linux, genre une Debian/Linux...
Marsh Posté le 24-04-2002 à 01:50:27
perso j'ai pas voulu trop me casser la tete: e-smith 4.1.2
simple a installer et a configurer et quand meme super performant (routeur, firewall, serveur web, irc, dhcp, email, ftp et tout le tralala)
sur un pentium 200mhz, 64 mo de ram, 3 go de HD et c'est a peu pres tout :lol
Marsh Posté le 24-04-2002 à 03:16:56
moi je suis en train de config la debian qui me sert de routeur
c
un
cauchemard
je ne doute pas de l'efficacite et tout de cette distrib
mais putain c... vraiment...
Marsh Posté le 24-04-2002 à 07:15:05
Utilisez IPCop, c'est vraiment plus simple et plus sécurisé ...
Marsh Posté le 25-04-2002 à 16:26:50
il gére 2 carte rézo differente?
genre isa Dlink + SMC 1211Tx ?
Marsh Posté le 26-04-2002 à 00:24:02
up .
Marsh Posté le 26-04-2002 à 10:49:49
Je souhaiterais faire la même chose chez moi, avec une vielle carcasse.
J'ai un accès ADSL avec la raie manta ! USB quoi...
Ma question est la suivante : est ce qu'on peut monter un routeur/firewall avec un modem USB ?
Marsh Posté le 26-04-2002 à 12:38:07
bien sur!
tu vas seulement configurer tes rêgles de filtrage avec ppp au lieu d'une deuxième interface ethernet.
Marsh Posté le 22-04-2002 à 16:04:39
Le but du jeu : transformer un Pentium 100, 24 Mo de RAM et 800 Mo de DD en routeur/firewall pour accès ADSL.
Les outils : le PC ci-dessus, 2 cartes réseau évidemment, une distrib de Linux ou autre à choisir, de l'huile de coude.
Le défi à relever : faire en sorte que tout ceci soit "up and running" en une après-midi.
Alors, d'après vous :
- Debian
- Redhat
- Slackware
- NetBSD
- Solaris (...)
- Wind... non, pas Windows, justement
?????
---------------
They will not force us