Besoin de conseil pour firewall routeur.

Besoin de conseil pour firewall routeur. - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 04-06-2004 à 11:36:15    

Bonjour a tous !
 
J'ai quelques soucis et j'aimerais quelques avis sur l'installation d'un firewall/routeur.
 
Tout d'abord la machine, c'est un serveur dell poweredge 600sc avec 4 carte reseau intel 1 Go + 1 integre.
 
J'ai cherché quelques firewalls et je suis tombé sur un bon topic. Mon choix c'est porté sur la mnf de mandrake. Cependant c'est un peux vieux et le module de ma carte reseau ne fonctionne pas.  
 
En cherchant sur le web je me suis rendu compte que mes cartes reseaux ne fonctionnais pas avec des noyaux antérieur au 2.4.20 je crois. Il aurait donc fallu que je recompile, mais galère de galère y a rien pour compiler.  
 
Bref a partir de la j'ai trois solutions ! Soit je resous le prob de module/noyau compilation, soit je cherche une autre distrib assez récente pour supporter mes pilotes, sachant qu'il faut que je gere 3 zone (reseau a 3 pattes) et plus tard 4 à 5.  
Enfin j'installe une debian et j'essaye firewall builder.
 
Voila merci pour l'aide conseil
 
A+

Reply

Marsh Posté le 04-06-2004 à 11:36:15   

Reply

Marsh Posté le 04-06-2004 à 19:53:47    

up ! :D

Reply

Marsh Posté le 04-06-2004 à 20:03:47    

Distrib spécialisée: ipcop , smoothwall , E-Smith ?  
ou alors encore mieux: OpenBSD
 
Sinon n'importe quelle distrib fera ce que tu veux, le tout c de bien la config après

Reply

Marsh Posté le 04-06-2004 à 21:00:09    

ldsteph a écrit :

Bonjour a tous !
 
J'ai quelques soucis et j'aimerais quelques avis sur l'installation d'un firewall/routeur.
 
Tout d'abord la machine, c'est un serveur dell poweredge 600sc avec 4 carte reseau intel 1 Go + 1 integre.
 
J'ai cherché quelques firewalls et je suis tombé sur un bon topic. Mon choix c'est porté sur la mnf de mandrake. Cependant c'est un peux vieux et le module de ma carte reseau ne fonctionne pas.  
 
En cherchant sur le web je me suis rendu compte que mes cartes reseaux ne fonctionnais pas avec des noyaux antérieur au 2.4.20 je crois. Il aurait donc fallu que je recompile, mais galère de galère y a rien pour compiler.  
 
Bref a partir de la j'ai trois solutions ! Soit je resous le prob de module/noyau compilation, soit je cherche une autre distrib assez récente pour supporter mes pilotes, sachant qu'il faut que je gere 3 zone (reseau a 3 pattes) et plus tard 4 à 5.  
Enfin j'installe une debian et j'essaye firewall builder.
 
Voila merci pour l'aide conseil
 
A+


 
Debian ou OpenBSD. Je conseille cependant le dernier. J'en ai un avec 13 connecteurs réseau, et ça fonctionne nikel. Stabilité et sécurité totales.

Reply

Marsh Posté le 06-06-2004 à 13:54:10    

Merci des retours!
Pour ipcop, smoothwall, et E-Smith, il me semble qu'on est limité par le nombre d'interface et de zone administrable (une seule dmz )? Je n'ai jamais testé, mais j'aimerai que quelqu'un me confirme.
J'ai pensé à OpenBSD le problème c'est que j'ai zéro notion des systèmes BSD.
Je pense donc que ce sera une debian...
 
Si d'autre personne on d'autres avis sur la question !
 
Encore merci !
 
;)

Reply

Marsh Posté le 06-06-2004 à 14:01:00    

ldsteph a écrit :

Merci des retours!
Pour ipcop, smoothwall, et E-Smith, il me semble qu'on est limité par le nombre d'interface et de zone administrable (une seule dmz )? Je n'ai jamais testé, mais j'aimerai que quelqu'un me confirme.
J'ai pensé à OpenBSD le problème c'est que j'ai zéro notion des systèmes BSD.
Je pense donc que ce sera une debian...
 
Si d'autre personne on d'autres avis sur la question !
 
Encore merci !
 
;)


 
Ca serait peut-être l'occasion d'installer pour la première fois un OpenBSD. C'est vraiment l'OS parfait pour un firewall/routeur. Debian est ma distribution Linux préférée, mais je la réserve à d'autres usages.
OpenBSD n'est pas compliqué. Il faut juste lire la documentation et la garder à portée de la main lors de sa première installation.
Tu pourras alors utiliser pf, qui est l'équivalent d'iptables, mais pour OpenBSD. C'est très très bien foutu, et très facile à utiliser (plus facile qu'iptables).
De plus, OpenBSD sera par défaut sécurisé, ce qui n'est pas le cas d'une Debian (philosophie différente).

Reply

Marsh Posté le 06-06-2004 à 14:01:48    

Reply

Marsh Posté le 06-06-2004 à 14:12:02    

Arg vous me tentez avec freebsd !

Reply

Marsh Posté le 06-06-2004 à 14:16:24    

pas free, openbsd


Message édité par Mjules le 06-06-2004 à 14:16:33

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 06-06-2004 à 23:14:11    

conti a écrit :

Debian ou OpenBSD. Je conseille cependant le dernier. J'en ai un avec 13 connecteurs réseau, et ça fonctionne nikel. Stabilité et sécurité totales.

Treize interfaces réseau, c'est beaucoup pour une machine de type PC !
C'est dans quel environnement ?

Reply

Marsh Posté le 06-06-2004 à 23:14:11   

Reply

Marsh Posté le 07-06-2004 à 00:58:22    

Incarnation a écrit :

Treize interfaces réseau, c'est beaucoup pour une machine de type PC !
C'est dans quel environnement ?


 
Oui, c'est un peu trop... Je les ai recompté, et il n'y en a "que" 12.
C'est dans l'environnement de... la baie de serveurs que j'ai chez moi... ;-) Bon, maintenant, faut dire que j'héberge une foule de services, et que chaque service a droit à sa propre DMZ et sa machine...
2 cartes DLink 570tx à 4 connecteurs et 4 autres cartes PCI standard.


Message édité par conti le 07-06-2004 à 00:58:54
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed