Choix d'une distribution pour firewall/postfix

Choix d'une distribution pour firewall/postfix - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 12-09-2008 à 14:41:59    

Bonjour à tous,
 
 
J'aimerai connaitre vos avis et conseils sur le choix d'une distrib pour monter un firewall (iptables) et plus tard y mettre postfix.
 
Je pense que la distrib ne va pas changer grand chose si l'iptable est bien fait, mais je voudrai une distrib pas trop compliquée, et surtout bien documenté. (sur la mise en place de l'iptable, postfix, clamAV ...)
 
Pour le moment je testerai bien Ubuntu.
Mais Fedora ou mandriva sont elles pas mal ?
 
J'ai deja monté une config comme ça sur gentoo ... plus trop envie. Un poil trop long. :)
 
Edit: Firewall Builder et webmin ca vaut quoi ?
 
Merci


Message édité par VinZ13 le 12-09-2008 à 15:14:12

---------------
"Life is a lesson. You learn it when you're through."
Reply

Marsh Posté le 12-09-2008 à 14:41:59   

Reply

Marsh Posté le 12-09-2008 à 16:38:25    

Debian ?
 
mandriva utilise shorewall
 
webmin, c'est moisi


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
Reply

Marsh Posté le 12-09-2008 à 16:58:10    

zecrazytux a écrit :

Debian ?
 
mandriva utilise shorewall
 
webmin, c'est moisi


 
Debian apparait comme étant "compliquée"


---------------
"Life is a lesson. You learn it when you're through."
Reply

Marsh Posté le 12-09-2008 à 17:06:22    

VinZ13 a écrit :


 
Debian apparait comme étant "compliquée"


 
en quoi debian est plus compliquée que ubuntu ?


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
Reply

Marsh Posté le 12-09-2008 à 17:25:44    

Il veut sans doute dire que les noobs qui voient en Linux un Windows gratuit, et qui ne veule pas faire l'effort d'apprendre quelque-chose de nouveau tiendront quelques jours au lieu de quelques heures ...  :sleep:

Reply

Marsh Posté le 13-09-2008 à 01:04:53    


 
ouai enfin on parles de iptables et postfix là...


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
Reply

Marsh Posté le 13-09-2008 à 11:04:26    

VinZ13 a écrit :


 
Debian apparait comme étant "compliquée"


Les apparences sont parfois trompeuses :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 13-09-2008 à 13:00:35    

[troll]Le seul defaut de Debian est d'obliger à comprendre[/troll]


---------------
Minus et Cortex forever. Tutoriels sur Debian, XFCE, Dockstar, Nginx, ...
Reply

Marsh Posté le 13-09-2008 à 23:18:01    

Comme d'hab pour un serveur je recommande bien sur OpenBSD.


---------------
"Phildar t'es vraiment une pute pas finie toi! Et Manu le gros porc arrete de t'marrer!"
Reply

Marsh Posté le 14-09-2008 à 00:21:42    

gee a écrit :

Comme d'hab pour un serveur je recommande bien sur OpenBSD.


 
ouai, aussi


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
Reply

Marsh Posté le 14-09-2008 à 00:21:42   

Reply

Marsh Posté le 14-09-2008 à 12:50:51    

Spa gagné pour iptables avec un BSD [:pingouino]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 14-09-2008 à 13:02:39    

e_esprit a écrit :

Spa gagné pour iptables avec un BSD [:pingouino]


 
ben il touchera à pf !


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
Reply

Marsh Posté le 14-09-2008 à 13:11:45    

Bah c'est lui qui demande du iptables [:cosmoschtroumpf]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 14-09-2008 à 14:10:31    

Debian Etch + Shorewall + Postfix
 
Je ne vois même pas comment on peut songer à utiliser autre chose...

Reply

Marsh Posté le 14-09-2008 à 17:21:12    

M300A a écrit :

Debian Etch + Shorewall + Postfix
 
Je ne vois même pas comment on peut songer à utiliser autre chose...


 
rha nan pas du shorewall :-(


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
Reply

Marsh Posté le 14-09-2008 à 21:07:25    

Et pourquoi pas ? Y'a rien de plus simple et plus maintenable !

Reply

Marsh Posté le 14-09-2008 à 21:08:30    


# Rules for traffic originating from LAN
SSH/ACCEPT      lan             $FW
DNS/ACCEPT      lan             $FW
Ping/ACCEPT     lan             $FW
HTTP/ACCEPT     lan             $FW
# UPnP
ACCEPT          lan             $FW             tcp     49153
allowinUPnP     lan             $FW
REDIRECT        lan             3128            tcp      www    -               -
 
# Rules for traffic originating from $FW
 
# Rules for traffic originating from WAN
DNAT            wan             $FW:10.1.0.254:22       tcp     2254
DNAT            wan             lan:10.1.0.1:22         tcp     2201
DNAT            wan             lan:10.1.0.1            tcp     4662
DNAT            wan             lan:10.1.0.1            udp     4672
DNAT            wan             lan:10.1.0.1            tcp     2234
# Deluge-torrent
DNAT            wan             lan:10.1.0.1            tcp     6881:6889
# Rsync
DNAT            wan             lan:10.1.0.1            tcp     873
# FTP
FTP/DNAT        wan             lan:10.1.0.1
DNAT            wan             lan:10.1.0.1            tcp     35000:36000
HTTP/ACCEPT     wan             $FW
forwardUPnP     wan             lan
 
# Rules for traffic originating from WLAN
DNS/ACCEPT      wlan            $FW
SSH/ACCEPT      wlan             $FW
Ping/ACCEPT     wlan            $FW
HTTP/ACCEPT     wlan            $FW
REDIRECT        wlan            3128            tcp      www    -               -
 
# Rules for traffic originating from VPN
SSH/ACCEPT      vpn             $FW
Ping/ACCEPT     vpn             $FW
DNS/ACCEPT      vpn:10.100.0.1  $FW
SNMP/ACCEPT     vpn:10.0.0.1    $FW
SNMP/ACCEPT     vpn:10.0.0.1    wan:10.1.3.254
HTTP/ACCEPT     vpn             $FW


 
C'est hyper lisible. Au premier coup d'oeil tu as une vision de la conf de la passerelle...

Reply

Marsh Posté le 15-09-2008 à 09:24:47    

Citation :

Bah c'est lui qui demande du iptables [:cosmoschtroumpf]


 
Ben c'est parce que je l'ai deja utilisé.
 
Mais je suis ouvert a d'autres propositions
 
 

Citation :

Debian Etch + Shorewall + Postfix


 
Je vais jetter un coup d'oeil


---------------
"Life is a lesson. You learn it when you're through."
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed