Firewall physique

Firewall physique - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 11-01-2005 à 00:14:21    

voila j'aun parc de 15 postes avec 1 serveur 2003 standard et je souhaiterai introduire un firewall physique. :??:  
j'ai 1 connexion sdsl 2Mo garantie, avec un routeur adsl tous simple !
 
j'ai trouver quelque info qui me dise que je peut monter un poste Linux et le mettre comme passerelle, mais quel versions j'installe et quel sont les configuration a faire sous Linux pour sa fonctionne correctement ?? :pt1cable:  
mon niveau linux est bidon... :cry:  
 
 
Merci d'avance

Reply

Marsh Posté le 11-01-2005 à 00:14:21   

Reply

Marsh Posté le 11-01-2005 à 00:19:20    

Bah ça dépend ce que tu veux faire exactement. Un simple firewall, un proxy...
Des OS sont spécialisés là-dedans. Une recherche sur ipcop ou openbsd pourra t'éclairer.

Reply

Marsh Posté le 11-01-2005 à 00:29:36    

lofo a écrit :

voila j'aun parc de 15 postes avec 1 serveur 2003 standard et je souhaiterai introduire un firewall physique. :??:  
j'ai 1 connexion sdsl 2Mo garantie, avec un routeur adsl tous simple !
 
j'ai trouver quelque info qui me dise que je peut monter un poste Linux et le mettre comme passerelle, mais quel versions j'installe et quel sont les configuration a faire sous Linux pour sa fonctionne correctement ?? :pt1cable:  
mon niveau linux est bidon... :cry:  
 
 
Merci d'avance


topic des debutan ?


---------------
In a world without walls and fences, who needs Windows and Gates
Reply

Marsh Posté le 11-01-2005 à 00:56:17    

firewallsimple sa suffirais !!

Reply

Marsh Posté le 11-01-2005 à 01:02:13    

débutant sur Linux ouai !!


Message édité par lofo le 11-01-2005 à 01:03:58
Reply

Marsh Posté le 11-01-2005 à 03:26:28    

C'est quoi un firewall physique ?

Reply

Marsh Posté le 11-01-2005 à 08:03:21    

la j'ai pas tout compris ...
qd les décideurs précés parlent de firewall hard, c'est en général une boiboite dédié or la le gen il parle d'un pc avec linux ...

Reply

Marsh Posté le 11-01-2005 à 08:52:39    

Par physique il entend "pas un soft installé sur les clients". (à la limite un gros vigile devant la salle du serveur, mais j'y crois pas trop).
 
Et Ipcop est faite pour lui (iso 1.4.2 dispo sur www.ixus.net), installation 5mn30, configuration 20 mn, tu peux meme installer d'abord et te documenter après tellement c'est facile.

Reply

Marsh Posté le 11-01-2005 à 09:13:03    

ou alors http://ceyquem.free.fr/www/articles/ articles 2 et 3 mais probablement à adapter aux besoins de la boîte
 
:) publicité du matin :)

Reply

Marsh Posté le 11-01-2005 à 10:58:18    

En recherchant "Linux distribution firewall" sur Google, on trouve:
1er lien: Mandrake MNF
2eme lien: SmoothWall
3eme lien: Devil Linux
4eme lien: IPCop
 
C'est déjà un bon début ;)

Reply

Marsh Posté le 11-01-2005 à 10:58:18   

Reply

Marsh Posté le 11-01-2005 à 11:00:31    

et en cherchant sur le topic de liens ici même, tu les as à peu près toutes ;)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 11-01-2005 à 13:58:47    

par physique j'entend du hard oui... le soft j'ai tous sa avec mon antivirus mais sa me parait tellement facile a traversé que je veus mettre du hard !
je regarde tous ce que vous m'avez fourni et je vous dis si c'est ce que je recherche... a priori sa devrais être !
 
merci

Reply

Marsh Posté le 11-01-2005 à 14:00:56    

bah oui mais c'est pas un firewall hard  entendu au sens commun ;)  
c'est un firewell soft ;) meme si un firewall hard est en fait un firewall soft :D

Reply

Marsh Posté le 11-01-2005 à 17:06:43    

Bah Hard ca voudrait dire au niveau matériel...
Sous Linux, netfilter/iptables ca reste du soft, meme si ca se trouve dans le noyau... [:spamafote]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 11-01-2005 à 19:30:16    

GUG a écrit :

bah oui mais c'est pas un firewall hard  entendu au sens commun ;)  
c'est un firewell soft ;) meme si un firewall hard est en fait un firewall soft :D


 
 
c'est clair que sa prête a confusion... mais je crois qu'on s'est bien compris quand même !! [:yoko54]

Reply

Marsh Posté le 11-01-2005 à 19:40:21    

lofo a écrit :

par physique j'entend du hard oui... le soft j'ai tous sa avec mon antivirus mais sa me parait tellement facile a traversé que je veus mettre du hard !
je regarde tous ce que vous m'avez fourni et je vous dis si c'est ce que je recherche... a priori sa devrais être !
 
merci


Hard ou soft si c'est mal configuré ça filtrera pas, hein. [:noxauror]


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
Reply

Marsh Posté le 12-01-2005 à 14:50:53    

mirtouf a écrit :

Hard ou soft si c'est mal configuré ça filtrera pas, hein. [:noxauror]


 
en firewall physique, je te conseille un zywall 10, tres suffisant pr le nomber de postes ke tu as.
 
Sinon, pr un poste dédié, une red hat avec un bon paramètrage des iptables avec activation du routage et bon paramètrage iptables.
 
voila :)

Reply

Marsh Posté le 12-01-2005 à 14:59:13    

Pourquoi ne pas acheter un routeur adsl avec firewall integre (genre Thomson Speedtouch 510/610/710), parametrable par l'interface web, ou telnet.

Reply

Marsh Posté le 12-01-2005 à 16:14:55    

zeb_ a écrit :

Pourquoi ne pas acheter un routeur adsl avec firewall integre (genre Thomson Speedtouch 510/610/710), parametrable par l'interface web, ou telnet.


 
 
ma direction n'envisage pas d'investir pour l'instant !!
et bien-entendu veus une sécurité maximum... enfin comme tout patron le mieux pour pas d'argent ! [:vince_astuce]

Reply

Marsh Posté le 12-01-2005 à 16:59:52    

lofo a écrit :

ma direction n'envisage pas d'investir pour l'instant !!
et bien-entendu veus une sécurité maximum... enfin comme tout patron le mieux pour pas d'argent ! [:vince_astuce]


 
Le patron est un pingre :D
En tout cas tu en aurais pour moins de 150 euros.

Reply

Marsh Posté le 13-01-2005 à 19:43:44    

A ouai pas + ??

Reply

Marsh Posté le 13-01-2005 à 20:23:15    

zeb_ a écrit :

Pourquoi ne pas acheter un routeur adsl avec firewall integre (genre Thomson Speedtouch 510/610/710), parametrable par l'interface web, ou telnet.


 
 
parce que c'est bien plus limité :/
par exemple moi j'en ai un et entre autre de plusieurs petites limitations, il en existe une grosse qui me gave sévère : je peux pas faire de traffic control (QoS)


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
Reply

Marsh Posté le 13-01-2005 à 21:11:06    

Firewall Hard ça veut pas dire grand chose au final.
 
Mis à part qqs DSP qui assurent des fonctions de chiffrement voir ds qqs cas de filtrage, la majorité des FW "hard" sont basé sur le même modèle qu'un FW linux par exemple.

Reply

Marsh Posté le 13-01-2005 à 22:04:06    

a la limite : www.bearstech.com, mais c pas exactement la meme chose. par contre, la fonction Firewall roule bien ;)


---------------
Je ne connaîtrai pas la peur, car la peur tue l'esprit. La peur est la petite mort qui conduit à l'oblitération totale.
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed