m0n0wall : le firewall *BSD qui fait 4mo - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 27-11-2004 à 16:21:25
Cette distrib à l'air vachement bien.
Par contre j'aimerais savoir si ya un projet qui fournit une interface similaire (pas webmin en gros) pour administrer une distrib linux (genre debian, ...)
Marsh Posté le 27-11-2004 à 20:26:21
ouais c'est vraiment puisant comme truc
QoS, VPN etc ya pleins pleins de super trucs
Marsh Posté le 27-11-2004 à 22:36:41
ce que j'adore c'est le PDS !
J'en veux un !
hop ! goto froogle
Marsh Posté le 28-11-2004 à 00:44:56
j'en récup un 2eme demain mais il est pour mon frere
par contre le ventilo du proc fait un bordel faut le changer ou bien le mettre a l'otre bout de l'appart pour pas l'entendre
Marsh Posté le 13-12-2004 à 16:35:50
bien joue tifere, ca a l'air d'etre genial cette distrib ! je vais l'essayer
Marsh Posté le 13-12-2004 à 21:31:41
Bonjour
je posséde deux boitiers de ce modél:
neuf dans leurs cartons (cable série; doc; cable réseaux) ; c'est un super produit avec checkpoint déja installé
je vends la paire à 400 euros
ou bien la piéce à 230 euros.
si vous étes interssé envoyer un mail.
A+
Marsh Posté le 13-12-2004 à 21:37:57
salut
j'ai oublié de dire que j'ai un autre modél : PDS 2315
lui est plus puissant; il protége de 25 à un nombre illimité d'adresse IP.
celui la est aussi neuf (jamais utilisé ; donc vous pouvez l'enregister aupés de intrusion) je le laisse à 350 euros.
c'est meme le 1/16 de son prix.
A+
Marsh Posté le 13-12-2004 à 22:10:51
sassi a écrit : Bonjour |
sans adresse mail ?
Marsh Posté le 17-12-2004 à 07:46:42
Ca fait donc routeur entre deux interface, mais est-ce que ca peut faire du load balancing, pour par exemple deux interface wan + lan
Marsh Posté le 17-12-2004 à 07:59:05
ca fait routeur + FW entre autant d'interfaces que tu as le but étant d'avoir au minimum une interface vers un rezo externe et une autre interface vers ton lan
euh explique un peu le fait d'avoir du load balancing sur LAN et WAN, je vois pas dans quelle environnement tu peux mettre ca en place
encore si tu as 2 interfaces WAN avec 2 connexions internets différentes la je comprendrais l'interet d'avoir du load balancing mais là .... euh
bref en tout cas m0n0wall ne fait pas de load balancing vu qu'il n'est pas dédié pour
son but c'est de faire routeur+fw entre au minimum 2 interfaces (LAN et WAN) et tu peux t'amuser a rajouter X DMZ ou autre selon tes envies/besoins
Marsh Posté le 17-12-2004 à 08:23:11
En même temps si tu peux mettre un BSD quelconque sur la bécane tu peux faire du load balancing
Marsh Posté le 17-12-2004 à 09:22:59
black_lord a écrit : En même temps si tu peux mettre un BSD quelconque sur la bécane tu peux faire du load balancing |
ouais mais m0n0wall tu peux pas toucher au systeme
mais expliques moi l'intéret d'un load balancing entre LAN et WAN
je vois meme pas comment on peut l'appliquer
Marsh Posté le 17-12-2004 à 09:54:15
le load balancing je m'en fiche j'en vois pas l'intêret mais par contre tu dis que tu peux pas toucher au système avec monowall ? Y'a même pas un petit sshd qui tourne ? rien ?
Marsh Posté le 17-12-2004 à 10:29:56
M300A a écrit : Du load balancing entre deux connection WAN... |
ah oki j'avais mal compris
je croyais ke tu voulais faire du load balancing entre le WAN et le LAN je comprenais pas
Marsh Posté le 17-12-2004 à 13:25:24
http://shop.tronico.net/pd1100964260.htm?categoryId=1
Quand on voit ca on ne peut qu'etre tenté!! A peine plus cher qu'un routeur traditionnel, et y'a 3 ports wan + la possibilité de faire un AP wifi evolutif via le mini pic
Marsh Posté le 17-12-2004 à 13:31:45
tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien
Ceci dit vu le prix de ces petites cartes industrielles, c'est vraiment tres tentant.
Quelqu'un peut me traduire le passage sur l'alimentation, j'ai pas compris
Marsh Posté le 17-12-2004 à 13:40:45
M300A a écrit : tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien |
Alimentation externe ou over ethernet pour les cartes de chez PC Engines. Autant commander directement chez eux si tu es interessé =>
http://www.pcengines.ch
Pour une dizaine d'euros t'as un boitier alu.
Marsh Posté le 17-12-2004 à 13:54:43
Ca vient de la le site, c'est dans les liens pour acheter, je suis preneur de la photo du boitier
Marsh Posté le 17-12-2004 à 13:58:45
M300A a écrit : Ca vient de la le site, c'est dans les liens pour acheter, je suis preneur de la photo du boitier |
http://www.pcengines.ch/pic/case1.jpg
http://www.pcengines.ch/pic/case2.jpg
http://www.pcengines.ch/pic/case3.jpg
PS : tu peux acheter directement chez eux. Clique sur "Shop".
Marsh Posté le 17-12-2004 à 14:06:53
y'a as de trous pour l'anenne wifi
Interressant ceci dit, j'ai vu une tres belle realisation a partir de ce boitier sur le site de monowall
Marsh Posté le 17-12-2004 à 14:54:10
1x WRAP.1D-2 router board (3 LAN 128 MB)
1x Enclosure for WRAP.1-2 (3 LAN, black)
1x AC adapter 18V euro
1x CompactFlash card 64MB (Biwin)
1x Antenna reverse SMA
1x CFDISK.1EH CompactFlash adapter HDD pwr
Shipping + handling
Total EUR 168.07 378g
La carte est équipée d'un mini PCI pour y mettre du wifi, de 3 ports LAN, d'un lecteur cflash, de 128Mo de ram est d'n Geode 266 Mhz
C'est vraiment pas cher !
"VAT:
Note:"
Ca veut dire que je rajoute 19% par les frais de douanes ?
Marsh Posté le 17-12-2004 à 16:56:46
Normalement ca ne pose aucun problème avec une fbx, puisque ca marche tout seul sous tux
Marsh Posté le 17-12-2004 à 16:59:57
M300A a écrit : |
vat = value added tax = TVA
si c'est en europe, y'a pas de tva supplémentaire à payer.
Marsh Posté le 17-12-2004 à 18:35:05
j'aime beaucoup le boitier du premier post
ca me donne quelques envie de vmware...
est-il possible d'ajouter des fonction au système? (genre serveur ftp, serveur de fichiers, serveur web...)
Marsh Posté le 17-12-2004 à 19:52:24
un pote a déja commandé sur pcengines et il a pas eu de pb
Marsh Posté le 17-12-2004 à 20:01:32
M300A a écrit : tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien |
je pourrais plus fermer le boitier après ca
je pense le sous volter a 7v au début
M300A a écrit : |
en gros la 1ere interface LAN de la carte mere de pcengines fait du power over ethernet
en gros :
tu branches un transfo sur le courant, ki est relié a un adaptateur ou ya prises RJ45 :
d'une de ces prises part un cable vers le carte mere et l'alimente en electricité et amène les données rezo en meme temps
de l'autre prise part un autre cable qui va vers le lan
ca permet d'avoir ton firewall assez loin et d'utiliser un cable rezo comme ralonge electrique
et puis ca consomme kedal : entre 3 et 5w
petit schéma explicatif :
en vert le rezo
en rouge l'eclectricité
l'otre prise
Marsh Posté le 17-12-2004 à 20:32:16
M300A a écrit : http://shop.tronico.net/pd1100964260.htm?categoryId=1 |
c'est exactement les caractéristiques des boitiers soekris et le même design
troublant non ?
Marsh Posté le 20-12-2004 à 08:30:37
black_lord a écrit : c'est exactement les caractéristiques des boitiers soekris et le même design |
Non pas vraiment. Il existe des tonnes de cartes de ce style.
Marsh Posté le 20-12-2004 à 12:03:52
C'est moins cher que soekris
Je commence a mettre de l'argent de coté, j'ai deja une 50aine d'euros (depuis vendredi soir j'ai gagné un peu plus de 100 en réparant des pc .
Marsh Posté le 20-12-2004 à 14:26:47
etant donné ke sur pcengines.ch sont un peu en rupture de stock ya se magasin ki est pas mal
http://shop.tronico.net (url trouvée sur pcengines)
Marsh Posté le 20-12-2004 à 15:00:57
M300A a écrit : C'est moins cher que soekris |
je vois ça
Marsh Posté le 24-12-2004 à 11:12:23
drapal
Marsh Posté le 26-12-2004 à 16:55:50
Thank you for your order - see order details below.
Inventory is subject to prior sale !
For bank information, please see
http://www.pcengines.ch/pay.htm .
PC Engines GmbH +41 43 268 9817
Germaniastr. 68 +41 1 355 3053 FAX
CH-8006 Zurich orders@pcengines.ch
SWITZERLAND MwSt/TVA CH 555 610
1 wrap1d202 109.96 EUR 109.96 HTS 8473.30.10.90 TW Weight 165g
WRAP.1D-2 router board (3 LAN 128 MB)
1 case1c2blk 11.97 EUR 11.97 HTS 8473.30.90 CN Weight 215g
Enclosure for WRAP.1-2 (3 LAN, black)
1 ac18veur 5.61 EUR 5.61 HTS 8473.30.90 TW Weight 140g
AC adapter 18V euro
1 cf64bw 9.35 EUR 9.35 HTS 8473.30.10.90 CN Weight 15g
CompactFlash card 64MB (Biwin)
1 pigsma 2.99 EUR 2.99 HTS 8544.20 TW Weight 5g
Pigtail cable I-PEX -> reverse SMA
1 antsma 3.74 EUR 3.74 HTS 8529.10 TW Weight 28g
Antenna reverse SMA
1 cf1eh 11.22 EUR 11.22 HTS 8473.30.10.90 TW Weight 30g
CFDISK.1EH CompactFlash adapter HDD pwr
Shipping + handling EUR 15.00 Weight 598g
VAT EUR 0.00
Total EUR 169.84
Marsh Posté le 27-11-2004 à 13:54:17
Voila je voulais juste vous présenter ce soft qui m'a l'air super sympatique
http://m0n0.ch/wall
NEWS
02/04/2006 : 1.22 out : http://m0n0.ch/wall/downloads.php
02/02/2005 : Projet Similaire : http://www.pfsense.com/ : un firewall basé sur m0n0wall sauf qu'il utilise packetfilter et est basé sur BSD 5.x
Description
m0n0wall est un système basé sur FreeBSD ayant en fait les fonctionnalités suivantes :
m0n0wall a été compilé pour plusieurs platefomes :
Où trouver des machines avec lecteur de compact flash
http://www.soekris.com/how_to_buy.htm
http://www.cortexsystems.net : reseller in Denmark covering Europe.
http://www.kd85.com : reseller in Belgium covering Europe, with focus on OpenBSD.
il a meme fait l'objet d'un article dans le magasine Login:
PRATIQUE
50 - m0n0wall : le firewall qui tourne au PHP !
Lancé en février 2003 par Manuel Kasper, m0n0wall est un firewall autonome entièrement piloté via une interface Web. Nous vous invitons à découvrir ce système étonnant qui doit son originalité à son fichier de configuration unique, au format XML et à l'utilisation de scripts PHP.
http://www.posse-press.com/forum/s [...] adid=26375
Les machines sur lesquelles j'ai testé m0n0wall sans soucis
- Firewall PDS 2100 de intrusion.com récupéré alors qu'il etait a l'abandon
- celeron II 566 mhz
- 256 mo ram
- 256mo de compact flash
- 3 interfaces réseaux
Mon Wrap
Mon actuel
-Via C3 533 Mhz
- 256 mo Ram
- Compact Flash 32 mo
- 3 interfaces réseaux
Message édité par tifrere le 16-10-2006 à 13:33:08