m0n0wall : le firewall *BSD qui fait 4mo

m0n0wall : le firewall *BSD qui fait 4mo - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 27-11-2004 à 13:54:17    

http://m0n0.ch/images/m0n0wall.gif
 
Voila je voulais juste vous présenter ce soft qui m'a l'air super sympatique
http://m0n0.ch/wall
 
NEWS
02/04/2006 : 1.22 out : http://m0n0.ch/wall/downloads.php
02/02/2005 : Projet Similaire : http://www.pfsense.com/ : un firewall basé sur m0n0wall sauf qu'il utilise packetfilter et est basé sur BSD 5.x
 
Description
 
m0n0wall est un système basé sur FreeBSD ayant en fait les fonctionnalités suivantes :  

  • Système embarqué de moins de 16 mo : idéal pour le mettre sur une compact flash
  • Destiné à faire office de firewall
  • Interface web complète pour configurer et administrer le firewall
  • Configuration très avancée (openvpn, vpn ipsec/pptp, captive portal, vlan tagging...)
  • Idéal pour recycler un vieux pc pour en faire un firewall pour son adsl
  • Configuration global stockée dans un fichier xml


 
m0n0wall a été compilé pour plusieurs platefomes :

  • generic-pc : pour n'importe quele machine à base de x86
  • wrap : pour les wrap (voir lien en dessous)
  • soekris : pour les soekris (voir lien en dessous)


Où trouver des machines avec lecteur de compact flash

  • Think ITX : revendeur francais de petites machines (wrap entre autres) un peu cher mais sympa et support/sav efficace
  • PC Engines : Revendeur (officiel ?) du wrap, boutique Suisse, des commandes ont été passées sans soucis
  • Soekris :

http://www.soekris.com/how_to_buy.htm
http://www.cortexsystems.net : reseller in Denmark covering Europe.
http://www.kd85.com : reseller in Belgium covering Europe, with focus on OpenBSD.


il a meme fait l'objet d'un article dans le magasine Login:
 

Citation :

PRATIQUE
50 - m0n0wall : le firewall qui tourne au PHP !
Lancé en février 2003 par Manuel Kasper, m0n0wall est un firewall autonome entièrement piloté via une interface Web. Nous vous invitons à découvrir ce système étonnant qui doit son originalité à son fichier de configuration unique, au format XML et à l'utilisation de scripts PHP.


 
http://www.posse-press.com/forum/s [...] adid=26375
 
http://m0n0.ch/wall/gallery/vincent_fleuranceau/login_magazine.jpg
 
 
 
Les machines sur lesquelles j'ai testé m0n0wall sans soucis
 
- Firewall PDS 2100 de intrusion.com récupéré alors qu'il etait a l'abandon
- celeron II 566 mhz
- 256 mo ram
- 256mo de compact flash
- 3 interfaces réseaux
 
http://tifrere974.free.fr/images/projet_rezo_02.jpg
 
http://tifrere974.free.fr/images/projet_rezo_03.jpg
 
Mon Wrap
 
http://tifrere.com/wrap/wrap_tifrere_001_lr.jpg
 
http://tifrere.com/wrap/wrap_tifrere_002_lr.jpg
 
 
Mon actuel
 
-Via C3 533 Mhz
- 256 mo Ram
- Compact Flash 32 mo
- 3 interfaces réseaux
 
http://pics.maunier.org/new_firewall_01.jpg
 
http://pics.maunier.org/new_firewall_02.jpg
 
http://pics.maunier.org/new_firewall_03.jpg


Message édité par tifrere le 16-10-2006 à 13:33:08
Reply

Marsh Posté le 27-11-2004 à 13:54:17   

Reply

Marsh Posté le 27-11-2004 à 16:21:25    

Cette distrib à l'air vachement bien.
 
Par contre j'aimerais savoir si ya un projet qui fournit une interface similaire (pas webmin en gros) pour administrer une distrib linux (genre debian, ...)

Reply

Marsh Posté le 27-11-2004 à 20:26:21    

ouais c'est vraiment puisant comme truc
QoS, VPN etc ya pleins pleins de super trucs

Reply

Marsh Posté le 27-11-2004 à 22:36:41    

:ouch:
 
ce que j'adore c'est le PDS !
J'en veux un !
 
hop ! goto froogle


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 28-11-2004 à 00:44:56    

j'en récup un 2eme demain mais il est pour mon frere :D
 
par contre le ventilo du proc fait un bordel :( faut le changer ou bien le mettre a l'otre bout de l'appart pour pas l'entendre :D

Reply

Marsh Posté le 28-11-2004 à 02:17:18    

Ce sont des petits systèmes industriel ces celerons :??:

Reply

Marsh Posté le 28-11-2004 à 12:40:51    

cad ?

Reply

Marsh Posté le 13-12-2004 à 16:35:50    

bien joue tifere, ca a l'air d'etre genial cette distrib ! je vais l'essayer

Reply

Marsh Posté le 13-12-2004 à 21:31:41    

Bonjour
je posséde deux boitiers de ce modél:  
neuf dans leurs cartons (cable série; doc; cable réseaux) ; c'est un super produit avec checkpoint déja installé  
je vends la paire à 400 euros  
ou bien la piéce à 230 euros.
si vous étes interssé envoyer un mail.
A+

Reply

Marsh Posté le 13-12-2004 à 21:37:57    

salut  
j'ai oublié de dire que j'ai un autre modél : PDS 2315
lui est plus puissant; il protége de 25 à un nombre illimité d'adresse IP.
celui la est aussi neuf (jamais utilisé ; donc vous pouvez l'enregister aupés de intrusion) je le laisse à 350 euros.
c'est meme le 1/16 de son prix.
A+

Reply

Marsh Posté le 13-12-2004 à 21:37:57   

Reply

Marsh Posté le 13-12-2004 à 22:10:51    

sassi a écrit :

Bonjour
je posséde deux boitiers de ce modél:  
neuf dans leurs cartons (cable série; doc; cable réseaux) ; c'est un super produit avec checkpoint déja installé  
je vends la paire à 400 euros  
ou bien la piéce à 230 euros.
si vous étes interssé envoyer un mail.
A+


 
 
sans adresse mail ? [:god]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 17-12-2004 à 01:55:46    

up :)

Reply

Marsh Posté le 17-12-2004 à 07:46:42    

:hello:
 
Ca fait donc routeur entre deux interface, mais est-ce que ca peut faire du load balancing, pour par exemple deux interface wan + lan :??:

Reply

Marsh Posté le 17-12-2004 à 07:59:05    

ca fait routeur + FW entre autant d'interfaces que tu as le but étant d'avoir au minimum une interface vers un rezo externe et une autre interface vers ton lan
 
euh explique un peu le fait d'avoir du load balancing sur LAN et WAN, je vois pas dans quelle environnement tu peux mettre ca en place
 
encore si tu as 2 interfaces WAN avec 2 connexions internets différentes la je comprendrais l'interet d'avoir du load balancing mais là .... euh
 
 
bref en tout cas m0n0wall ne fait pas de load balancing vu qu'il n'est pas dédié pour
 
son but c'est de faire routeur+fw entre au minimum 2 interfaces (LAN et WAN) et tu peux t'amuser a rajouter X DMZ  ou autre selon tes envies/besoins


Message édité par tifrere le 17-12-2004 à 08:02:34
Reply

Marsh Posté le 17-12-2004 à 08:23:11    

En même temps si tu peux mettre un BSD quelconque sur la bécane tu peux faire du load balancing :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 17-12-2004 à 09:22:59    

black_lord a écrit :

En même temps si tu peux mettre un BSD quelconque sur la bécane tu peux faire du load balancing :)


ouais mais m0n0wall tu peux pas  toucher au systeme
mais expliques moi l'intéret d'un load balancing entre LAN et WAN
 
je vois meme pas comment on peut l'appliquer

Reply

Marsh Posté le 17-12-2004 à 09:54:15    

le load balancing je m'en fiche j'en vois pas l'intêret :D mais par contre tu dis que tu peux pas toucher au système avec monowall ? Y'a même pas un petit sshd qui tourne ? rien ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 17-12-2004 à 10:13:50    

Du load balancing entre deux connection WAN...

Reply

Marsh Posté le 17-12-2004 à 10:29:56    

M300A a écrit :

Du load balancing entre deux connection WAN...


ah oki j'avais mal compris
 
je croyais ke tu voulais faire du load balancing entre le WAN et le LAN je comprenais pas

Reply

Marsh Posté le 17-12-2004 à 13:25:24    

http://shop.tronico.net/pd1100964260.htm?categoryId=1
 
Quand on voit ca on ne peut qu'etre tenté!! A peine plus cher qu'un routeur traditionnel, et y'a 3 ports wan + la possibilité de faire un AP wifi evolutif via le mini pic :eek:

Reply

Marsh Posté le 17-12-2004 à 13:31:45    

tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien :p
 
Ceci dit vu le prix de ces petites cartes industrielles, c'est vraiment tres tentant.
 
Quelqu'un peut me traduire le passage sur l'alimentation, j'ai pas compris :jap:

Reply

Marsh Posté le 17-12-2004 à 13:40:45    

M300A a écrit :

tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien :p
 
Ceci dit vu le prix de ces petites cartes industrielles, c'est vraiment tres tentant.
 
Quelqu'un peut me traduire le passage sur l'alimentation, j'ai pas compris :jap:


 
Alimentation externe ou over ethernet pour les cartes de chez PC Engines. Autant commander directement chez eux si tu es interessé =>
 
http://www.pcengines.ch
 
Pour une dizaine d'euros t'as un boitier alu.


Message édité par impulse le 17-12-2004 à 13:43:10
Reply

Marsh Posté le 17-12-2004 à 13:54:43    

Ca vient de la le site, c'est dans les liens pour acheter, je suis preneur de la photo du boitier :jap:

Reply

Marsh Posté le 17-12-2004 à 13:58:45    

M300A a écrit :

Ca vient de la le site, c'est dans les liens pour acheter, je suis preneur de la photo du boitier :jap:


 
http://www.pcengines.ch/pic/case1.jpg
http://www.pcengines.ch/pic/case2.jpg
http://www.pcengines.ch/pic/case3.jpg
 
PS : tu peux acheter directement chez eux. Clique sur "Shop". ;)


Message édité par impulse le 17-12-2004 à 13:59:31
Reply

Marsh Posté le 17-12-2004 à 14:06:53    

y'a as de trous pour l'anenne wifi :sweat:
 
Interressant ceci dit, j'ai vu une tres belle realisation a partir de ce boitier sur le site de monowall
 
http://m0n0.ch/wall/gallery/manuel_kasper/m0n0wall-front-2.jpg
http://m0n0.ch/wall/gallery/manuel_kasper/m0n0wall-back-2.jpg

Reply

Marsh Posté le 17-12-2004 à 14:54:10    

1x WRAP.1D-2 router board (3 LAN 128 MB)
1x Enclosure for WRAP.1-2 (3 LAN, black)
1x AC adapter 18V euro
1x CompactFlash card 64MB (Biwin)
1x Antenna reverse SMA
1x CFDISK.1EH CompactFlash adapter HDD pwr  
  Shipping + handling    
   
  Total   EUR 168.07 378g
 
La carte est équipée d'un mini PCI pour y mettre du wifi, de 3 ports LAN, d'un lecteur cflash, de 128Mo de ram est d'n Geode 266 Mhz :eek:
 
C'est vraiment pas cher !
 
"VAT:
Note:"
Ca veut dire que je rajoute 19% par les frais de douanes ? :(


Message édité par M300A le 17-12-2004 à 15:00:38
Reply

Marsh Posté le 17-12-2004 à 16:56:46    

Normalement ca ne pose aucun problème avec une fbx, puisque ca marche tout seul sous tux :??:

Reply

Marsh Posté le 17-12-2004 à 16:59:57    

M300A a écrit :


 
"VAT:
Note:"
Ca veut dire que je rajoute 19% par les frais de douanes ? :(

vat = value added tax = TVA
 
si c'est en europe, y'a pas de tva supplémentaire à payer.


---------------
カエル
Reply

Marsh Posté le 17-12-2004 à 17:03:08    

En suisse c'est pas vraiment l'europe :(

Reply

Marsh Posté le 17-12-2004 à 17:05:27    

ah mince :/


---------------
カエル
Reply

Marsh Posté le 17-12-2004 à 18:35:05    

j'aime beaucoup le boitier du premier post :)
 
ca me donne quelques envie de vmware... ;)
 
est-il possible d'ajouter des fonction au système? (genre serveur ftp, serveur de fichiers, serveur web...)


Message édité par XK le 17-12-2004 à 18:41:30
Reply

Marsh Posté le 17-12-2004 à 19:52:24    

un pote a déja commandé sur pcengines et il a pas eu de pb :)

Reply

Marsh Posté le 17-12-2004 à 20:01:32    

M300A a écrit :

tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien :p


je pourrais plus fermer le boitier après ca :D
je pense le sous volter a 7v au début

M300A a écrit :


Ceci dit vu le prix de ces petites cartes industrielles, c'est vraiment tres tentant.
 
Quelqu'un peut me traduire le passage sur l'alimentation, j'ai pas compris :jap:


en gros la 1ere interface LAN de la carte mere de pcengines fait du power over ethernet
en gros :  
 
tu branches un transfo sur le courant, ki est relié a un adaptateur ou ya prises RJ45 :
d'une de ces prises part un cable vers le carte mere et l'alimente en electricité et amène les données rezo en meme temps
de l'autre prise part un autre cable qui va vers le lan
 
ca permet d'avoir ton firewall assez loin et d'utiliser un cable rezo comme ralonge electrique
et puis ca consomme kedal : entre 3 et 5w
 
petit schéma explicatif :  
 
en vert le rezo
en rouge l'eclectricité
http://www.tifrere.com/images/power_over_ethernet.JPG
l'otre prise


Message édité par tifrere le 17-12-2004 à 20:03:09
Reply

Marsh Posté le 17-12-2004 à 20:32:16    

M300A a écrit :

http://shop.tronico.net/pd1100964260.htm?categoryId=1
 
Quand on voit ca on ne peut qu'etre tenté!! A peine plus cher qu'un routeur traditionnel, et y'a 3 ports wan + la possibilité de faire un AP wifi evolutif via le mini pic :eek:


 
 
c'est exactement les caractéristiques des boitiers soekris et le même design  [:petrus75]  
 
troublant non ?  [:petrus75]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 20-12-2004 à 08:30:37    

black_lord a écrit :

c'est exactement les caractéristiques des boitiers soekris et le même design  [:petrus75]  
 
troublant non ?  [:petrus75]


 
Non pas vraiment. Il existe des tonnes de cartes de ce style.

Reply

Marsh Posté le 20-12-2004 à 12:03:52    

C'est moins cher que soekris :)
 
Je commence a mettre de l'argent de coté, j'ai deja une 50aine d'euros (depuis vendredi soir j'ai gagné un peu plus de 100€ en réparant des pc [:mad_overclocker].
 

Reply

Marsh Posté le 20-12-2004 à 14:26:47    

etant donné ke sur pcengines.ch sont un peu en rupture de stock ya se magasin ki est pas mal
 
http://shop.tronico.net (url trouvée sur pcengines)


Message édité par tifrere le 20-12-2004 à 14:26:59
Reply

Marsh Posté le 20-12-2004 à 15:00:57    

M300A a écrit :

C'est moins cher que soekris :)
 
Je commence a mettre de l'argent de coté, j'ai deja une 50aine d'euros (depuis vendredi soir j'ai gagné un peu plus de 100€ en réparant des pc [:mad_overclocker].


 
 
je vois ça :jap:


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 24-12-2004 à 11:12:23    

drapal


---------------
Le grain d'une pellicule, c'est l'âme d'une photo et la signature de son propriétaire à la fois. | [fonctionne plus] | En Testage de Xtol pur
Reply

Marsh Posté le 26-12-2004 à 16:55:50    

Thank you for your order - see order details below.
Inventory is subject to prior sale !
For bank information, please see
http://www.pcengines.ch/pay.htm .
 
PC Engines GmbH                           +41 43 268 9817
Germaniastr. 68                           +41 1 355 3053 FAX
CH-8006 Zurich                            orders@pcengines.ch
SWITZERLAND                               MwSt/TVA CH 555 610
 
 
 
    1 wrap1d202  109.96 EUR     109.96  HTS 8473.30.10.90 TW Weight    165g
      WRAP.1D-2 router board (3 LAN 128 MB)
 
    1 case1c2blk   11.97 EUR      11.97  HTS 8473.30.90    CN Weight    215g
      Enclosure for WRAP.1-2 (3 LAN, black)
 
    1 ac18veur    5.61 EUR       5.61  HTS 8473.30.90    TW Weight    140g
      AC adapter 18V euro
 
    1 cf64bw      9.35 EUR       9.35  HTS 8473.30.10.90 CN Weight     15g
      CompactFlash card 64MB (Biwin)
 
    1 pigsma      2.99 EUR       2.99  HTS 8544.20       TW Weight      5g
      Pigtail cable I-PEX -> reverse SMA
 
    1 antsma      3.74 EUR       3.74  HTS 8529.10       TW Weight     28g
      Antenna reverse SMA
 
    1 cf1eh      11.22 EUR      11.22  HTS 8473.30.10.90 TW Weight     30g
      CFDISK.1EH CompactFlash adapter HDD pwr
 
Shipping + handling    EUR      15.00    Weight    598g
VAT                    EUR       0.00
 
Total                  EUR     169.84
 
 
:hot:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed