Projet : Routage avancé (filtrage par utilisateur + QOS ...)

Projet : Routage avancé (filtrage par utilisateur + QOS ...) - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-11-2004 à 17:09:14    

Salut à tous !
 
Mon serveur est tombé en rade la semaine dernière (merci l'alim noname), j'avais une IPCop qui partageait la connexion Cegetel ADSL Max (5M/256k) sur mon réseau (on est 5 dessus, plus les invités) et pour refaire la machine j'aimerais remettre un peu plus de "piquant" : j'ai besoin de pouvoir distinguer les utilisateurs par leur adresse MAC, pour leur allouer tel ou tel service (en fait j'ai deux groupes d'utilisateurs : les privilégiés et les invités), j'ai bien envie de mettre un QOS pour que ce soit bien équilibré, si possible un limiteur de débit pour les clients non privilégiés, et un petit NAT pour les serveurs du réseau.
 
Le tout saupoudré de serveur FTP avec quotas, serveur web+php/mysql pour mon site de la résidence, un petit IRC, un sshd ... mais ce n'est ni le plus important, ni le plus difficile à implémenter.
 
Le but serait de trouver quelques tutos/scripts pour la partie Firewall/QOS/NAT que je tweakerais pour commencer, après je pourrais vraiment me documenter pour faire évoluer tout ça. Est-ce que vous avez des scripts/configs ou même distribs de référence capables de faire ça ?
 
Merci ;)


Message édité par - Fred - le 18-11-2004 à 17:09:31
Reply

Marsh Posté le 18-11-2004 à 17:09:14   

Reply

Marsh Posté le 19-11-2004 à 18:02:31    

J'ai pensé à une Debian bien tweakée, mais je manque d'expérience en firewall/NAT/Qos, est-ce que vous pourriez m'aider ?
 
Merci ;)

Reply

Marsh Posté le 18-12-2004 à 22:09:46    

- Fred - a écrit :

après je pourrais vraiment me documenter


 
Fais le dès maintenant.

Reply

Marsh Posté le 18-12-2004 à 22:27:52    

perso j'ai opté pour Debian SID : shorewall (firewall), script HTB (QoS), pure-ftpd, apache2, NFS, samba, DHCP...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed