Existe t'il un firewall gratuit pour utilisation professionelle ?? - Windows & Software
Marsh Posté le 30-08-2002 à 22:43:01
C'est rare que je dise ca, mais
iptable ?? -> Linux
Car aussi bien je suis un aficionados de Windows, je ne connais pas de firewall gratuit dans le cadre de cette utilisation.
Il est tard, j'y réfléchis @demain I go to
Sinon pour les couches tard
Marsh Posté le 30-08-2002 à 22:44:20
pour avoir essayer pas mal de firewall je dis qu'auncun n'est gratuit à but commercial cai ce i fais vivre les éditeurs pour les pro faut payer, le particulier lui cai gratuit
Marsh Posté le 30-08-2002 à 23:18:13
seb31 a écrit a écrit : pour avoir essayer pas mal de firewall je dis qu'auncun n'est gratuit à but commercial cai ce i fais vivre les éditeurs pour les pro faut payer, le particulier lui cai gratuit |
tu as déjà entendu parlé du logiciel libre ?
comme le dit jef34 iptables est parfaitement adapté pour ce genre d'usage, l'idéal étant une machine dédié à cette usage (une vieille config qu'on trouve pour quelques dizaines d'euros d'occaz' fait très bien l'affaire)
Marsh Posté le 30-08-2002 à 23:21:39
c_po_ma_faute a écrit a écrit : tu as déjà entendu parlé du logiciel libre ? comme le dit jef34 iptables est parfaitement adapté pour ce genre d'usage, l'idéal étant une machine dédié à cette usage (une vieille config qu'on trouve pour quelques dizaines d'euros d'occaz' fait très bien l'affaire) |
et ça a toutes les fonctionnalité d'un firewall sous win
cerifié ICSA, détection de troyen,...
Marsh Posté le 30-08-2002 à 23:21:58
Exact, meme si derrière tu fous des Windows tout plein le lycée
Plus sérieusement, il est très fréquent de des machines Linux fassent office de NAT + Firewall pour des servers Win2000.
C'est ce qui se fait de bien avant un firewall hardware... ou Firewall 1 et d'autres très très chers
Marsh Posté le 30-08-2002 à 23:24:37
seb31 a écrit a écrit : et ça a toutes les fonctionnalité d'un firewall sous win cerifié ICSA, détection de troyen,... |
Pour ma part je ne connais pas iptable + que de nom...
Si j'ai le choix, je préfère de loin me mettre un ISA Server 2000 but money...
Marsh Posté le 30-08-2002 à 23:24:43
seb31 a écrit a écrit : et ça a toutes les fonctionnalité d'un firewall sous win cerifié ICSA, détection de troyen,... |
Marsh Posté le 30-08-2002 à 23:25:25
bon vais mettre un coyote sur mopn 486 + securepoint et on va faire mumuse
Marsh Posté le 30-08-2002 à 23:25:34
Jef34 a écrit a écrit : Pour ma part je ne connais pas iptable + que de nom... Si j'ai le choix, je préfère de loin me mettre un ISA Server 2000 but money... |
ISA ne fait pas vraiment firewall...
Marsh Posté le 30-08-2002 à 23:25:35
Tu as la version Trial de ISA Server 2000 de 120 jours !!!
Marsh Posté le 30-08-2002 à 23:27:39
Houla ! a écrit a écrit : ISA ne fait pas vraiment firewall... |
tu veux dire quoi par là ??
http://www.microsoft.com/isaserver [...] IntCon.asp
Marsh Posté le 30-08-2002 à 23:31:35
J'en rajoute une couche :
http://www.microsoft.com/isaserver [...] rewall.asp
Marsh Posté le 30-08-2002 à 23:44:00
Il n'est plus là Houla... ???
Marsh Posté le 30-08-2002 à 23:56:44
Jef34 a écrit a écrit : Il n'est plus là Houla... ??? |
Ben non c' est Houla, il est comme ca
Marsh Posté le 30-08-2002 à 23:58:46
symantec a écrit a écrit : Ben non c' est Houla, il est comme ca |
Marsh Posté le 31-08-2002 à 00:03:25
ReplyMarsh Posté le 31-08-2002 à 11:28:00
Sisi chuila j'etais parti faire dodo
Je connais pas ISA a fond, mais toujours est il que dans toutes les grosses boites ou je l'ai vu tourner, il etait toujours accompagnés par un autre firewall sur le meme serveur, et qu'on ma toujours dit que la partie firewall d'ISA c'etait vraiment pas ca, stout.
Apres, c'est peut-etre une grosse connerie que je raconte, ca n'en fera qu'une de plus
Marsh Posté le 31-08-2002 à 12:39:03
ahhh merci @ tous pour vos réponses
donc il me faudrait mieux migrer vers le monde linux si je veux du gratos performant.
J'explique mon cas : j'ai un domaine sous w2k server avec une trentaine de postes clients sous 98se.
le serveur route aussi la connexion adsl.
Pensez-vous que je puisse en amont de tout cela (juste après le modem quoi ...) installer une bécanne sous linux qui ferait office de routeur et firewall ?? Pourquoi pas proxy d'ailleurs ??
quelle machine faudrait-il au minimum ??
quelle release de linux ? et quels progs tiers ??
merci
Marsh Posté le 31-08-2002 à 12:40:57
ShonGail a écrit a écrit : Pensez-vous que je puisse en amont de tout cela (juste après le modem quoi ...) installer une bécanne sous linux qui ferait office de routeur et firewall ?? Pourquoi pas proxy d'ailleurs ?? quelle machine faudrait-il au minimum ?? quelle release de linux ? et quels progs tiers ?? merci |
http://katmai.dyndns.org/sysinfo
Exemple de bécane qui fait routeur, firewall avec PAT et NAT, proxy et bien sûr serveur web.
Marsh Posté le 31-08-2002 à 12:43:01
ShonGail a écrit a écrit : ahhh merci @ tous pour vos réponses donc il me faudrait mieux migrer vers le monde linux si je veux du gratos performant. J'explique mon cas : j'ai un domaine sous w2k server avec une trentaine de postes clients sous 98se. le serveur route aussi la connexion adsl. Pensez-vous que je puisse en amont de tout cela (juste après le modem quoi ...) installer une bécanne sous linux qui ferait office de routeur et firewall ?? Pourquoi pas proxy d'ailleurs ?? quelle machine faudrait-il au minimum ?? quelle release de linux ? et quels progs tiers ?? merci |
tu peux faire ca tres facilement et meme plus....
il te faut une distri linux base sur un noyau 2.4 (rh 7.x, debian 3, mdk 8.x, etc...)
apres tu prends celle que tu veux, elles se valent toutes
pour le firewall/routage, il te faut iptables
pour le proxy squid
Marsh Posté le 31-08-2002 à 12:48:08
Le mieux pour toi et pour tes DC Windows 2k est de mettre la machine Linux en NAT & Proxy.
Le NAT te servira à partir des machines de confiance (DC, et autres ordinateurs, ayant besoin d'un accès permanant Windows Update, SUS etc...).
Cela t'évitera une configuration longue et parfois impossible des outils d'administrations dont tu te sers.
Exemple la configuration proxy de NAV CE Server ou d'autres outils.
Bien sur, il te faudra mettre un filtre pour les accès NAT portant sur les adresses de tes servers.
Le proxy te servira pour les machines clientes, et te permettra de filtrer leur requetes etc...
Cette disposition te permet une libertée totale, tout en restreignant les utilisateurs.
Marsh Posté le 08-11-2004 à 12:09:51
C_Po_Ma_Faute a écrit : tu as déjà entendu parlé du logiciel libre ? |
A mon avis c'est surtout d'un bon dico qu'il devrait entendre "parlai"...
WB.
Marsh Posté le 30-08-2002 à 21:42:53
Dans le cadre d'un établissement d'enseignement public en fait.
j'ai pas trouvé
Y'en a des tas de gratuits pour une utilisation personelle mais pas +