quelle distro firewall (gerant EXT-LAN et une DMZ !!!) ? - Installation - Linux et OS Alternatifs
Marsh Posté le 11-02-2003 à 15:20:50
pourquoi pas une distro normale avec un script de firewall evolué?
Genre shorewall ou les miliers d'autres sur freshmeat?
Parce que ton probleme avec la mnf c'est juste que t'arrives pas a compiler les drivers pour la bewan pci st nan?
Marsh Posté le 11-02-2003 à 19:18:00
fl0ups a écrit : pourquoi pas une distro normale avec un script de firewall evolué? |
ds le 1000 floups !!!
la je vous post depuis XP via MDK 9.0 ... (elle tient sur 600Mo , et P166 mmx - 128 Mo ram ... : cette distro me sidére !!)
j'ai abandonné la mnf car on ne controle vraiment pas tout !!!
(pas comme une bonne distro taillée de ses propres main )
Marsh Posté le 11-02-2003 à 19:19:41
JoWiLe a écrit : euh en quoi la distro dépend du fait que t'aies une DMZ et un EXT-LAN ??? |
ben j'ai cru comprendre qu'il y avait les clarkconnect - esmith - ipcop et autres .... mais bon c vrai qu'une bonne red hat ou Mdk bien paramétré et un bon scipt ip tables c IMBATABLE !!!
Mais bon, va falloir bucher severe iptable pour faire mumuse avec une DMZ en plus ...
Marsh Posté le 11-02-2003 à 20:09:05
justement en te conseillant shorewall, j'ai regardé un peu leur site (shorewall.net), et il fait tout ce que tu veux et avec une interface webmin en cadeau bonux
Marsh Posté le 11-02-2003 à 21:34:52
IPCop fait tout ça très bien.
Marsh Posté le 13-02-2003 à 18:46:03
Freebsd c'est vraiment le meilleur point de vue routeur et firewall en plus super facile a configurer.
a++
manu
Marsh Posté le 13-02-2003 à 19:57:53
JoWiLe a écrit : pourquoi pas openbsd tant qu'on y est... |
ben moi openbsd car pf rox !
Marsh Posté le 13-02-2003 à 20:44:39
JoWiLe a écrit : y a quoi de plus dans pf franchement? |
la simplicité d'utilisation !
Marsh Posté le 13-02-2003 à 20:47:34
et pis mon linux tous mois environ il reboot !
je maudit le con qui s'empierge dans la prise quand il est mal luné !
Marsh Posté le 13-02-2003 à 20:48:09
d'ailleurs vu l'incomprehension de mes phrases, je vais me prendre une bonne bouillote et dodo !
Marsh Posté le 13-02-2003 à 20:51:46
pf c'est le packet filter de openbsd
bash-2.05b# cat /etc/pf.conf |
partie filtre
bon c pas trés jolie mais ca ete vite fais et jamais retoucher depuis aout
partie redirection et nat
bash-2.05b# cat /etc/nat.conf |
je trouve que c plus comprehensible que iptable et compagnie !
Marsh Posté le 13-02-2003 à 21:03:43
tiens d'ailleurs javais oublié d emettre la normalisation des packet c bo de l ecrire mais avec ca "scrub in all"
ca marchera peut etre mieux !
Marsh Posté le 16-02-2003 à 17:00:25
vous pouvez pas me donner une reponse simple ?
je veux pouvoir controler un firewall/gateway /routeur 3 points sans me prendre la tete ... avec des syntaxes pas trop chiante pour ouvrir un port ou faire du NAT !!!
parcque au final le routage et la secu c simple : ce sont les outils qui eux ne suivent pas !!!
au taf j'ai wtachguard .. ben il est SUPER SIMPLE : tu veux autoriser une IP public sur un port defini a arriver chez toi puis la rediriger vers une machine sur un autre port ... ca se fait une regle !! MERDE . je suis trop exigeant ?
(coté MS ..la je viens de lacher l'affaire isa serveur .c n'importe quoi ce truc , on sent que MS debarque ds la secu !!!)
Marsh Posté le 16-02-2003 à 22:44:19
jamiroq a écrit : vous pouvez pas me donner une reponse simple ? |
Marsh Posté le 11-02-2003 à 14:30:55
mercide votre avis ...(la mnf commence a me gaver grave !!! ... pourtant je viens de me faire preter un modem ethernet !!!)
---------------
FFFF