Firewall physique - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 11-01-2005 à 00:19:20
Bah ça dépend ce que tu veux faire exactement. Un simple firewall, un proxy...
Des OS sont spécialisés là-dedans. Une recherche sur ipcop ou openbsd pourra t'éclairer.
Marsh Posté le 11-01-2005 à 00:29:36
lofo a écrit : voila j'aun parc de 15 postes avec 1 serveur 2003 standard et je souhaiterai introduire un firewall physique. |
topic des debutan ?
Marsh Posté le 11-01-2005 à 01:02:13
débutant sur Linux ouai !!
Marsh Posté le 11-01-2005 à 08:03:21
la j'ai pas tout compris ...
qd les décideurs précés parlent de firewall hard, c'est en général une boiboite dédié or la le gen il parle d'un pc avec linux ...
Marsh Posté le 11-01-2005 à 08:52:39
Par physique il entend "pas un soft installé sur les clients". (à la limite un gros vigile devant la salle du serveur, mais j'y crois pas trop).
Et Ipcop est faite pour lui (iso 1.4.2 dispo sur www.ixus.net), installation 5mn30, configuration 20 mn, tu peux meme installer d'abord et te documenter après tellement c'est facile.
Marsh Posté le 11-01-2005 à 09:13:03
ou alors http://ceyquem.free.fr/www/articles/ articles 2 et 3 mais probablement à adapter aux besoins de la boîte
publicité du matin
Marsh Posté le 11-01-2005 à 10:58:18
En recherchant "Linux distribution firewall" sur Google, on trouve:
1er lien: Mandrake MNF
2eme lien: SmoothWall
3eme lien: Devil Linux
4eme lien: IPCop
C'est déjà un bon début
Marsh Posté le 11-01-2005 à 11:00:31
et en cherchant sur le topic de liens ici même, tu les as à peu près toutes
Marsh Posté le 11-01-2005 à 13:58:47
par physique j'entend du hard oui... le soft j'ai tous sa avec mon antivirus mais sa me parait tellement facile a traversé que je veus mettre du hard !
je regarde tous ce que vous m'avez fourni et je vous dis si c'est ce que je recherche... a priori sa devrais être !
merci
Marsh Posté le 11-01-2005 à 14:00:56
bah oui mais c'est pas un firewall hard entendu au sens commun
c'est un firewell soft meme si un firewall hard est en fait un firewall soft
Marsh Posté le 11-01-2005 à 17:06:43
Bah Hard ca voudrait dire au niveau matériel...
Sous Linux, netfilter/iptables ca reste du soft, meme si ca se trouve dans le noyau...
Marsh Posté le 11-01-2005 à 19:30:16
GUG a écrit : bah oui mais c'est pas un firewall hard entendu au sens commun |
c'est clair que sa prête a confusion... mais je crois qu'on s'est bien compris quand même !!
Marsh Posté le 11-01-2005 à 19:40:21
lofo a écrit : par physique j'entend du hard oui... le soft j'ai tous sa avec mon antivirus mais sa me parait tellement facile a traversé que je veus mettre du hard ! |
Hard ou soft si c'est mal configuré ça filtrera pas, hein.
Marsh Posté le 12-01-2005 à 14:50:53
mirtouf a écrit : Hard ou soft si c'est mal configuré ça filtrera pas, hein. |
en firewall physique, je te conseille un zywall 10, tres suffisant pr le nomber de postes ke tu as.
Sinon, pr un poste dédié, une red hat avec un bon paramètrage des iptables avec activation du routage et bon paramètrage iptables.
voila
Marsh Posté le 12-01-2005 à 14:59:13
Pourquoi ne pas acheter un routeur adsl avec firewall integre (genre Thomson Speedtouch 510/610/710), parametrable par l'interface web, ou telnet.
Marsh Posté le 12-01-2005 à 16:14:55
zeb_ a écrit : Pourquoi ne pas acheter un routeur adsl avec firewall integre (genre Thomson Speedtouch 510/610/710), parametrable par l'interface web, ou telnet. |
ma direction n'envisage pas d'investir pour l'instant !!
et bien-entendu veus une sécurité maximum... enfin comme tout patron le mieux pour pas d'argent !
Marsh Posté le 12-01-2005 à 16:59:52
lofo a écrit : ma direction n'envisage pas d'investir pour l'instant !! |
Le patron est un pingre
En tout cas tu en aurais pour moins de 150 euros.
Marsh Posté le 13-01-2005 à 20:23:15
zeb_ a écrit : Pourquoi ne pas acheter un routeur adsl avec firewall integre (genre Thomson Speedtouch 510/610/710), parametrable par l'interface web, ou telnet. |
parce que c'est bien plus limité
par exemple moi j'en ai un et entre autre de plusieurs petites limitations, il en existe une grosse qui me gave sévère : je peux pas faire de traffic control (QoS)
Marsh Posté le 13-01-2005 à 21:11:06
Firewall Hard ça veut pas dire grand chose au final.
Mis à part qqs DSP qui assurent des fonctions de chiffrement voir ds qqs cas de filtrage, la majorité des FW "hard" sont basé sur le même modèle qu'un FW linux par exemple.
Marsh Posté le 13-01-2005 à 22:04:06
a la limite : www.bearstech.com, mais c pas exactement la meme chose. par contre, la fonction Firewall roule bien
Marsh Posté le 11-01-2005 à 00:14:21
voila j'aun parc de 15 postes avec 1 serveur 2003 standard et je souhaiterai introduire un firewall physique.
j'ai 1 connexion sdsl 2Mo garantie, avec un routeur adsl tous simple !
j'ai trouver quelque info qui me dise que je peut monter un poste Linux et le mettre comme passerelle, mais quel versions j'installe et quel sont les configuration a faire sous Linux pour sa fonctionne correctement ??
mon niveau linux est bidon...
Merci d'avance