Windows 2000 Serveur + NAT : Quel FireWall choisir ?

Windows 2000 Serveur + NAT : Quel FireWall choisir ? - Windows & Software

Marsh Posté le 25-10-2002 à 10:56:12    

Bonjour à tous.
 
J'ai un rezo de 3 PC + 1 serveur.
Le serveur me sert de passerelle pour internet. J'ai configuré NAT dessus.
 
Quel FireWall choisir pour être sur que les PC soit bien protégé.
 
Avec Zone-Alarme on peut configurer sur le serveur le FireWall en maitre et sur chaque PC un FireWall commandé par le serveur.
Ca c'est nikel car chaque PC est vraiment protégé.
Mais mon soucis c'est que Zone-Alarme n'est pas assez 'pro' à mon gout. La gestion des ports par rapport au client qui vient se connecter n'est pas complête.
 
Avez vous des suggestions ?


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 10:56:12   

Reply

Marsh Posté le 25-10-2002 à 10:58:57    

essaye kerio personal firewall, tu peux configurer plus de trucs c ce qui a pris la place de tiny personal firewall

Reply

Marsh Posté le 25-10-2002 à 11:03:26    

flox a écrit a écrit :

essaye kerio personal firewall, tu peux configurer plus de trucs c ce qui a pris la place de tiny personal firewall




 
C'est pro ça ?
 
Moi je cherche un FireWall qui offre le plus d'options possible.
Je veux pouvoir configurer la bande passante réservée pour chaque client, je veux pouvoir mettre un timing d'une minute de temps de réponse sur une tentative de hack, je veux être sur que les PC soit bien protégé car je ne connais pas bien le principe de routage du NAT.


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 11:07:56    

protege ton serveur avec Symantec Desktop Firewall
C'est superpuissant, y a des options fabuleuses, mais il faut une bonne connaissance reseau et y passer un peu de temps pour le configurer au mieux

Reply

Marsh Posté le 25-10-2002 à 11:09:15    

Un firewall "pro" comme tu dis n'est pas LOGICIEL ......


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 25-10-2002 à 11:14:21    

Pims a écrit a écrit :

Un firewall "pro" comme tu dis n'est pas LOGICIEL ......




 
Oui bah j'ai pas les moyens d'avoir un FireWall en boite de conserve.  :kaola:  
 
lol  ;)


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 11:14:59    

jovial a écrit a écrit :

protege ton serveur avec Symantec Desktop Firewall
C'est superpuissant, y a des options fabuleuses, mais il faut une bonne connaissance reseau et y passer un peu de temps pour le configurer au mieux




 
C'est quoi la différence avec Norton Personnal FireWall ?


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 11:15:26    

Pims a écrit a écrit :

Un firewall "pro" comme tu dis n'est pas LOGICIEL ......




 
Ahh ? Et checkpoint ?

Reply

Marsh Posté le 25-10-2002 à 11:17:56    

jkley a écrit a écrit :

 
 
Ahh ? Et checkpoint ?




 
C'est bien ça ?


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 11:23:26    

jkley a écrit a écrit :

 
 
Ahh ? Et checkpoint ?




 
je crois que checkpoint firewall est installe sur une machine particuliere et qd tu achetes checkpoint, c une machine firewall qu on te file

Reply

Marsh Posté le 25-10-2002 à 11:23:26   

Reply

Marsh Posté le 25-10-2002 à 11:38:18    

flox a écrit a écrit :

 
 
je crois que checkpoint firewall est installe sur une machine particuliere et qd tu achetes checkpoint, c une machine firewall qu on te file




 
 :eek2:  Trop cher mon fils  :cry:


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 11:51:19    

Bon ben avec tout ça je prends quoi moi ?
 
J'ai trouvé MacAffe Desktop FireWall. C'est bien ça ?


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 12:07:34    

flox a écrit a écrit :

 
 
je crois que checkpoint firewall est installe sur une machine particuliere et qd tu achetes checkpoint, c une machine firewall qu on te file




 
Pas forcement, tu peux l'installer sur n'importe quelle machine si tu as les cds (et bien sur les licenses  :o  ).
 
Mais de toutes facons, un firewall hard, c'est un mini pc avec un mini os dessus, donc comparable (tout est relatif bien sur  ;) ) à ta machine avec son firewall soft dessus. Sauf qu'il ne fait que ca ...

Reply

Marsh Posté le 25-10-2002 à 14:21:04    

jkley a écrit a écrit :

 
 
Pas forcement, tu peux l'installer sur n'importe quelle machine si tu as les cds (et bien sur les licenses  :o  ).
 
Mais de toutes facons, un firewall hard, c'est un mini pc avec un mini os dessus, donc comparable (tout est relatif bien sur  ;) ) à ta machine avec son firewall soft dessus. Sauf qu'il ne fait que ca ...




 
Bon j'ai regardé un peu sur Google. Chekpoint m'a l'air vraiment bien. Mais mon serveur ne fait pas que passerelle, il fait aussi serveur de domaine, de fichiers, P2P  :D  , et bien d'autre chose encore.
Est ce que l'installation de chekpoint va empecher tout ça de tourner ?


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 14:55:19    

Mams a écrit a écrit :

 
 
Bon j'ai regardé un peu sur Google. Chekpoint m'a l'air vraiment bien. Mais mon serveur ne fait pas que passerelle, il fait aussi serveur de domaine, de fichiers, P2P  :D  , et bien d'autre chose encore.
Est ce que l'installation de chekpoint va empecher tout ça de tourner ?




 
Heu tu sais, j'en ai parlé, mais c'etait plutot pour l'exemple un peu plus haut.
Checkpoint est tres complexe et beaucoup trop evoluer pour un simple particulier. En plus il est tres cher, n'est-ce pas ?
 
Personnellement, j'utilise Kerio pour mon serveur : j'ai rien à lui reprocher pour le moment, et en plus il est gratuit, alors ...


Message édité par jkley le 25-10-2002 à 14:55:52
Reply

Marsh Posté le 25-10-2002 à 15:12:36    

jkley a écrit a écrit :

 
 
Heu tu sais, j'en ai parlé, mais c'etait plutot pour l'exemple un peu plus haut.
Checkpoint est tres complexe et beaucoup trop evoluer pour un simple particulier. En plus il est tres cher, n'est-ce pas ?
 
Personnellement, j'utilise Kerio pour mon serveur : j'ai rien à lui reprocher pour le moment, et en plus il est gratuit, alors ...




 
Kerio, je ne connais pas.
Est ce que je peux faire des tas de règles du style ==> 218.129.25.98 autoriser à accéder à 192.168.0.3 sur le port 23 ?


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 15:18:12    

Mams a écrit a écrit :

 
 
Kerio, je ne connais pas.
Est ce que je peux faire des tas de règles du style ==> 218.129.25.98 autoriser à accéder à 192.168.0.3 sur le port 23 ?




 
Of course  :sol:   :D  
Si tu connais pas, va faire un tours sur le site www.firewall-net.com  
 
 :hello:

Reply

Marsh Posté le 25-10-2002 à 15:20:03    

jkley a écrit a écrit :

 
 
Of course  :sol:   :D  
Si tu connais pas, va faire un tours sur le site www.firewall-net.com  
 
 :hello:  




 
J'y cours !!


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 15:46:41    

Pff il y a Winroute d'intégré dans ce FireWall. Ca va me foutre la merde avec NAT. Ou j'ai mal lu ?


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 25-10-2002 à 15:55:32    

D'apres ce site: Tiny semble mieux que Kerio.


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 25-10-2002 à 16:08:51    

viiz a écrit a écrit :

 
 
 
 :heink:  
Tiny personnal firewall = Kerio personnal firewall
 




 
Oui mais il y a des différences d'apres ce site justement :??:


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 25-10-2002 à 16:09:53    

Ou alors c'est des différences dans le temps?
 
L'ancien étant Tiny et le nouveau Kerio :??:
 
Ca doit etre ca ....


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 25-10-2002 à 16:48:09    

OUTPOST pas mal du tout avec en plus des plug ins de filtrage mail et popups

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed