aide créer un firewall avec vieux pc

aide créer un firewall avec vieux pc - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 17-09-2013 à 11:48:52    

Bonjour,
J'ai un vieux pc qui ne me sers plus à rien et je voudrais m'en servir comme Firewall et serveur de données pour ton mon réseau LAN.
J'ai cherché des tutos mais avec les mots clés "mon ter firewall pc" je ne trouve que des tutos de configuration de softs :/ par contre pour serveur de données j'ai trouvé ya pas de soucis
Si vous pouvez me décrire depuis l'installation de l'OS jusqu'a l'utilisation du firewall (ou me linker un tuto que j'aurais louper?) ca m'aiderait grandement
Merci d'avance,
Fegre

Reply

Marsh Posté le 17-09-2013 à 11:48:52   

Reply

Marsh Posté le 17-09-2013 à 20:02:23    

Installe une distribution Linux adaptée :
 
SMEServer
http://wiki.contribs.org/Main_Page
 
ou Zentyal (version "Community" )
http://www.zentyal.com/fr/download/
 
ou ClearOS (version "Community" )
http://www.clearcenter.com/Softwar [...] rison.html


---------------
http://agentoss.wordpress.com/
Reply

Marsh Posté le 17-09-2013 à 21:38:50    

Salut,
 
c'est quoi le but ?
Se former ?
 
Dans ce cas là, autant bien commencer : on ne place pas sur un même serveur firewall et partage de fichiers.
 
Niveau distribution spécialisée pour la sécu réseau, tu peux aussi regarder du coté de Smoothwall.

Reply

Marsh Posté le 18-09-2013 à 13:24:01    

Salut,
alors déja merci de vos réponses rapides ^^

 

Pour la distrib je voulais bien regarder Linux de toute manière mais effectivement ces distribs ont l'air bien.
pour l'utilisation c'est surtout pour permettre d'avoir un réseau LAN complétement "libre" et ne sécuriser que les données du WAN (notamment pour le partage de fichiers).

 

Je préférerais quand même avoir firewall et serveur de fichiers (pour des raisons d'économies de place et d'argent) sur le même hardware si possible donc en fait quels sont les problèmes que cela peut engendrer? Car si ils sont minimes je commencerais comme ça quite à faire deux hardware séparé plus tard


Message édité par fegre le 18-09-2013 à 13:24:18
Reply

Marsh Posté le 18-09-2013 à 13:33:14    

Je ne comprends pas bien le besoin qui motive ta volonté de monter un firewall.
 
Qu'as-tu comme type de connexion vers Internet et matériel de routage ? BOX de FAI ? Autre ?
Qu'est-ce qui te manque ?

Reply

Marsh Posté le 18-09-2013 à 13:58:00    

Plutot que d'avoir un firewall par ordi et de devoir tout paramétrer pour le partage je voudrais créer un réseau LAN sans aucun pare feu pour faciliter l'échange de fichier en interne et ne mettre le firewall qu'a la "connexion" entr WAN et LAN
connexion internet :

 

ADSL 1Mb/s :@ si c'est bien ce que tu veux savoir?

 

Box : livebox orange mais je pensais peut être acheter un modem no FAI

 

je ne comprends pas ta dernière question x)


Message édité par fegre le 18-09-2013 à 13:58:30
Reply

Marsh Posté le 18-09-2013 à 14:17:32    

A quoi te servent les firewall sur les postes de ton LAN ?
Contre quoi veux-tu te protéger ?

Reply

Marsh Posté le 18-09-2013 à 17:15:02    

actuellement touts mes postes sont reliés un par un au WAN derriere un pare feu
Ben l'habituel des intrusions des menaces etc

 

EDIT: je voudrais ca en fait : https://upload.wikimedia.org/wikipe [...] rewall.png


Message édité par fegre le 18-09-2013 à 17:17:24
Reply

Marsh Posté le 18-09-2013 à 17:54:14    

Tes postes ne sont pas sur Internet mais sur un LAN avec ta BOX qui elle seule est reliée à Internet.
Derrière ta Livebox, par le seul principe du NAT, tu es déjà protégé des intrusions à partir du WAN.

 

A partir de là, tu peux déjà laisser tomber les firewall sur chaque poste. Tu te contentes dessus de tenir les OS, AV et applis à jour des MAJ de sécurité.


Message édité par ShonGail le 18-09-2013 à 17:54:38
Reply

Marsh Posté le 19-09-2013 à 12:25:08    

m0n0wall et pfSense ont été largement oublié dans les cité :o ... mais ça sera sur de la machine dédiée.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 19-09-2013 à 12:25:08   

Reply

Marsh Posté le 19-09-2013 à 20:45:54    

ok pour le NAT j'avais remarqué rapidement mais je pensais que c'était surement moins fiable qu'un pare-feu sur un ordi dédié, me trompais-je?

Reply

Marsh Posté le 19-09-2013 à 21:29:01    

C'est fiable, mais tu as beaucoup plus de liberté sur un firewall dédié. Perso j'ai un IPCop derrière la box. Ca fait overkill mais c'est très bien pour apprendre et se faire la main :)


---------------
http://agentoss.wordpress.com/
Reply

Marsh Posté le 19-09-2013 à 21:52:18    

fegre a écrit :

ok pour le NAT j'avais remarqué rapidement mais je pensais que c'était surement moins fiable qu'un pare-feu sur un ordi dédié, me trompais-je?


 
ben c'est on ne peut plus fiable vu que sans paramétrer explicitement un transfert de port, aucune connexion ne peut atteindre un élément de ton LAN.
 
Après l'intérêt d'un routeur type Ipcop/Smoothwall/Pfsense/etc, c'est de gérer plus que deux interfaces réseaux (DMZ notamment), de gérer plus finement les routages et ACL, de faire du VPN, de l'IDS, du proxy, etc.
Mais si rien de tout cela ne t'intéresse, comme la quasi majorité des particuliers, inutile d'aller se compliquer la vie.
Et puis si on ne comprends pas les fonctionnalités, on risque de mal le paramétrer et de se retrouver avec un matériel passoire là où ta box ne l'est pas.

Reply

Marsh Posté le 20-09-2013 à 13:54:45    

ok donc je laisse tomber cette idée de firewall dédié qui ne vaut pas grand chose apparement ^^ et pour serveur données quelles ditribs me conseilleriez vous? (je suis un peu HS mais je voulais pas recréer un topic pour une question dans ce style :) ). Il faudrait qu'elle puisse tourner H24 et si possible pouvoir y accéder a distance (passer par ssh?)

Reply

Marsh Posté le 20-09-2013 à 14:35:10    

fegre a écrit :

ok donc je laisse tomber cette idée de firewall dédié qui ne vaut pas grand chose apparement ^^


Un firewall "dédié", comme tu l'indiques c'est "dédié", pas autre chose dessus. Après m0n0wall ou pfSense, tu graves l'ISO CD, tu bootes ta machine avec au moins 2 cartes réseaux dedans, et c'est fait.

fegre a écrit :

et pour serveur données quelles ditribs me conseilleriez vous?


OpenMediaVault, basé sur Debian. A coupler avec Ajaxplorer pour un accès par un navigateur web.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 20-09-2013 à 16:28:47    

Merci des infos bardiel je regarde ca ce soir.
Pour info, est ce qu'un OS windaube correspondrais à une utilisation en serveur data?
je sais honte à moi de demander ça mais je connais pour l'instant mieux windaube que linux ou debian :$

Reply

Marsh Posté le 20-09-2013 à 20:44:20    

fegre a écrit :

Merci des infos bardiel je regarde ca ce soir.
Pour info, est ce qu'un OS windaube correspondrais à une utilisation en serveur data?
je sais honte à moi de demander ça mais je connais pour l'instant mieux windaube que linux ou debian :$


c'est quoi ?

Reply

Marsh Posté le 21-09-2013 à 12:04:00    

Je@nb a écrit :

c'est quoi ?


Le nom affectueusement donné à la gamme d'OS de Microsoft par ceux qui veulent switcher sur un vrai OS :D  

fegre a écrit :

Pour info, est ce qu'un OS windaube correspondrais à une utilisation en serveur data?


Pour une utilisation "familiale/SoHo", Windows Home Server était pas trop mal. Remplacé depuis par Windows Server 2012 Essentials, au prix (même en OEM) moins attractif que ne l'était Windows Home Server.
Tu peux voir un blog dessus ici. WHS peut encore être acheté et installé, mais pour péréniser le système il vaut mieux soit WS2012 Essentials, soit un Linux.
 
Windows 7 ou 8 ne sont pas adapté à une utilisation serveur, du moins tu seras rapidement limité par une absence d'administration externalisée (interface web).


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 21-09-2013 à 13:58:27    

bardiel a écrit :


Le nom affectueusement donné à la gamme d'OS de Microsoft par ceux qui veulent switcher sur un vrai OS :D  


 

bardiel a écrit :


Pour une utilisation "familiale/SoHo", Windows Home Server était pas trop mal. Remplacé depuis par Windows Server 2012 Essentials, au prix (même en OEM) moins attractif que ne l'était Windows Home Server.
Tu peux voir un blog dessus ici. WHS peut encore être acheté et installé, mais pour péréniser le système il vaut mieux soit WS2012 Essentials, soit un Linux.
 
Windows 7 ou 8 ne sont pas adapté à une utilisation serveur, du moins tu seras rapidement limité par une absence d'administration externalisée (interface web).


 
c'est surtout un terme qui lui vaudra une sanction s'il continue ... faut pas qu'il s'attende à avoir des solutions sur ce système s'il l'aime pas. Les kékés on en veut pas ici

Reply

Marsh Posté le 25-09-2013 à 09:30:00    

OMG Stop m'engueuler pour un mot si je pouvais je serais déja passé sur linux ou debian. Tout le monde connait les plantages récurrents de Windows et autant en plaisante.  
Bref merci bardiel je vais étudier ca

Reply

Marsh Posté le 25-09-2013 à 10:45:58    

fegre a écrit :

OMG Stop m'engueuler pour un mot si je pouvais je serais déja passé sur linux ou debian. Tout le monde connait les plantages récurrents de Windows et autant en plaisante.  
Bref merci bardiel je vais étudier ca


 
Sauf que cette vision est celle des ados béotiens en informatique.
Un Linux ça peut planter aussi malheureusement.
Et dans le monde pro, Windows est très répandu et très efficace pour peu qu'on sache le gérer.
J'ai des serveurs sous Windows qui n'ont jamais planté depuis des années et qui tournent H24 pour servir des données (fichiers, BDD, messagerie, etc.).

Reply

Marsh Posté le 25-09-2013 à 14:50:07    

ShonGail a écrit :

Un Linux ça peut planter plante aussi malheureusement et parfois régulièrement.


 :whistle:

ShonGail a écrit :

J'ai des serveurs sous Windows qui n'ont jamais planté depuis des années et qui tournent H24 pour servir des données (fichiers, BDD, messagerie, etc.).


 [:predicator] et de nombreuses boîtes travaillent encore avec du Windows 2003 Server en tant que serveur de fichiers, et j'ai bossé avec du 2000 Server et du NT4 Server en messagerie et serveur antivirus.


Message édité par bardiel le 25-09-2013 à 14:50:19

---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 25-09-2013 à 17:07:47    

je n'ai jamais dit que linux ne plante jamais ou que Windows plante tout le temps. simplement que bcp de serveurs tournent sous linux ou debian et que ce sont des OS bcp plus adaptés! la preuve : lisez les premiers noms de distribs que l'on m'a donné...

Message cité 1 fois
Message édité par fegre le 25-09-2013 à 17:09:51
Reply

Marsh Posté le 25-09-2013 à 17:28:20    

fegre a écrit :

je n'ai jamais dit que linux ne plante jamais ou que Windows plante tout le temps. simplement que bcp de serveurs tournent sous linux ou debian et que ce sont des OS bcp plus adaptés! la preuve : lisez les premiers noms de distribs que l'on m'a donné...


 
Non tu généralises beaucoup trop vite.
Pour un besoin de firewalling/proxy, LINUX propose des outils très performants à coût d'acquisition de 0€ !
Pour ce besoin, en rapport qualité/prix, il est imbattable.
Pour d'autres besoins, il est derrière Windows : travail collaboratif pour de grosses structures, gestion de domaine, virtualisation (je ne compte pas vSphere dans les Linux), etc.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed