Choix d'un logiciel de pare-feu

Choix d'un logiciel de pare-feu - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 08-03-2010 à 10:49:19    

Bonjour,
 
Je recherche un logiciel de pare-feu libre et compétent.
 
Je connais Packet Filter qui fonctionne à mon sens très bien.
Je me suis intéressé à IPFilter qui ne répond pas à mon besoin.
NetFilter m'intéresse particulièrement.
 
Mais quid de IPFilter (ou IPFW)? Quelq'un connait-il ce pare-feu? Peut-on faire de la haute disponibilité avec ce logiciel?
 
Merci!

Reply

Marsh Posté le 08-03-2010 à 10:49:19   

Reply

Marsh Posté le 09-03-2010 à 01:27:31    

comodo


---------------
Le plus dur c'est pas l’Atterrissage, c'est la Chute. Covfefe
Reply

Marsh Posté le 09-03-2010 à 07:33:16    

Mais encore?

Reply

Marsh Posté le 09-03-2010 à 07:34:24    

Comodo est un logiciel de pare-feu pour les serveurs sous Windows...

Reply

Marsh Posté le 09-03-2010 à 12:15:55    

Philippe1971 a écrit :

Comodo est un logiciel de pare-feu pour les serveurs sous Windows...


 
Bah si tu cherches un firewall sous linux, puisque les noms que tu cites viennent de ce monde, je intéresserais à iptables qui m'a permis de faire un firewall de niveau 7 à partir d'une distrib Debian et de 2 cartes réseaux...
 
Ou alors je n'ai pas compris ta demande (en même temps, tu devrais préciser un peu : serveur dédiée, intégré à un os, matériel dédié...)

Reply

Marsh Posté le 09-03-2010 à 12:19:26    

J'ai entendu parler ed PFsense aussi mais je sais pas ce que ca vaut


---------------
Jujudu44
Reply

Marsh Posté le 09-03-2010 à 12:22:27    

pfsense ça roxxe. C'est une plateforme FW basée sur un BSD avec un GUI très sympa et plein de packages pour avoir des features avancées (proxy), y a la HA avec CARP etc...

Message cité 1 fois
Message édité par dreamer18 le 09-03-2010 à 12:22:53

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 09-03-2010 à 12:22:29    

Oui c'est en effet dans le monde libre que je cherche un nouveau pare-feu.
Les pare-feu seraient exploités sur des serveurs IBM.
J'ai déjà pensé à iptables (NetFilter).
Je voulais juste avoir des précisions sur IPFilter (ou IPFW)...

Reply

Marsh Posté le 10-03-2010 à 05:06:09    

Non mais pose une VRAIE question là.
 
Quel OS ? Détaille un minimum ton infra (frontal web ? parefeu routeur ? etc). Pour toi, libre = gratuit ? Quelle niveau de difficulté d'administration ?
 
De toute façon sous Linux 80% des solutions sont des dérivés d'IPTables.

Reply

Marsh Posté le 10-03-2010 à 10:07:01    

elliotdoe a écrit :

Non mais pose une VRAIE question là.
 
Quel OS ? Détaille un minimum ton infra (frontal web ? parefeu routeur ? etc). Pour toi, libre = gratuit ? Quelle niveau de difficulté d'administration ?
 
De toute façon sous Linux 80% des solutions sont des dérivés d'IPTables.


 
Donc j'avais pas dit une grosse bêtise... j'étais juste pas clair...
Pour compléter mon intervention précédente, j'avais installé "firewall builder" qui permet de paramétrer iptables à partir d'une interface graphique et depuis une autre machine... pour les utilisateurs non linuxiens et/ou allergiques à VI.

Reply

Marsh Posté le 10-03-2010 à 10:07:01   

Reply

Marsh Posté le 10-03-2010 à 13:37:13    

Je pensais avoir posé une vrai question. Désolé (si je pense "libre=gratuit" alors je change de métier)
Je cherche un logiciel de filtrage de paquets me permettant de faire de la haute disponibilité (cluster de pare-feu).
J'ai déjà mis en place une solution sur une autre plate-forme reposant sur PF (OS FreeBSD).
Je cherche un autre pare-feu.
NetFilter me semble intéressant.
IPFilter non car je ne pourrait pas faire de haute disponibilité.
J'ai lu qu'il existait IpFirewall (ou IPFW selon la littérature) mais je ne sais pas si ce pare-feu est capable d'être mise place dans une solution d'architecture complexe et s'il peut faire de la haute disponibilité.
Suis-je clair?

Reply

Marsh Posté le 10-03-2010 à 14:23:58    

Non :lol:
Tu cherches un parefeu sur hôte ou une appliance logicielle ?
Gratuit ou pas ?
 
C'est p'têtre moi qui ait du mal :whistle:

Reply

Marsh Posté le 10-03-2010 à 14:27:01    

Pas d'appliance logicielle.
Oui gratuit... Sinon j'aurais installé Check Point ;)

Reply

Marsh Posté le 10-03-2010 à 14:56:34    

dreamer18 a écrit :

pfsense ça roxxe. C'est une plateforme FW basée sur un BSD avec un GUI très sympa et plein de packages pour avoir des features avancées (proxy), y a la HA avec CARP etc...


 
+1 très bon firewall avec possibilité de multi-lan, multi-DMZ et multi-wan, et HA.  
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed