Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
854 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  m0n0wall : le firewall *BSD qui fait 4mo

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Page Précédente
Auteur Sujet :

m0n0wall : le firewall *BSD qui fait 4mo

n°596876
tifrere
Junos power
Posté le 27-11-2004 à 13:54:17  profilanswer
 

http://m0n0.ch/images/m0n0wall.gif
 
Voila je voulais juste vous présenter ce soft qui m'a l'air super sympatique
http://m0n0.ch/wall
 
NEWS
02/04/2006 : 1.22 out : http://m0n0.ch/wall/downloads.php
02/02/2005 : Projet Similaire : http://www.pfsense.com/ : un firewall basé sur m0n0wall sauf qu'il utilise packetfilter et est basé sur BSD 5.x
 
Description
 
m0n0wall est un système basé sur FreeBSD ayant en fait les fonctionnalités suivantes :  

  • Système embarqué de moins de 16 mo : idéal pour le mettre sur une compact flash
  • Destiné à faire office de firewall
  • Interface web complète pour configurer et administrer le firewall
  • Configuration très avancée (openvpn, vpn ipsec/pptp, captive portal, vlan tagging...)
  • Idéal pour recycler un vieux pc pour en faire un firewall pour son adsl
  • Configuration global stockée dans un fichier xml


 
m0n0wall a été compilé pour plusieurs platefomes :

  • generic-pc : pour n'importe quele machine à base de x86
  • wrap : pour les wrap (voir lien en dessous)
  • soekris : pour les soekris (voir lien en dessous)


Où trouver des machines avec lecteur de compact flash

  • Think ITX : revendeur francais de petites machines (wrap entre autres) un peu cher mais sympa et support/sav efficace
  • PC Engines : Revendeur (officiel ?) du wrap, boutique Suisse, des commandes ont été passées sans soucis
  • Soekris :

http://www.soekris.com/how_to_buy.htm
http://www.cortexsystems.net : reseller in Denmark covering Europe.
http://www.kd85.com : reseller in Belgium covering Europe, with focus on OpenBSD.


il a meme fait l'objet d'un article dans le magasine Login:
 

Citation :

PRATIQUE
50 - m0n0wall : le firewall qui tourne au PHP !
Lancé en février 2003 par Manuel Kasper, m0n0wall est un firewall autonome entièrement piloté via une interface Web. Nous vous invitons à découvrir ce système étonnant qui doit son originalité à son fichier de configuration unique, au format XML et à l'utilisation de scripts PHP.


 
http://www.posse-press.com/forum/s [...] adid=26375
 
http://m0n0.ch/wall/gallery/vincent_fleuranceau/login_magazine.jpg
 
 
 
Les machines sur lesquelles j'ai testé m0n0wall sans soucis
 
- Firewall PDS 2100 de intrusion.com récupéré alors qu'il etait a l'abandon
- celeron II 566 mhz
- 256 mo ram
- 256mo de compact flash
- 3 interfaces réseaux
 
http://tifrere974.free.fr/images/projet_rezo_02.jpg
 
http://tifrere974.free.fr/images/projet_rezo_03.jpg
 
Mon Wrap
 
http://tifrere.com/wrap/wrap_tifrere_001_lr.jpg
 
http://tifrere.com/wrap/wrap_tifrere_002_lr.jpg
 
 
Mon actuel
 
-Via C3 533 Mhz
- 256 mo Ram
- Compact Flash 32 mo
- 3 interfaces réseaux
 
http://pics.maunier.org/new_firewall_01.jpg
 
http://pics.maunier.org/new_firewall_02.jpg
 
http://pics.maunier.org/new_firewall_03.jpg


Message édité par tifrere le 16-10-2006 à 13:33:08
mood
Publicité
Posté le 27-11-2004 à 13:54:17  profilanswer
 

n°596936
ZeBib
4tus
Posté le 27-11-2004 à 16:21:25  profilanswer
 

Cette distrib à l'air vachement bien.
 
Par contre j'aimerais savoir si ya un projet qui fournit une interface similaire (pas webmin en gros) pour administrer une distrib linux (genre debian, ...)

n°597019
tifrere
Junos power
Posté le 27-11-2004 à 20:26:21  profilanswer
 

ouais c'est vraiment puisant comme truc
QoS, VPN etc ya pleins pleins de super trucs

n°597059
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 27-11-2004 à 22:36:41  profilanswer
 

:ouch:
 
ce que j'adore c'est le PDS !
J'en veux un !
 
hop ! goto froogle


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°597070
tifrere
Junos power
Posté le 28-11-2004 à 00:44:56  profilanswer
 

j'en récup un 2eme demain mais il est pour mon frere :D
 
par contre le ventilo du proc fait un bordel :( faut le changer ou bien le mettre a l'otre bout de l'appart pour pas l'entendre :D

n°597080
M300A
Posté le 28-11-2004 à 02:17:18  profilanswer
 

Ce sont des petits systèmes industriel ces celerons :??:

n°597141
tifrere
Junos power
Posté le 28-11-2004 à 12:40:51  profilanswer
 

cad ?

n°604255
jerzfr
Posté le 13-12-2004 à 16:35:50  profilanswer
 

bien joue tifere, ca a l'air d'etre genial cette distrib ! je vais l'essayer

n°604485
sassi
Posté le 13-12-2004 à 21:31:41  profilanswer
 

Bonjour
je posséde deux boitiers de ce modél:  
neuf dans leurs cartons (cable série; doc; cable réseaux) ; c'est un super produit avec checkpoint déja installé  
je vends la paire à 400 euros  
ou bien la piéce à 230 euros.
si vous étes interssé envoyer un mail.
A+

n°604487
sassi
Posté le 13-12-2004 à 21:37:57  profilanswer
 

salut  
j'ai oublié de dire que j'ai un autre modél : PDS 2315
lui est plus puissant; il protége de 25 à un nombre illimité d'adresse IP.
celui la est aussi neuf (jamais utilisé ; donc vous pouvez l'enregister aupés de intrusion) je le laisse à 350 euros.
c'est meme le 1/16 de son prix.
A+

mood
Publicité
Posté le 13-12-2004 à 21:37:57  profilanswer
 

n°604501
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 13-12-2004 à 22:10:51  profilanswer
 

sassi a écrit :

Bonjour
je posséde deux boitiers de ce modél:  
neuf dans leurs cartons (cable série; doc; cable réseaux) ; c'est un super produit avec checkpoint déja installé  
je vends la paire à 400 euros  
ou bien la piéce à 230 euros.
si vous étes interssé envoyer un mail.
A+


 
 
sans adresse mail ? [:god]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°606063
tifrere
Junos power
Posté le 17-12-2004 à 01:55:46  profilanswer
 

up :)

n°606078
M300A
Posté le 17-12-2004 à 07:46:42  profilanswer
 

:hello:
 
Ca fait donc routeur entre deux interface, mais est-ce que ca peut faire du load balancing, pour par exemple deux interface wan + lan :??:

n°606081
tifrere
Junos power
Posté le 17-12-2004 à 07:59:05  profilanswer
 

ca fait routeur + FW entre autant d'interfaces que tu as le but étant d'avoir au minimum une interface vers un rezo externe et une autre interface vers ton lan
 
euh explique un peu le fait d'avoir du load balancing sur LAN et WAN, je vois pas dans quelle environnement tu peux mettre ca en place
 
encore si tu as 2 interfaces WAN avec 2 connexions internets différentes la je comprendrais l'interet d'avoir du load balancing mais là .... euh
 
 
bref en tout cas m0n0wall ne fait pas de load balancing vu qu'il n'est pas dédié pour
 
son but c'est de faire routeur+fw entre au minimum 2 interfaces (LAN et WAN) et tu peux t'amuser a rajouter X DMZ  ou autre selon tes envies/besoins


Message édité par tifrere le 17-12-2004 à 08:02:34
n°606084
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-12-2004 à 08:23:11  profilanswer
 

En même temps si tu peux mettre un BSD quelconque sur la bécane tu peux faire du load balancing :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°606103
tifrere
Junos power
Posté le 17-12-2004 à 09:22:59  profilanswer
 

black_lord a écrit :

En même temps si tu peux mettre un BSD quelconque sur la bécane tu peux faire du load balancing :)


ouais mais m0n0wall tu peux pas  toucher au systeme
mais expliques moi l'intéret d'un load balancing entre LAN et WAN
 
je vois meme pas comment on peut l'appliquer

n°606111
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-12-2004 à 09:54:15  profilanswer
 

le load balancing je m'en fiche j'en vois pas l'intêret :D mais par contre tu dis que tu peux pas toucher au système avec monowall ? Y'a même pas un petit sshd qui tourne ? rien ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°606127
M300A
Posté le 17-12-2004 à 10:13:50  profilanswer
 

Du load balancing entre deux connection WAN...

n°606132
tifrere
Junos power
Posté le 17-12-2004 à 10:29:56  profilanswer
 

M300A a écrit :

Du load balancing entre deux connection WAN...


ah oki j'avais mal compris
 
je croyais ke tu voulais faire du load balancing entre le WAN et le LAN je comprenais pas

n°606240
M300A
Posté le 17-12-2004 à 13:25:24  profilanswer
 

http://shop.tronico.net/pd1100964260.htm?categoryId=1
 
Quand on voit ca on ne peut qu'etre tenté!! A peine plus cher qu'un routeur traditionnel, et y'a 3 ports wan + la possibilité de faire un AP wifi evolutif via le mini pic :eek:

n°606241
M300A
Posté le 17-12-2004 à 13:31:45  profilanswer
 

tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien :p
 
Ceci dit vu le prix de ces petites cartes industrielles, c'est vraiment tres tentant.
 
Quelqu'un peut me traduire le passage sur l'alimentation, j'ai pas compris :jap:

n°606248
impulse
Posté le 17-12-2004 à 13:40:45  profilanswer
 

M300A a écrit :

tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien :p
 
Ceci dit vu le prix de ces petites cartes industrielles, c'est vraiment tres tentant.
 
Quelqu'un peut me traduire le passage sur l'alimentation, j'ai pas compris :jap:


 
Alimentation externe ou over ethernet pour les cartes de chez PC Engines. Autant commander directement chez eux si tu es interessé =>
 
http://www.pcengines.ch
 
Pour une dizaine d'euros t'as un boitier alu.


Message édité par impulse le 17-12-2004 à 13:43:10
n°606257
M300A
Posté le 17-12-2004 à 13:54:43  profilanswer
 

Ca vient de la le site, c'est dans les liens pour acheter, je suis preneur de la photo du boitier :jap:

n°606258
impulse
Posté le 17-12-2004 à 13:58:45  profilanswer
 

M300A a écrit :

Ca vient de la le site, c'est dans les liens pour acheter, je suis preneur de la photo du boitier :jap:


 
http://www.pcengines.ch/pic/case1.jpg
http://www.pcengines.ch/pic/case2.jpg
http://www.pcengines.ch/pic/case3.jpg
 
PS : tu peux acheter directement chez eux. Clique sur "Shop". ;)


Message édité par impulse le 17-12-2004 à 13:59:31
n°606260
M300A
Posté le 17-12-2004 à 14:06:53  profilanswer
 

y'a as de trous pour l'anenne wifi :sweat:
 
Interressant ceci dit, j'ai vu une tres belle realisation a partir de ce boitier sur le site de monowall
 
http://m0n0.ch/wall/gallery/manuel_kasper/m0n0wall-front-2.jpg
http://m0n0.ch/wall/gallery/manuel_kasper/m0n0wall-back-2.jpg

n°606291
M300A
Posté le 17-12-2004 à 14:54:10  profilanswer
 

1x WRAP.1D-2 router board (3 LAN 128 MB)
1x Enclosure for WRAP.1-2 (3 LAN, black)
1x AC adapter 18V euro
1x CompactFlash card 64MB (Biwin)
1x Antenna reverse SMA
1x CFDISK.1EH CompactFlash adapter HDD pwr  
  Shipping + handling    
   
  Total   EUR 168.07 378g
 
La carte est équipée d'un mini PCI pour y mettre du wifi, de 3 ports LAN, d'un lecteur cflash, de 128Mo de ram est d'n Geode 266 Mhz :eek:
 
C'est vraiment pas cher !
 
"VAT:
Note:"
Ca veut dire que je rajoute 19% par les frais de douanes ? :(


Message édité par M300A le 17-12-2004 à 15:00:38
n°606359
M300A
Posté le 17-12-2004 à 16:56:46  profilanswer
 

Normalement ca ne pose aucun problème avec une fbx, puisque ca marche tout seul sous tux :??:

n°606363
dofor
:F
Posté le 17-12-2004 à 16:59:57  profilanswer
 

M300A a écrit :


 
"VAT:
Note:"
Ca veut dire que je rajoute 19% par les frais de douanes ? :(

vat = value added tax = TVA
 
si c'est en europe, y'a pas de tva supplémentaire à payer.


---------------
カエル
n°606366
M300A
Posté le 17-12-2004 à 17:03:08  profilanswer
 

En suisse c'est pas vraiment l'europe :(

n°606368
dofor
:F
Posté le 17-12-2004 à 17:05:27  profilanswer
 

ah mince :/


---------------
カエル
n°606397
XK
Posté le 17-12-2004 à 18:35:05  profilanswer
 

j'aime beaucoup le boitier du premier post :)
 
ca me donne quelques envie de vmware... ;)
 
est-il possible d'ajouter des fonction au système? (genre serveur ftp, serveur de fichiers, serveur web...)


Message édité par XK le 17-12-2004 à 18:41:30
n°606422
tifrere
Junos power
Posté le 17-12-2004 à 19:52:24  profilanswer
 

un pote a déja commandé sur pcengines et il a pas eu de pb :)

n°606427
tifrere
Junos power
Posté le 17-12-2004 à 20:01:32  profilanswer
 

M300A a écrit :

tirere > pour ton fan un celeron 2 chauffe tres peu, si tu peux monter un rad type thermalright slk, je pense que sans fan ca ira tres bien :p


je pourrais plus fermer le boitier après ca :D
je pense le sous volter a 7v au début

M300A a écrit :


Ceci dit vu le prix de ces petites cartes industrielles, c'est vraiment tres tentant.
 
Quelqu'un peut me traduire le passage sur l'alimentation, j'ai pas compris :jap:


en gros la 1ere interface LAN de la carte mere de pcengines fait du power over ethernet
en gros :  
 
tu branches un transfo sur le courant, ki est relié a un adaptateur ou ya prises RJ45 :
d'une de ces prises part un cable vers le carte mere et l'alimente en electricité et amène les données rezo en meme temps
de l'autre prise part un autre cable qui va vers le lan
 
ca permet d'avoir ton firewall assez loin et d'utiliser un cable rezo comme ralonge electrique
et puis ca consomme kedal : entre 3 et 5w
 
petit schéma explicatif :  
 
en vert le rezo
en rouge l'eclectricité
http://www.tifrere.com/images/power_over_ethernet.JPG
l'otre prise


Message édité par tifrere le 17-12-2004 à 20:03:09
n°606448
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 17-12-2004 à 20:32:16  profilanswer
 

M300A a écrit :

http://shop.tronico.net/pd1100964260.htm?categoryId=1
 
Quand on voit ca on ne peut qu'etre tenté!! A peine plus cher qu'un routeur traditionnel, et y'a 3 ports wan + la possibilité de faire un AP wifi evolutif via le mini pic :eek:


 
 
c'est exactement les caractéristiques des boitiers soekris et le même design  [:petrus75]  
 
troublant non ?  [:petrus75]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°607474
impulse
Posté le 20-12-2004 à 08:30:37  profilanswer
 

black_lord a écrit :

c'est exactement les caractéristiques des boitiers soekris et le même design  [:petrus75]  
 
troublant non ?  [:petrus75]


 
Non pas vraiment. Il existe des tonnes de cartes de ce style.

n°607519
M300A
Posté le 20-12-2004 à 12:03:52  profilanswer
 

C'est moins cher que soekris :)
 
Je commence a mettre de l'argent de coté, j'ai deja une 50aine d'euros (depuis vendredi soir j'ai gagné un peu plus de 100€ en réparant des pc [:mad_overclocker].
 

n°607561
tifrere
Junos power
Posté le 20-12-2004 à 14:26:47  profilanswer
 

etant donné ke sur pcengines.ch sont un peu en rupture de stock ya se magasin ki est pas mal
 
http://shop.tronico.net (url trouvée sur pcengines)


Message édité par tifrere le 20-12-2004 à 14:26:59
n°607586
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 20-12-2004 à 15:00:57  profilanswer
 

M300A a écrit :

C'est moins cher que soekris :)
 
Je commence a mettre de l'argent de coté, j'ai deja une 50aine d'euros (depuis vendredi soir j'ai gagné un peu plus de 100€ en réparant des pc [:mad_overclocker].


 
 
je vois ça :jap:


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°609932
kosss
Qwerty Keyboard
Posté le 24-12-2004 à 11:12:23  profilanswer
 

drapal


---------------
Le grain d'une pellicule, c'est l'âme d'une photo et la signature de son propriétaire à la fois. | [fonctionne plus] | En Testage de Xtol pur
n°611055
M300A
Posté le 26-12-2004 à 16:55:50  profilanswer
 

Thank you for your order - see order details below.
Inventory is subject to prior sale !
For bank information, please see
http://www.pcengines.ch/pay.htm .
 
PC Engines GmbH                           +41 43 268 9817
Germaniastr. 68                           +41 1 355 3053 FAX
CH-8006 Zurich                            orders@pcengines.ch
SWITZERLAND                               MwSt/TVA CH 555 610
 
 
 
    1 wrap1d202  109.96 EUR     109.96  HTS 8473.30.10.90 TW Weight    165g
      WRAP.1D-2 router board (3 LAN 128 MB)
 
    1 case1c2blk   11.97 EUR      11.97  HTS 8473.30.90    CN Weight    215g
      Enclosure for WRAP.1-2 (3 LAN, black)
 
    1 ac18veur    5.61 EUR       5.61  HTS 8473.30.90    TW Weight    140g
      AC adapter 18V euro
 
    1 cf64bw      9.35 EUR       9.35  HTS 8473.30.10.90 CN Weight     15g
      CompactFlash card 64MB (Biwin)
 
    1 pigsma      2.99 EUR       2.99  HTS 8544.20       TW Weight      5g
      Pigtail cable I-PEX -> reverse SMA
 
    1 antsma      3.74 EUR       3.74  HTS 8529.10       TW Weight     28g
      Antenna reverse SMA
 
    1 cf1eh      11.22 EUR      11.22  HTS 8473.30.10.90 TW Weight     30g
      CFDISK.1EH CompactFlash adapter HDD pwr
 
Shipping + handling    EUR      15.00    Weight    598g
VAT                    EUR       0.00
 
Total                  EUR     169.84
 
 
:hot:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  m0n0wall : le firewall *BSD qui fait 4mo

 

Sujets relatifs
Vpn PPTP sous winXP et firewall redhatFirewall Mandrake Shorewall : questions
Intrusion possible à travers un firewall ?que de firewall...
distrib firewall liée à un PDC ...script firewall
comment savoir si un firewall tourne dans mon knoppix?IPCOP Configuration DHCP et Firewall
[MDK10] lenteur ADSL + pb firewallipcop firewall sous linux
Plus de sujets relatifs à : m0n0wall : le firewall *BSD qui fait 4mo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR