Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3000 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Hardware

  IPCop/IPFire : Quel matos, quelle configuration ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IPCop/IPFire : Quel matos, quelle configuration ?

n°1391843
Kyjja
Liquefaction imminente
Posté le 02-07-2016 à 18:55:48  profilanswer
 

:hello:  
 
Un peu étonné de ne pas avoir trouvé de topic dédié à cette distro.  :??:  (Merci La Taverne de John-John)
 
Il se trouve que j'ai récupéré une machine à base de Sempron 140 (un monocore tout pourri de 2009) sur une Asus M2N68-AM Plus.
 
- Ça vaut le coup de le blinder en RAM (8GB max sur cette mobale) ou osef sur cette distro et 1 ou 2 GB feront l'affaire ?
 
- Le CPU bosse beaucoup ? Dans le cas contraire je le downclockerai pour tenter de le passer en passif.
 
- Puis-je utiliser le port Ethernet inclus dans la mobale pour la zone Rouge ou Verte, histoire d'économiser une carte réseau PCI ?
 
- Si je comprend bien, ça fait : Switch sur lequel sont les différentes machines -> Port "Vert" (Local) et BoxInternet -> Port-Rouge "Internet", et la machine se débrouille pour donner accès à Internet à ce qui est connecté sur le port VERT ?
 
- Idem pour le wifi : je désactive celui de la box et je met une carte wifi dans la machine sur laquelle se connecteront les différents appareils (téléphones, tablettes, whatever) ?
 
 
Quand j'aurai les réponses on passera à la config de la distro en elle même :D
 
:jap:


Message édité par Kyjja le 03-07-2016 à 00:04:21

---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
mood
Publicité
Posté le 02-07-2016 à 18:55:48  profilanswer
 

n°1391847
snipereyes
Posté le 02-07-2016 à 22:41:42  profilanswer
 

Euh ipcop est un poil depassée je te conseille ipfire qui est la suite spirituelle d'ipcop en beaucoup mieux et surtout maintenue.


---------------
-- Topic de vente -- FeedBack --
n°1391849
Kyjja
Liquefaction imminente
Posté le 03-07-2016 à 00:04:03  profilanswer
 

Ok !
 
J'ai donc cherché ça et ça ressemble drôlement à IPCop apparemment.
 
Du coup mes questions tiennent toujours, si y a des utilisateurs de cette distribution.


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1391854
snipereyes
Posté le 03-07-2016 à 10:53:39  profilanswer
 

Tout dépend de ton besoin et de l'utilisation.

 

Chez moi j'utilise un Pfsense sur prochaine AMD géode à 800mhz avec 512 mo de ram et ça tourne très bien.

 

Le truc avec ipfire c'est que tu peux y ajouter des fonctions type proxy, serveur Web, downloader selon ce que tu veux les réponses à tes questions seront différentes. Mais pour du basic ta conf devrait suffire.

 

Et sinon pour les interfaces le rouge c'est le wan donc ton modem ou ta box le vert ton lan donc ton réseau local. De base ipfire permet au réseau local d'avoir le net via le wan mais l'idée de ce type de produit c'est de sécuriser un minimum.

 

Sinon pour le wifi c'est tout à fait ça. Tu auras une interface orange pour ta carte wifi.

 

Pour la carte réseau si elle est reconnue par ipfire oui tu peux.


Message édité par snipereyes le 03-07-2016 à 10:54:29

---------------
-- Topic de vente -- FeedBack --
n°1391857
Kyjja
Liquefaction imminente
Posté le 03-07-2016 à 14:11:15  profilanswer
 

Ça serait pour du basique (fonction Firewall). A vrai dire je n'en ai pas réellement besoin, mais je m’intéresse un peu au truc, du coup le plus simple est de recycler un vieux PC pour bidouiller avec. J'ignore si c'est possible, mais j'aimerais aussi que la machine chiffre à la volée tous ce que j'envoie vers Internet.
 
Y a des logs conséquents ? Si oui, je partirai bien sur un RAMDisk qui serait régulièrement purgé, histoire de pas trop taper sur le HDD/SSD. N'ayant pas de RAM, ça va conditionner mon achat (1,2,4 ou 8 GB).
 
Je pense aussi me lancer sur IPFire. Je n'ai pas une grande maitrise de Linux, mais je ne connais absolument rien à BSD. Je serai donc moins perdu avec une distro linux.


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1391860
Ivy gu
3 blobcats dans un trenchcoat
Posté le 03-07-2016 à 23:19:39  profilanswer
 

honnêtement y'a rien à connaître à BSD pour installer et utiliser pfsense, la partie système est complètement cachée.

n°1391866
snipereyes
Posté le 04-07-2016 à 07:41:21  profilanswer
 

Je confirme BSD je ne l'utilise jamais. Pfsense s'installe tout seul tu déclarés tes interfaces wan lan dmz et après tu passes uniquement via l'interface Web.

 

Pour le cryptage des données à la volée on est loin de l'utilisation basique pas sur que le prochain soit au niveau.

 

Pour les logs oui il y en a mais mon Pfsense avec 8go d'espace depuis 4 ans n'a jamais saturé l'espace disque.


---------------
-- Topic de vente -- FeedBack --
n°1391871
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-07-2016 à 10:25:29  profilanswer
 

snipereyes a écrit :


Pour le cryptage des données à la volée on est loin de l'utilisation basique pas sur que le prochain soit au niveau.


 
et puis surtout en l'état ça ne veut pas dire grand chose.

n°1391880
Kyjja
Liquefaction imminente
Posté le 04-07-2016 à 14:29:55  profilanswer
 

OTAN pour moi, j'ai pas menti en disant que je n'y connaissais rien :D
 
Bon, plus qu'à recevoir la RAM et je reviendrais après avoir tester IPFire ou Pfsence :jap:
 
:hello:


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1392045
bardiel
Debian powa !
Posté le 08-07-2016 à 07:12:04  profilanswer
 

snipereyes a écrit :

Pour le cryptage des données à la volée on est loin de l'utilisation basique pas sur que le prochain soit au niveau.


Tout comme le load-balancing ou l’agrégation de liens ADSL/fibre [:spamatounet]  
D'ailleurs niveau consommation CPU, c'est là qu'on peut avoir du CPU limited si on a des fonctions de ce style, autrement on est très loin de pouvoir saturer même un vieux Pentium 3.
 
Donc pour une utilisation basique de pare-feu, le Sempron tiendra bien.
 
En alternative autres à pfSense, ou IPFire, il y avait m0n0wall, remplacé par OPNsense.
L'un des trucs qui me semble intéressant sur ce dernier, c'est la possibilité d'utilisée une clé USB 4G comme lien WAN, donc toutes les règles faisable avec (load-balancing, lien de secours,...)
Pas encore testé mais il me semble intéressant de le savoir.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Hardware

  IPCop/IPFire : Quel matos, quelle configuration ?

 

Sujets relatifs
Quelle configuration pour Fedora 23 sur VirtualBox ?Configuration reseau de centos
Souris Logitech sous Fedora 22 configuration de la moletteIPCOP: monitoring réseau
Cloner configuration debian (ec2)Configuration proxy squid3 authentification AD
[resolu] configuration reperoire utilisateur apache2Configuration partages Nas4Free
Serveur ftp : configurationFichiers de configuration Postfix partagés
Plus de sujets relatifs à : IPCop/IPFire : Quel matos, quelle configuration ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR