Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide Recherche
640 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Page Suivante
Auteur Sujet :

m0n0wall : le firewall *BSD qui fait 4mo

n°798454
dreamer18
CDLM
Posté le 02-04-2006 à 21:06:17  profilanswer
 

Reprise du message précédent :
cool :) je vais tenter l'upgrade un de ces jours :)
 
PS : excellent le blog et  la photo avec la freebox et le 12000. Vous êtes des petits joueurs, j'ai pas vu de CRS-1 :D

mood
Publicité
Posté le 02-04-2006 à 21:06:17  profilanswer
 

n°798500
tifrere
Junos power
Posté le 03-04-2006 à 01:10:51  profilanswer
 

dreamer18 a écrit :

cool :) je vais tenter l'upgrade un de ces jours :)
 
PS : excellent le blog et  la photo avec la freebox et le 12000. Vous êtes des petits joueurs, j'ai pas vu de CRS-1 :D


ca serait utiliser un marteau pour tuer une mouche :D


---------------
fluid r - Speed, Quality, Price ... pick any two
n°799400
tifrere
Junos power
Posté le 06-04-2006 à 08:32:33  profilanswer
 

up mise à jour tu premier topic un peu mieux présenté


---------------
fluid r - Speed, Quality, Price ... pick any two
n°800799
tierpel
Posté le 11-04-2006 à 15:15:41  profilanswer
 

merci tifrere :D

n°800807
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 11-04-2006 à 15:29:53  profilanswer
 

Citation :

Soekris : j'ai perdu le lien :o


 
kd85.com :o

n°801270
ory
Posté le 12-04-2006 à 18:57:56  profilanswer
 

1.22 out :)  
 

# 1.22 (04/02/2006)
 
    * added Role-based Access to WebGUI (ptaylor)
          o added Group and User Manager pages
          o updated menu system to be dynamic depending upon permissions of active user
    * added support for tertiary DNS server (jdegraeve)
    * changes in Captive portal (jdegraeve)
          o cleanup and code added to allow future stuff like volume limits etc. to be implemented
          o added per-user volume stats in captive portal status page
          o RADIUS MAC authentication now works on local subnet even if "Disable MAC filtering" is activated
          o firewall rule numbers now uses a more intelligent pool, this fixes a bug where a rule number could have been used even if it had already been assigned
          o fixed bug in RADIUS Session-Timeout handling so it'll work even if reauthentication is disabled
          o updated RADIUS accounting to PECL
                + now sends NAS-IP-Address (based on actual WAN address) and NAS-Identifier cleanly
                + each gigawords value now counts as 4GB instead of 2GB (See RFC 2866 section 5)
    * added "disable port mapping" option to advanced outbound NAT (helps with certain IPsec VPN gateways that insist on the IKE source port being 500) (mkasper)
    * added option to System: Advanced page to allow IPsec/ESP-encrypted IP fragments to be passed (mkasper)
    * added DHCP/interface route fix for UK ADSL half-bridge modems (DSL-300T, X-modem) (mkasper)
    * fixed check for overlapping external port ranges when editing inbound NAT entries (mkasper)
    * log captive portal logins even when authentication is disabled (mkasper) updated PHP to 4.4.2 (mkasper)
    * updated ipsec-tools to 0.6.5 (fixes problem with /32 subnets) (mkasper)
    * updated base system to FreeBSD 4.11-RELEASE-p16 (mkasper)
    * updated Dnsmasq to 2.27 (mkasper)


 

n°802430
M300A
Posté le 17-04-2006 à 13:46:03  profilanswer
 

:hello:
 
J'ai une petite question :
 
Je dispose de plusieurs pc connecté sur la patte LAN de mon m0n0wall, ainsi que d'une connection free sur le WAN, avec un nom de domaine (le-vert.net).
 
Serait possible de mettre en place un système qui me permettrais d'acceder de l'exterieur de facon indépendante pour chaque pc ? Genre pc1.le-vert.net, pc2.le-vert.net ?
 
Comment faire ca ? Est-ce possible dans ce cas d'avoir un accès ssh sur le port 22 pour chaque pc ? Puis je définir des regles de FW pour chaque pc ?
 
Merci :jap:

n°802433
dreamer18
CDLM
Posté le 17-04-2006 à 13:52:40  profilanswer
 

non; il faudrait que tu fasses du NAT statique, c'est-à-dire avoir autant d'adresses publiques que tu as de PC.

n°802438
M300A
Posté le 17-04-2006 à 14:02:02  profilanswer
 

Ok c'est ce que je craignais, sniff

n°802451
dreamer18
CDLM
Posté le 17-04-2006 à 14:48:48  profilanswer
 

par contre tu peux toujours répartir tes accès ssh sur les ports de l'@ IP publique: sur l'adresse publique en 22 tu vas sur le pc1, en 1022 sur le pc2 etc...

n°828378
dreamer18
CDLM
Posté le 19-07-2006 à 19:26:12  profilanswer
 

Salut.
 
Est-il possible de ne pas faire de NAT/PAT avec Monowall. En effet par défaut il y a du PAT qui est fait entre la zone interne (LAN) et la zone externe (WAN) pour le partage de connexion Internet.
 
Or mon idée est de me servir de Monowall comme simple routeur (dans un réseau interne) et je veux juste faire des access list entre mes interfaces LAN, WAN et DMZ.
 
Un regret aussi, on se base sur du FreeBSD mais on ne peux pas exploiter les capacités de routage de l'OS, en effet, j'ai pas vu d'onglet pour activer RIP ou OSPF (bien pratique quand on veux installer un portail captif dans un réseau d'entreprise qui fonctionne sur du routage dynamique...

n°830097
tifrere
Junos power
Posté le 26-07-2006 à 00:37:22  profilanswer
 

dreamer oui pour ta question sur NAT/PAT etc
 
tu peux t'en servir comme un routeur interne sans soucis.
Effectivement, pas de routage dynamique avec m0n0wall et à vrai dire c'est pas le but du projet.
 
A la base c'est un routeur/firewall faire pour un point d'accès vers un réseau externe.
 
si tu veux faire du rip (beurk) ou de l'ospf essaie un zebra ou quagga.
Ou bien en fonction du traffic que tu veux passer tu peux te tourner vers des cisco série 2600 (d'occaze t'en trouve à pas cher) vu qu'apparemment t'as l'air de connaitre cisco.


---------------
fluid r - Speed, Quality, Price ... pick any two
n°830496
aspegic500​mg
Posté le 27-07-2006 à 12:30:42  profilanswer
 

Question bête: je veux paramétrer openvpn pour avoir un tunnel bidirectionnel entre chez moi et un serveur à mon boulot (où openvpn est déjà installé), il faut que je paramètre un client ET un serveur dans pfsense, et idem sur mon serveur au boulot ..?
 
Merci :)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Vpn PPTP sous winXP et firewall redhatFirewall Mandrake Shorewall : questions
Intrusion possible à travers un firewall ?que de firewall...
distrib firewall liée à un PDC ...script firewall
comment savoir si un firewall tourne dans mon knoppix?IPCOP Configuration DHCP et Firewall
[MDK10] lenteur ADSL + pb firewallipcop firewall sous linux
Plus de sujets relatifs à : m0n0wall : le firewall *BSD qui fait 4mo


Hit-Parade
Copyright © 1997-2012 Hardware.fr SARL / Groupe LDLC / LesNumeriques.com / Version anglaise du site: BeHardware