Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1591 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  aide créer un firewall avec vieux pc

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

aide créer un firewall avec vieux pc

n°698447
fegre
Voleur professionnel
Posté le 17-09-2013 à 11:48:52  profilanswer
 

Bonjour,
J'ai un vieux pc qui ne me sers plus à rien et je voudrais m'en servir comme Firewall et serveur de données pour ton mon réseau LAN.
J'ai cherché des tutos mais avec les mots clés "mon ter firewall pc" je ne trouve que des tutos de configuration de softs :/ par contre pour serveur de données j'ai trouvé ya pas de soucis
Si vous pouvez me décrire depuis l'installation de l'OS jusqu'a l'utilisation du firewall (ou me linker un tuto que j'aurais louper?) ca m'aiderait grandement
Merci d'avance,
Fegre

mood
Publicité
Posté le 17-09-2013 à 11:48:52  profilanswer
 

n°698653
agentsteel
Posté le 17-09-2013 à 20:02:23  profilanswer
 

Installe une distribution Linux adaptée :
 
SMEServer
http://wiki.contribs.org/Main_Page
 
ou Zentyal (version "Community" )
http://www.zentyal.com/fr/download/
 
ou ClearOS (version "Community" )
http://www.clearcenter.com/Softwar [...] rison.html


---------------
http://agentoss.wordpress.com/
n°698690
ShonGail
En phase de calmitude ...
Posté le 17-09-2013 à 21:38:50  profilanswer
 

Salut,
 
c'est quoi le but ?
Se former ?
 
Dans ce cas là, autant bien commencer : on ne place pas sur un même serveur firewall et partage de fichiers.
 
Niveau distribution spécialisée pour la sécu réseau, tu peux aussi regarder du coté de Smoothwall.

n°698901
fegre
Voleur professionnel
Posté le 18-09-2013 à 13:24:01  profilanswer
 

Salut,
alors déja merci de vos réponses rapides ^^

 

Pour la distrib je voulais bien regarder Linux de toute manière mais effectivement ces distribs ont l'air bien.
pour l'utilisation c'est surtout pour permettre d'avoir un réseau LAN complétement "libre" et ne sécuriser que les données du WAN (notamment pour le partage de fichiers).

 

Je préférerais quand même avoir firewall et serveur de fichiers (pour des raisons d'économies de place et d'argent) sur le même hardware si possible donc en fait quels sont les problèmes que cela peut engendrer? Car si ils sont minimes je commencerais comme ça quite à faire deux hardware séparé plus tard


Message édité par fegre le 18-09-2013 à 13:24:18
n°698906
ShonGail
En phase de calmitude ...
Posté le 18-09-2013 à 13:33:14  profilanswer
 

Je ne comprends pas bien le besoin qui motive ta volonté de monter un firewall.
 
Qu'as-tu comme type de connexion vers Internet et matériel de routage ? BOX de FAI ? Autre ?
Qu'est-ce qui te manque ?

n°698917
fegre
Voleur professionnel
Posté le 18-09-2013 à 13:58:00  profilanswer
 

Plutot que d'avoir un firewall par ordi et de devoir tout paramétrer pour le partage je voudrais créer un réseau LAN sans aucun pare feu pour faciliter l'échange de fichier en interne et ne mettre le firewall qu'a la "connexion" entr WAN et LAN
connexion internet :

 

ADSL 1Mb/s :@ si c'est bien ce que tu veux savoir?

 

Box : livebox orange mais je pensais peut être acheter un modem no FAI

 

je ne comprends pas ta dernière question x)


Message édité par fegre le 18-09-2013 à 13:58:30
n°698925
ShonGail
En phase de calmitude ...
Posté le 18-09-2013 à 14:17:32  profilanswer
 

A quoi te servent les firewall sur les postes de ton LAN ?
Contre quoi veux-tu te protéger ?

n°698983
fegre
Voleur professionnel
Posté le 18-09-2013 à 17:15:02  profilanswer
 

actuellement touts mes postes sont reliés un par un au WAN derriere un pare feu
Ben l'habituel des intrusions des menaces etc

 

EDIT: je voudrais ca en fait : https://upload.wikimedia.org/wikipe [...] rewall.png


Message édité par fegre le 18-09-2013 à 17:17:24
n°699006
ShonGail
En phase de calmitude ...
Posté le 18-09-2013 à 17:54:14  profilanswer
 

Tes postes ne sont pas sur Internet mais sur un LAN avec ta BOX qui elle seule est reliée à Internet.
Derrière ta Livebox, par le seul principe du NAT, tu es déjà protégé des intrusions à partir du WAN.

 

A partir de là, tu peux déjà laisser tomber les firewall sur chaque poste. Tu te contentes dessus de tenir les OS, AV et applis à jour des MAJ de sécurité.


Message édité par ShonGail le 18-09-2013 à 17:54:38
n°699308
bardiel
Debian powa !
Posté le 19-09-2013 à 12:25:08  profilanswer
 

m0n0wall et pfSense ont été largement oublié dans les cité :o ... mais ça sera sur de la machine dédiée.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
mood
Publicité
Posté le 19-09-2013 à 12:25:08  profilanswer
 

n°699439
fegre
Voleur professionnel
Posté le 19-09-2013 à 20:45:54  profilanswer
 

ok pour le NAT j'avais remarqué rapidement mais je pensais que c'était surement moins fiable qu'un pare-feu sur un ordi dédié, me trompais-je?

n°699466
agentsteel
Posté le 19-09-2013 à 21:29:01  profilanswer
 

C'est fiable, mais tu as beaucoup plus de liberté sur un firewall dédié. Perso j'ai un IPCop derrière la box. Ca fait overkill mais c'est très bien pour apprendre et se faire la main :)


---------------
http://agentoss.wordpress.com/
n°699482
ShonGail
En phase de calmitude ...
Posté le 19-09-2013 à 21:52:18  profilanswer
 

fegre a écrit :

ok pour le NAT j'avais remarqué rapidement mais je pensais que c'était surement moins fiable qu'un pare-feu sur un ordi dédié, me trompais-je?


 
ben c'est on ne peut plus fiable vu que sans paramétrer explicitement un transfert de port, aucune connexion ne peut atteindre un élément de ton LAN.
 
Après l'intérêt d'un routeur type Ipcop/Smoothwall/Pfsense/etc, c'est de gérer plus que deux interfaces réseaux (DMZ notamment), de gérer plus finement les routages et ACL, de faire du VPN, de l'IDS, du proxy, etc.
Mais si rien de tout cela ne t'intéresse, comme la quasi majorité des particuliers, inutile d'aller se compliquer la vie.
Et puis si on ne comprends pas les fonctionnalités, on risque de mal le paramétrer et de se retrouver avec un matériel passoire là où ta box ne l'est pas.

n°699594
fegre
Voleur professionnel
Posté le 20-09-2013 à 13:54:45  profilanswer
 

ok donc je laisse tomber cette idée de firewall dédié qui ne vaut pas grand chose apparement ^^ et pour serveur données quelles ditribs me conseilleriez vous? (je suis un peu HS mais je voulais pas recréer un topic pour une question dans ce style :) ). Il faudrait qu'elle puisse tourner H24 et si possible pouvoir y accéder a distance (passer par ssh?)

n°699601
bardiel
Debian powa !
Posté le 20-09-2013 à 14:35:10  profilanswer
 

fegre a écrit :

ok donc je laisse tomber cette idée de firewall dédié qui ne vaut pas grand chose apparement ^^


Un firewall "dédié", comme tu l'indiques c'est "dédié", pas autre chose dessus. Après m0n0wall ou pfSense, tu graves l'ISO CD, tu bootes ta machine avec au moins 2 cartes réseaux dedans, et c'est fait.

fegre a écrit :

et pour serveur données quelles ditribs me conseilleriez vous?


OpenMediaVault, basé sur Debian. A coupler avec Ajaxplorer pour un accès par un navigateur web.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°699646
fegre
Voleur professionnel
Posté le 20-09-2013 à 16:28:47  profilanswer
 

Merci des infos bardiel je regarde ca ce soir.
Pour info, est ce qu'un OS windaube correspondrais à une utilisation en serveur data?
je sais honte à moi de demander ça mais je connais pour l'instant mieux windaube que linux ou debian :$

n°699705
Je@nb
Modérateur
Kindly give dime
Posté le 20-09-2013 à 20:44:20  profilanswer
 

fegre a écrit :

Merci des infos bardiel je regarde ca ce soir.
Pour info, est ce qu'un OS windaube correspondrais à une utilisation en serveur data?
je sais honte à moi de demander ça mais je connais pour l'instant mieux windaube que linux ou debian :$


c'est quoi ?

n°699801
bardiel
Debian powa !
Posté le 21-09-2013 à 12:04:00  profilanswer
 

Je@nb a écrit :

c'est quoi ?


Le nom affectueusement donné à la gamme d'OS de Microsoft par ceux qui veulent switcher sur un vrai OS :D  

fegre a écrit :

Pour info, est ce qu'un OS windaube correspondrais à une utilisation en serveur data?


Pour une utilisation "familiale/SoHo", Windows Home Server était pas trop mal. Remplacé depuis par Windows Server 2012 Essentials, au prix (même en OEM) moins attractif que ne l'était Windows Home Server.
Tu peux voir un blog dessus ici. WHS peut encore être acheté et installé, mais pour péréniser le système il vaut mieux soit WS2012 Essentials, soit un Linux.
 
Windows 7 ou 8 ne sont pas adapté à une utilisation serveur, du moins tu seras rapidement limité par une absence d'administration externalisée (interface web).


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°699816
Je@nb
Modérateur
Kindly give dime
Posté le 21-09-2013 à 13:58:27  profilanswer
 

bardiel a écrit :


Le nom affectueusement donné à la gamme d'OS de Microsoft par ceux qui veulent switcher sur un vrai OS :D  


 

bardiel a écrit :


Pour une utilisation "familiale/SoHo", Windows Home Server était pas trop mal. Remplacé depuis par Windows Server 2012 Essentials, au prix (même en OEM) moins attractif que ne l'était Windows Home Server.
Tu peux voir un blog dessus ici. WHS peut encore être acheté et installé, mais pour péréniser le système il vaut mieux soit WS2012 Essentials, soit un Linux.
 
Windows 7 ou 8 ne sont pas adapté à une utilisation serveur, du moins tu seras rapidement limité par une absence d'administration externalisée (interface web).


 
c'est surtout un terme qui lui vaudra une sanction s'il continue ... faut pas qu'il s'attende à avoir des solutions sur ce système s'il l'aime pas. Les kékés on en veut pas ici

n°700707
fegre
Voleur professionnel
Posté le 25-09-2013 à 09:30:00  profilanswer
 

OMG Stop m'engueuler pour un mot si je pouvais je serais déja passé sur linux ou debian. Tout le monde connait les plantages récurrents de Windows et autant en plaisante.  
Bref merci bardiel je vais étudier ca

n°700724
ShonGail
En phase de calmitude ...
Posté le 25-09-2013 à 10:45:58  profilanswer
 

fegre a écrit :

OMG Stop m'engueuler pour un mot si je pouvais je serais déja passé sur linux ou debian. Tout le monde connait les plantages récurrents de Windows et autant en plaisante.  
Bref merci bardiel je vais étudier ca


 
Sauf que cette vision est celle des ados béotiens en informatique.
Un Linux ça peut planter aussi malheureusement.
Et dans le monde pro, Windows est très répandu et très efficace pour peu qu'on sache le gérer.
J'ai des serveurs sous Windows qui n'ont jamais planté depuis des années et qui tournent H24 pour servir des données (fichiers, BDD, messagerie, etc.).

n°700770
bardiel
Debian powa !
Posté le 25-09-2013 à 14:50:07  profilanswer
 

ShonGail a écrit :

Un Linux ça peut planter plante aussi malheureusement et parfois régulièrement.


 :whistle:

ShonGail a écrit :

J'ai des serveurs sous Windows qui n'ont jamais planté depuis des années et qui tournent H24 pour servir des données (fichiers, BDD, messagerie, etc.).


 [:predicator] et de nombreuses boîtes travaillent encore avec du Windows 2003 Server en tant que serveur de fichiers, et j'ai bossé avec du 2000 Server et du NT4 Server en messagerie et serveur antivirus.


Message édité par bardiel le 25-09-2013 à 14:50:19

---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°700798
fegre
Voleur professionnel
Posté le 25-09-2013 à 17:07:47  profilanswer
 

je n'ai jamais dit que linux ne plante jamais ou que Windows plante tout le temps. simplement que bcp de serveurs tournent sous linux ou debian et que ce sont des OS bcp plus adaptés! la preuve : lisez les premiers noms de distribs que l'on m'a donné...

Message cité 1 fois
Message édité par fegre le 25-09-2013 à 17:09:51
n°700806
ShonGail
En phase de calmitude ...
Posté le 25-09-2013 à 17:28:20  profilanswer
 

fegre a écrit :

je n'ai jamais dit que linux ne plante jamais ou que Windows plante tout le temps. simplement que bcp de serveurs tournent sous linux ou debian et que ce sont des OS bcp plus adaptés! la preuve : lisez les premiers noms de distribs que l'on m'a donné...


 
Non tu généralises beaucoup trop vite.
Pour un besoin de firewalling/proxy, LINUX propose des outils très performants à coût d'acquisition de 0€ !
Pour ce besoin, en rapport qualité/prix, il est imbattable.
Pour d'autres besoins, il est derrière Windows : travail collaboratif pour de grosses structures, gestion de domaine, virtualisation (je ne compte pas vSphere dans les Linux), etc.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  aide créer un firewall avec vieux pc

 

Sujets relatifs
Creer un reseau WIFI a partir d'une connexion ethernet sshAide internet
Routeur avec QoS et firewall ?[AIDE] VPN pour jouer
[besoin d'aide] Démarré un PC à distance [ Wake on LAN (WoL) ]Aide config modem Airties d'Orange et routeur WRT54GL en dd-wrt
DNS-320 / Squeeze, aide pour installation TransmissionCréer un accès WiFi
"MS Office 365 Petite Entreprise" pour créer un site webConseils et aide pour configuration CPL/Switch
Plus de sujets relatifs à : aide créer un firewall avec vieux pc


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR