Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
837 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Bon firewall ?

n°497758
fabe31
Posté le 07-06-2004 à 18:17:44  profilanswer
 

Salut,
 
Je recherche un bon firewall professionnel.
 
Je suis en train de voir smoothwall, mais bon, je débute le ninux.
 
J'aimerais aussi avoir vos avis, impressions ou experiences sur les boitiers tout intégrés, et les solution Windows.
 
Merci pour vos conseils.

mood
Publicité
Posté le 07-06-2004 à 18:17:44  profilanswer
 

n°497769
Mjules
Modérateur
Parle dans le vide
Posté le 07-06-2004 à 18:29:14  profilanswer
 

sous Linux 2.4 et 2.6, il n'y a qu'un seul firewall, c'est celui du noyau : netfilter/iptable
 
ensuite, tu as des interfaces permettant de la paramétrer + facilement qu'en utilisant les commandes iptables (bien qu'elles ne soient pas d'une complexité folle) telles que fwbuilder, shorewall
 
ensuite, tu as des distributions oreintée passerelle/serveur et qui intègrent des outils pour paramétrer facilement serveurs, firewall (avec plusieurs zones, suivi de connexion etc) et tout ce qui peut être utile dans un réseau. ex : ipcop, smoothwall, sme server, MNF etc
 
je pense que c'est plutôt vers ce genre de distributions que tu trouveras ton bonheur. Maintenant, n'importe qu'elle distribution généraliste peut faire exactement la même chose omoyennant un peu de configuration, d'une part. et d'autre part le firewall n'est pas tout dans la sécurité d'une machine et il existe des projets pour blinder une machine (grsec, selinux, adamantix etc)
 
sinon, hors linux, tu as openbsd qui est très réputé pour sa sécurité et son firewall (pf) très puissant et très simple à mettre en oeuvre.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°497772
GUG
Posté le 07-06-2004 à 18:31:29  profilanswer
 

fabe31 a écrit :

Salut,
 
Je recherche un bon firewall professionnel.
 
Je suis en train de voir smoothwall, mais bon, je débute le ninux.
 
J'aimerais aussi avoir vos avis, impressions ou experiences sur les boitiers tout intégrés, et les solution Windows.
 
Merci pour vos conseils.


 
Je te conseille OpenBSD et packet filter, je le trouve tres efficace, a la fonction scrub in all, est tres securisé et est bien plus facile à utiliser que netfilter amha (au niveau de la syntaxe) (bon ne pas faire de boullette de débutant comme moi :D)
Il ne fait pas firewall applicatif  
 
Les firewall windows, je n'ai eu que des decptions et des mauvaises expériences, et honnetement je ne peux pas envisager de mettre un firewall tournant sur windows ....
 
Les tout intégré je ne connais pas des masses mais si tu veux qq chose de performant  c'est dans les 10 000€


Message édité par GUG le 07-06-2004 à 18:33:58
n°497820
GUG
Posté le 07-06-2004 à 19:14:31  profilanswer
 

Euh oui en effet :/
c'est juste que : Je recherche un bon firewall professionnel.  ;)

n°497851
fabe31
Posté le 07-06-2004 à 19:36:38  profilanswer
 

Comme je vous le disait je teste un peu Smoothwall, assez simple grace à l'interface par IE, mais il y a peu de fonctionnalités filtrage sortant.
On doit pouvoir parametrer un peu plus en root sur le systeme lui meme non?

n°497857
GUG
Posté le 07-06-2004 à 19:40:09  profilanswer
 

fabe31 a écrit :

Comme je vous le disait je teste un peu Smoothwall, assez simple grace à l'interface par IE, mais il y a peu de fonctionnalités filtrage sortant.
On doit pouvoir parametrer un peu plus en root sur le systeme lui meme non?


c'est du iptables donc théoriquement oui.
Note : je n'ai jamais essayé ;)

n°497913
fabe31
Posté le 07-06-2004 à 20:19:29  profilanswer
 

sinon les autres firewall sus-cités, te paraissent assez fiables pour proteger un parc et une liaison internet ?

n°497918
fl0ups
東京 - パリ - SLP
Posté le 07-06-2004 à 20:25:54  profilanswer
 

fabe31 a écrit :

sinon les autres firewall sus-cités, te paraissent assez fiables pour proteger un parc et une liaison internet ?

Rassure nous, tu ne travailles pas au CEA, dans l'armée, ou dans une centrale nucléaire? [:dawa]


---------------
Fluctuat nec mergitur
n°497923
fabe31
Posté le 07-06-2004 à 20:31:25  profilanswer
 

non non, c'est juste dans un hopital ou il y a tout à faire avec 0€ ou presque, donc il faut absolument se tourner vers du free. C'est aussi l'occaze de s'y mettre.

n°498191
leto
Posté le 07-06-2004 à 23:36:18  profilanswer
 

Mandrake MNF, IPCop , E-Smith SME Server, etc etc etc
Y'a énormement de solutions, tu trouvera plus de renseignements (entre autre) ici : http://www.ixus.net/

mood
Publicité
Posté le 07-06-2004 à 23:36:18  profilanswer
 

n°498215
Sagittariu​s
Posté le 08-06-2004 à 00:11:51  profilanswer
 

fabe31 a écrit :

non non, c'est juste dans un hopital ou il y a tout à faire avec 0€ ou presque, donc il faut absolument se tourner vers du free. C'est aussi l'occaze de s'y mettre.


 
Si tu es dans le 31 ? peut-être pourrais-tu alors demander conseil à Mikala.


Message édité par Sagittarius le 08-06-2004 à 00:31:52
n°498594
oh_damned
Posté le 08-06-2004 à 14:15:21  profilanswer
 

fabe31 a écrit :

non non, c'est juste dans un hopital ou il y a tout à faire avec 0€ ou presque, donc il faut absolument se tourner vers du free. C'est aussi l'occaze de s'y mettre.


 
Ce ne sera certainement pas 0€, vu que le temps que tu vas passer dessus n'est pas gratuit !
 

n°498680
fl0ups
東京 - パリ - SLP
Posté le 08-06-2004 à 15:11:16  profilanswer
 

Moi j'utilise le script Arno's iptable depuis fouyouyou au moins 2 ou 3 ans et j'en suis toujours très content.
 
Simple à installer et à configurer, bien foutu
http://rocky.molphys.leidenuniv.nl/
 
Mais il n'y a pas d'administration par le web si c'est ça que tu cherches


---------------
Fluctuat nec mergitur
n°498713
cassidy
Black Rainbow
Posté le 08-06-2004 à 15:45:23  profilanswer
 

pour ma part, j'utilise: http://firewall-jay.sourceforge.net/

n°498865
fabe31
Posté le 08-06-2004 à 18:19:53  profilanswer
 

oh_damned a écrit :

Ce ne sera certainement pas 0€, vu que le temps que tu vas passer dessus n'est pas gratuit !


Sauf que ce n'est pas une prestation, je fais parti du service info, et les compétences linux yen a pas trop.

n°498898
glor
Posté le 08-06-2004 à 18:36:51  profilanswer
 

Windows XP Service Pack2
 
 
 
 
 
 
 
 
 
 
[:jesorsv]

n°498899
phoenix-da​rk
SyStEm Of A dOwN
Posté le 08-06-2004 à 18:41:07  profilanswer
 

fwbuilder a l'air d'être sympa
sur une mandrake : urpmi fwbuilder
un ptit screen pour voir à quoi ça ressemble :
http://www.fwbuilder.org/images/screenshot1.png

n°499122
fabe31
Posté le 08-06-2004 à 22:44:23  profilanswer
 

le site Ixus a l'air vachement riche. Merci Pour vos indic.
je vais faire un autre post pour les boitier Firewall ça m'interesse aussi.

n°499150
oh_damned
Posté le 08-06-2004 à 23:26:00  profilanswer
 

fabe31 a écrit :

Sauf que ce n'est pas une prestation, je fais parti du service info, et les compétences linux yen a pas trop.


 
C'était simplement pour souligner le racourcis fait très souvent : "c'est free donc ça coûte rien". Même si c'est en interne, ça prend du temps, donc ça coûte, c'est tout.

n°499252
Profil sup​primé
Posté le 09-06-2004 à 06:46:26  answer
 

l'essence n'a pas encore coulé :(

n°499344
jdloic
Posté le 09-06-2004 à 10:48:17  profilanswer
 

fabe31 a écrit :

Comme je vous le disait je teste un peu Smoothwall, assez simple grace à l'interface par IE, mais il y a peu de fonctionnalités filtrage sortant.


 :pfff:  
 
On dit interface web, parceque "interface IE" c'est beaucoup trop restrictif !

n°500012
fabe31
Posté le 09-06-2004 à 20:23:24  profilanswer
 

jdloic a écrit :

:pfff:  
 
On dit interface web, parceque "interface IE" c'est beaucoup trop restrictif !


oui bon ça va !

n°500223
axey
http://www.00f.net
Posté le 10-06-2004 à 00:04:35  profilanswer
 

Astaro ?
http://www.astaro.com
 
Sinon en free, OpenBSD avec PF ça déchire.

n°500308
BMenez
Posté le 10-06-2004 à 08:43:07  profilanswer
 

+1 pour PF ! Super facile à mettre en oeuvre, super efficace.

n°500946
fabe31
Posté le 10-06-2004 à 17:28:33  profilanswer
 

PF c'est donc mieux qu'une distrib firewall ?

n°500963
Mjules
Modérateur
Parle dans le vide
Posté le 10-06-2004 à 17:39:19  profilanswer
 

pf, c'est un firewall (tout comme netfilter/iptables) mais c'est celui de OpenBSD et il a été porté sur freeBSD également. Ce n'est donc pas une distribution GNU/linux.
 
OpenBSD est un système libre réputé pour être d'une sécurité exemplaire et être donc très adapté à une utilisation comme passerelle.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°501001
fabe31
Posté le 10-06-2004 à 17:59:39  profilanswer
 

petit question con. OpenBSD gratos ou pas ?

n°501008
Mjules
Modérateur
Parle dans le vide
Posté le 10-06-2004 à 18:03:37  profilanswer
 

OpenBSD est libre et sous licence BSD donc il doit être possible de le télécharger gratuitement.
 
mais soyons honnête, je ne pense pas que tu auras une sécurité vraiment + importante avec OpenBSD qu'avec une distribution GNU/Linux orientée sécurité. Et celle ci sont probablement + facile à mettre en place (à vérifier néanmoins).
 
tu trouveras tout les liens dont tu as besoin (comparatifs, liens vers les sites etc) dans le topic des liens sur OS alternatifs
 


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°501009
BMenez
Posté le 10-06-2004 à 18:03:55  profilanswer
 

axey a écrit :

Sinon en free, OpenBSD avec PF ça déchire.


 
Faut lire les messages :p

n°501013
BMenez
Posté le 10-06-2004 à 18:05:14  profilanswer
 

Mjules a écrit :

Et celle ci sont probablement + facile à mettre en place (à vérifier néanmoins).


 
Ca c'est vraiment pas sûr... ;)

n°501028
fabe31
Posté le 10-06-2004 à 18:12:38  profilanswer
 

J'ai pas eu le temps de trop me plonger dans Smoothwall, mais j'ai pas encore vu comment filtrer les adresses qui peuvent sortir du LAN. Faut que j'approfondisse.

n°501041
neriki
oenologue
Posté le 10-06-2004 à 18:19:28  profilanswer
 

Dans la version boite d'OpenBSD dispo ici: http://ikarios.com/form/#bsd , il y a des autocollants! Et la boite est jolie... :D

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Besoin de conseil pour firewall routeur.firewall : 1 ou 2 cartes ?
[Mac]Quel bon logiciel de gravure??[samba] lien symbolique dans les partages : pointe pas au bon endroit
Le meilleur firewall pour Windows ?qui connait un bon GESTIONNAIRE DE STOCKS
un bon gestionnaire de mail ?[DISTRIB] Que prendre pour un firewall ?
comment configurer un firewall sous redhatcomment configurer le firewall mandrake?
Plus de sujets relatifs à : Bon firewall ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR