Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2880 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Auteur Sujet :

m0n0wall : le firewall *BSD qui fait 4mo

n°619840
Ralph-
★ You'll hate me. ★
Posté le 13-01-2005 à 19:52:12  profilanswer
 

Reprise du message précédent :
Vivement la version basée sur la 5.3  :]
 
Miam miam, pf, altq, etc etc...  Bon moi j'ai deja ca, mais sur une FreeBSD fait maison qui prend plus de place ;)

mood
Publicité
Posté le 13-01-2005 à 19:52:12  profilanswer
 

n°621794
ory
Posté le 17-01-2005 à 17:20:53  profilanswer
 

ayé commandé hier :D  
Hallucinant, le matin même du stock, et l'aprem les cartes étaient déjà épuisées

n°621803
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 17-01-2005 à 17:27:37  profilanswer
 

ralph- a écrit :

Vivement la version basée sur la 5.3  :]
 
Miam miam, pf, altq, etc etc...  Bon moi j'ai deja ca, mais sur une FreeBSD fait maison qui prend plus de place ;)


 
Je tourne dessus ;)

n°621804
Zaib3k
Posté le 17-01-2005 à 17:30:09  profilanswer
 

M300A a écrit :

Je tourne dessus ;)


 
 
tu l'as trouvé où ? sur le site les dernieres beta sont basées sur FreeBSD 4.10


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°621818
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 17-01-2005 à 17:44:10  profilanswer
 

Oups excuse j'etait persuadé qu'elle etait en 5.3, tu es sur de ca ??

n°621821
Zaib3k
Posté le 17-01-2005 à 17:47:58  profilanswer
 

ben c'est dans le changelog que j'ai vu ca. et ds la FAQ : http://m0n0.ch/wall/docbook/faq-freebsd5.html


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°623688
tugs
m'enfin ?!!
Posté le 20-01-2005 à 22:31:42  profilanswer
 

bon bon :)
 
Je suis (l'heureux ?!) possesseur d'un boitier PDS 2100 de chez nos amis d'intrusion.com , le même que celui en photo au début de ce post (sauf que pas de compact flash pour moi, le microdrive 340 fonctionne).
 
Je viens de passer un peu plus de 4 heures à essayer d'installer m0n0wall dessus et je recontre bien évidemment des problèmes :D
 
Aucun des images (net45xx, net48xx, warp, pc-generic) ne semblent fonctionner. les 2 premières s'arrêta avec un "panic" suivi de "uptime : 0s", les 2 dernières n'affichent rien du tout.
 
J'utilise un cable Null serie acheté pour l'occasion (erf).
 
Comme je suis un acharné j'ai essayé d'installer IpCop dessus ma distrib actuelle, sans succès. est ce que quelqu'un (tifrere ?) pourrait me filer un petit coup de main, je lui en serait éternellement reconnaissant.
 
Seb

n°623799
Zaib3k
Posté le 21-01-2005 à 10:23:11  profilanswer
 

tu as bien vérifié que ton port serie etait a la bonne vitesse ? comme indiqué dans la doc.


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°624345
Ralph-
★ You'll hate me. ★
Posté le 22-01-2005 à 11:28:35  profilanswer
 

Zaib3k a écrit a écrit :

tu l'as trouvé où ? sur le site les dernieres beta sont basées sur FreeBSD 4.10



 
Je pense que M300A tout comme moi tournons sous une FreeBSD 5.3 mais pas sous Monowall.. Je me vois mal pour ma part revenir en arriere vers une 4.10/4.11 pour perdre pf et altq (et d'autres choses..).
 
Reste que pour le moment la 5.3 n'a pas bonne presse (pourtant, j'en ai trois qui fonctionnent bien, dont une 24/24h). On verra avec la 5.4 qui devrait prochainement sortir normalement (avec CARP ?).


Message édité par Ralph- le 22-01-2005 à 11:30:31
n°625019
tifrere
Junos power
Posté le 23-01-2005 à 20:12:37  profilanswer
 

up  :bounce:  
 
j'ai testé le VPN en PPTP ca marche super :love:
 

mood
Publicité
Posté le 23-01-2005 à 20:12:37  profilanswer
 

n°625024
tifrere
Junos power
Posté le 23-01-2005 à 20:21:12  profilanswer
 

tugs a écrit :

bon bon :)
 
Je suis (l'heureux ?!) possesseur d'un boitier PDS 2100 de chez nos amis d'intrusion.com , le même que celui en photo au début de ce post (sauf que pas de compact flash pour moi, le microdrive 340 fonctionne).
 
Je viens de passer un peu plus de 4 heures à essayer d'installer m0n0wall dessus et je recontre bien évidemment des problèmes :D
 
Aucun des images (net45xx, net48xx, warp, pc-generic) ne semblent fonctionner. les 2 premières s'arrêta avec un "panic" suivi de "uptime : 0s", les 2 dernières n'affichent rien du tout.
 
J'utilise un cable Null serie acheté pour l'occasion (erf).
 
Comme je suis un acharné j'ai essayé d'installer IpCop dessus ma distrib actuelle, sans succès. est ce que quelqu'un (tifrere ?) pourrait me filer un petit coup de main, je lui en serait éternellement reconnaissant.
 
Seb


c bon ca  marche maintenant :D

n°630274
tifrere
Junos power
Posté le 02-02-2005 à 14:37:42  profilanswer
 

up
 
http://www.pfsense.com/
 
un firewall basé sur m0n0wall sauf qu'il utilise packetfilter et est basé sur BSD 5.x

n°630649
Ralph-
★ You'll hate me. ★
Posté le 02-02-2005 à 20:11:25  profilanswer
 

tifrere a écrit :

up
 
http://www.pfsense.com/
 
un firewall basé sur m0n0wall sauf qu'il utilise packetfilter et est basé sur BSD 5.x


 
Tres interessant  :o

n°630784
dofor
:F
Posté le 02-02-2005 à 23:58:45  profilanswer
 

clair, jvais tester ça tiens

n°633504
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 09-02-2005 à 07:57:46  profilanswer
 

Name    m0n0wall.local
Version  1.2b3
built on Sun Dec 5 11:22:47 CET 2004
Platform  wrap
Uptime  31 days, 16:15
CPU usage  5%
Memory usage  46%
 
:love:

n°635635
tifrere
Junos power
Posté le 12-02-2005 à 23:50:03  profilanswer
 

j'aime bien les onglets pour les interfaces dans la page de tules de firewall
 
sinon je teste un peu l'apport de l'openVPN
 
en tout cas le VPN en PPTP fonctionne a merveille :love:

n°640590
Zaib3k
Posté le 22-02-2005 à 22:41:27  profilanswer
 

une nouvelle beta a vu le jour
 
http://m0n0.ch/wall/beta.php
 
basé sur FreeBSD 5.3. tout chaud :D


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°640603
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 22-02-2005 à 22:51:07  profilanswer
 

J'install !!


---------------
:wq
n°640604
tifrere
Junos power
Posté le 22-02-2005 à 22:53:43  profilanswer
 

rah je me suis fait grillaid, j'allais le poster :)
 
vais devoir casser ca :'(
 

Citation :

Uptime    30 days, 03:31


Message édité par tifrere le 22-02-2005 à 22:55:10
n°640605
Zaib3k
Posté le 22-02-2005 à 22:53:51  profilanswer
 

je vais completer avec le mail tout chaud:
 

Citation :

Hi folks,
 
I've finally found the time to make a new m0n0wall beta release:
1.2b5! I'm sorry that it took so long.
 
Before anyone asks: 1.2b4 has been skipped since I made a non-public release with that version number and don't want to cause further confusion.
 
I'm happy to report that m0n0wall 1.2b5 is the first release to be based on FreeBSD 5.3, rather than the old (and stable) 4.x series. So far, the transition has gone much better than I expected, and even though a lot of little nasty issues have shown up again (things like the dreaded ipf/ipfw processing order issue [fixed]) or are yet to show up, I'm confident that FreeBSD 5.3 provides a good base operating system for m0n0wall in the future. Each and every binary has been recompiled and all patches (kernel, userland and 3rd party
programs) have been carefully reviewed and either thrown out (as was
- luckily - the case for some kernel patches) or modified to make them work with 5.3.
 
FreeBSD 5.3 finally gives us, among other things, support for Atheros-based 11a/b/g wireless cards. I've made the necessary adjustments to the webGUI and conducted a few basic tests.
 
I still have several contributed patches lying around, waiting to be integrated. Also, Fred Wright's ipfilter window scaling and IPsec new SA preferral patches aren't in this release yet because they may need changes for 5.3 (especially the IPsec one). Furthermore, the OpenVPN support in this release may be broken, but it'll be replaced by a reworked version (that doesn't clobber the optional interfaces configuration anymore) as soon as Peter Curran gives me the go-ahead.
All of these things will probably happen in the next release - for now, I wanted to focus on moving to 5.3.
 
Note that 32 MBs of RAM are now definitely no longer enough to run
1.2b5 (it's been marginal even with earlier versions). Also, 1.2b5 is definitely *NOT* for use in production environments (unless you call your home network a production environment too ;). I've tested each image on the corresponding platform to make sure that it at least boots, but that's about it. You've been warned.
 
Last but not least, make sure that your browser isn't using an old version of the webGUI CSS (clear the cache if needed), as there have been some changes (most notably on the firewall rule page).
 
Please see the m0n0wall home page for the detailed change log and the
downloads:
 
http://m0n0.ch/wall/beta.php
 
Enjoy!
 
- Manuel


---------------
Le droit à la différence s'arrête là où ça commence à m'emmerder sérieusement.
n°640606
tifrere
Junos power
Posté le 22-02-2005 à 22:56:34  profilanswer
 

faudrait que je mettre a jour le premier post quand j'ai le temps :)

n°640611
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 22-02-2005 à 23:06:53  profilanswer
 

[quote=640604,80,18,83273]rah je me suis fait grillaid, j'allais le poster :)
 
vais devoir casser ca :'(
 

Citation :

Uptime    30 days, 03:31

[/quote]
 
 
45 jours pour ma part ;)
 
 
Maitenant ca rox, par contre je vois ca :
 
FreeBSD 5.3 finally gives us, among other things, support for Atheros-based 11a/b/g wireless cards. I've made the necessary adjustments to the webGUI and conducted a few basic tests.  
 
:love:
 
 
Sympa, quelqu'un sait par contre ce que ca fait quand on met une mini pci dans le m0n0 :??:
 
On peut faire du filtrage mac, on peut mettre des regles de FW :??:
 
 
 
Quelqu'un pourrais m'expliquer en quelque mots ce qu'est captive portal ?
 
 
Merci :jap:


---------------
:wq
n°640614
tifrere
Junos power
Posté le 22-02-2005 à 23:10:42  profilanswer
 

d'apres ce que j'ai compris la captive portable c un truc du genre le mec ki veut aller sur internet, il ouvre son navigateur web, et la ya un popup ki demande de s'authentifier, et s'il connait poas de login/pass, bah il peut rien faire, je suis pas sur que ce soit ca mais d'après ce ke j'ai compris ca serait un truc dans ce genre
 
 
par contre chez moi il veut pas upgrader :(
 
tout se passse nickel, il reboote et je reste en 1.2b3 :(

n°640616
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 22-02-2005 à 23:12:58  profilanswer
 

Impecable sur mon WRAP
Name    m0n0wall.lan
Version  1.2b5
built on Tue Feb 22 19:33:33 CET 2005
Platform  wrap
Uptime  00:14
Last config change  Sun Feb 20 18:01:13 CET 2005
CPU usage  11%
Memory usage  17%


---------------
:wq
n°640617
tifrere
Junos power
Posté le 22-02-2005 à 23:14:29  profilanswer
 

si tu a une DMZ et une LAN
lorsque tu fait un transfert de ton lan vers la dmz (et donc que 2 des interfaces du m0n0wall poussent 100mbits/sec) il charge a combien le cpu de ton WRAP ?


Message édité par tifrere le 22-02-2005 à 23:14:39
n°640618
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 22-02-2005 à 23:16:25  profilanswer
 

J'ai rien sur la DMZ, mais je pourrais te faire ca, le temps de brancher une bete dessus et de monter un NFS, mais ce soir pas trop le temps ;)
 
 
Demain je te fais ca ok ? ;)


---------------
:wq
n°640619
NeoY2k
Posté le 22-02-2005 à 23:17:17  profilanswer
 

Lancer un truc pareil...
C'est du tifrere tout craché :D
(j't'ai grillé avant de voir ton pseudo: la sun qui traine dans le coin derrière :D )

n°640620
tifrere
Junos power
Posté le 22-02-2005 à 23:18:35  profilanswer
 

arf :)
la pour le moment ca tourne sur un Duron 1800 mhz avec un dur de 10 go :o paskon mon frere a requisitionné mon PDS 2100 :(
 
mais bon manfoo le mois prochain je me commande un WRAP :love:

n°640621
tifrere
Junos power
Posté le 22-02-2005 à 23:18:58  profilanswer
 

[quote=640618,80,25,30506]J'ai rien sur la DMZ, mais je pourrais te faire ca, le temps de brancher une bete dessus et de monter un NFS, mais ce soir pas trop le temps ;)
 
 
Demain je te fais ca ok ? ;)[/quote]
ok merci :)
ca m'intéresse de voir si le 266 mhz su WRAP ne faiblit pas en poussant 2*100mbits c'est pour ca
 
pask'avec le duron 1800 en question il charge a près de 50% avec ce genre de transfert :sweat:


Message édité par tifrere le 22-02-2005 à 23:20:33
n°640622
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 22-02-2005 à 23:24:12  profilanswer
 

Merde le con, pc a routeur, me faut un croisé :(
 
 
 
huuu, j'ai mis un hub dessus et mii-tools sur mon portable me dit autonegociation failed, link ok :??:
 
 
Je verrais ca a l'occaz mais promis j'te le ferais ;)


Message édité par M300A le 22-02-2005 à 23:27:08

---------------
:wq
n°640629
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 22-02-2005 à 23:39:01  profilanswer
 

[quote=640622,80,29,30506]Merde le con, pc a routeur, me faut un croisé :(
 
 
 
huuu, j'ai mis un hub dessus et mii-tools sur mon portable me dit autonegociation failed, link ok :??:
 
 
Je verrais ca a l'occaz mais promis j'te le ferais ;)[/quote]
 
 
Désolé j'ai des couilles avec mes dlink, je retesterais ca a l'occaz  
 
 
(/me reve d'un 3com ou cisco manageable :D)


---------------
:wq
n°640637
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 23-02-2005 à 00:03:18  profilanswer
 

Pour le coup du pc qui reboot en beta 3, la mailling list est pleine de gens qui ont se probleme ;)


---------------
:wq
n°640706
tifrere
Junos power
Posté le 23-02-2005 à 10:38:59  profilanswer
 

Citation :

Hmm, it's possible that the 1.2b5 generic-pc image is too big to fit
into the MFS that 1.2b3 allocates. I haven't tested the firmware
upgrade feature on generic-pc.
 
Try this:
 
- disable firmware upgrade if you've enabled it since the last reboot
 
- download /etc/rc.firmware through /exec.php
 
- change "15360" on line 17 to "16384"
 
- upload rc.firmware
 
- execute the command "cp /tmp/rc.firmware /etc"
 
- try again
 
Good luck,
 
Manuel

n°640711
tifrere
Junos power
Posté le 23-02-2005 à 10:44:49  profilanswer
 

Citation :

>  No go here as well
 
Yes, thank you, we've had enough "no go" reports now. I finally found
a machine to try it on, and here's the deal: the file system is
actually big enough, but the 6M upload_max_filesize in php.ini is
what breaks it (and of course all images except for generic-pc are <
6 MB). So here's what you do:
 
- download /usr/local/lib/php.ini through /exec.php
 
- change upload_max_filesize to 8M and post_max_size to 10M
 
- upload php.ini
 
- execute the command "cp /tmp/php.ini /usr/local/lib"
 
- install 1.2b5 as usual
 
However in that case, 1.2b5 will have the same problem (I increased
the MFS size since the 5.3 based images turned out that much bigger,
but forgot about that old php.ini). Well, they're all beta versions,
so what gives. No complaining please. ;)
 
- Manuel

n°640718
tifrere
Junos power
Posté le 23-02-2005 à 11:00:49  profilanswer
 

avec la 12b5 j'ai l'impression qu'il nate plus :(
 
du coup mon site web n'est plus accessible

n°640726
tifrere
Junos power
Posté le 23-02-2005 à 11:06:03  profilanswer
 

qqn peut m'uploader la 1.2b3 sur un ftp je suis pas chez moi la :(

n°640727
tifrere
Junos power
Posté le 23-02-2005 à 11:07:16  profilanswer
 

ah c bon j'ai pu me démerder
 
bon le NAT remarche avec la 1.2b3
 
sur la ML ils disent k'en desactivant le traffic shapper le NAT remarche avec la 1.2b5
 
c zarb je trouve


Message édité par tifrere le 23-02-2005 à 11:15:25
n°641009
tifrere
Junos power
Posté le 23-02-2005 à 22:34:59  profilanswer
 

bon la semaine prochaine j'ai mon serveur dédié avec 100mbits de bande passante, je serais le premier mirroir francais de m0n0wall :-)


Message édité par tifrere le 23-02-2005 à 22:35:14
n°641025
ZeBib
4tus
Posté le 24-02-2005 à 00:17:18  profilanswer
 

M300A a écrit :

Désolé j'ai des couilles avec mes dlink, je retesterais ca a l'occaz  
 
 
(/me reve d'un 3com ou cisco manageable :D)


 
 
5012, 5232 ou 6040 ?  :o  

n°641028
tifrere
Junos power
Posté le 24-02-2005 à 00:25:35  profilanswer
 

M300A a écrit :

Désolé j'ai des couilles avec mes dlink, je retesterais ca a l'occaz  
 
 
(/me reve d'un 3com ou cisco manageable :D)


d'occaz tu dois pouvoir trouver des 2912 ou 2924 pas trop cher
avec de la chance un 2950-12 ports (un pote a payé le sien d'occaze 150 euros  :pt1cable: )

n°641029
tifrere
Junos power
Posté le 24-02-2005 à 00:27:12  profilanswer
 

sinon sur Ebay ya un 6509 ki traine a 83 000 $ :D
 
(avec 5*48 ports 10/100/1000 base TX et 1*16 ports 1000 base SX :D )
par contre il le vendent avec une seule alim :o
 
(ps : bon ya 2 SUP720 dedans, tu pourrais faire du routage avec :D )
http://www.networkhardware.com/Ebay2/WS-C6509-SUP720-6348-6516-Large.jpg


Message édité par tifrere le 24-02-2005 à 00:28:53
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8

Aller à :
Ajouter une réponse
 

Sujets relatifs
Vpn PPTP sous winXP et firewall redhatFirewall Mandrake Shorewall : questions
Intrusion possible à travers un firewall ?que de firewall...
distrib firewall liée à un PDC ...script firewall
comment savoir si un firewall tourne dans mon knoppix?IPCOP Configuration DHCP et Firewall
[MDK10] lenteur ADSL + pb firewallipcop firewall sous linux
Plus de sujets relatifs à : m0n0wall : le firewall *BSD qui fait 4mo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR