Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2979 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Page Suivante
Auteur Sujet :

m0n0wall : le firewall *BSD qui fait 4mo

n°798454
dreamer18
CDLM
Posté le 02-04-2006 à 21:06:17  profilanswer
 

Reprise du message précédent :
cool :) je vais tenter l'upgrade un de ces jours :)
 
PS : excellent le blog et  la photo avec la freebox et le 12000. Vous êtes des petits joueurs, j'ai pas vu de CRS-1 :D

mood
Publicité
Posté le 02-04-2006 à 21:06:17  profilanswer
 

n°798500
tifrere
Junos power
Posté le 03-04-2006 à 01:10:51  profilanswer
 

dreamer18 a écrit :

cool :) je vais tenter l'upgrade un de ces jours :)
 
PS : excellent le blog et  la photo avec la freebox et le 12000. Vous êtes des petits joueurs, j'ai pas vu de CRS-1 :D


ca serait utiliser un marteau pour tuer une mouche :D

n°799400
tifrere
Junos power
Posté le 06-04-2006 à 08:32:33  profilanswer
 

up mise à jour tu premier topic un peu mieux présenté

n°800799
tierpel
Posté le 11-04-2006 à 15:15:41  profilanswer
 

merci tifrere :D

n°800807
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 11-04-2006 à 15:29:53  profilanswer
 

Citation :

Soekris : j'ai perdu le lien :o


 
kd85.com :o

n°801270
ory
Posté le 12-04-2006 à 18:57:56  profilanswer
 

1.22 out :)  
 

# 1.22 (04/02/2006)
 
    * added Role-based Access to WebGUI (ptaylor)
          o added Group and User Manager pages
          o updated menu system to be dynamic depending upon permissions of active user
    * added support for tertiary DNS server (jdegraeve)
    * changes in Captive portal (jdegraeve)
          o cleanup and code added to allow future stuff like volume limits etc. to be implemented
          o added per-user volume stats in captive portal status page
          o RADIUS MAC authentication now works on local subnet even if "Disable MAC filtering" is activated
          o firewall rule numbers now uses a more intelligent pool, this fixes a bug where a rule number could have been used even if it had already been assigned
          o fixed bug in RADIUS Session-Timeout handling so it'll work even if reauthentication is disabled
          o updated RADIUS accounting to PECL
                + now sends NAS-IP-Address (based on actual WAN address) and NAS-Identifier cleanly
                + each gigawords value now counts as 4GB instead of 2GB (See RFC 2866 section 5)
    * added "disable port mapping" option to advanced outbound NAT (helps with certain IPsec VPN gateways that insist on the IKE source port being 500) (mkasper)
    * added option to System: Advanced page to allow IPsec/ESP-encrypted IP fragments to be passed (mkasper)
    * added DHCP/interface route fix for UK ADSL half-bridge modems (DSL-300T, X-modem) (mkasper)
    * fixed check for overlapping external port ranges when editing inbound NAT entries (mkasper)
    * log captive portal logins even when authentication is disabled (mkasper) updated PHP to 4.4.2 (mkasper)
    * updated ipsec-tools to 0.6.5 (fixes problem with /32 subnets) (mkasper)
    * updated base system to FreeBSD 4.11-RELEASE-p16 (mkasper)
    * updated Dnsmasq to 2.27 (mkasper)


 

n°802430
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 17-04-2006 à 13:46:03  profilanswer
 

:hello:
 
J'ai une petite question :
 
Je dispose de plusieurs pc connecté sur la patte LAN de mon m0n0wall, ainsi que d'une connection free sur le WAN, avec un nom de domaine (le-vert.net).
 
Serait possible de mettre en place un système qui me permettrais d'acceder de l'exterieur de facon indépendante pour chaque pc ? Genre pc1.le-vert.net, pc2.le-vert.net ?
 
Comment faire ca ? Est-ce possible dans ce cas d'avoir un accès ssh sur le port 22 pour chaque pc ? Puis je définir des regles de FW pour chaque pc ?
 
Merci :jap:

n°802433
dreamer18
CDLM
Posté le 17-04-2006 à 13:52:40  profilanswer
 

non; il faudrait que tu fasses du NAT statique, c'est-à-dire avoir autant d'adresses publiques que tu as de PC.

n°802438
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 17-04-2006 à 14:02:02  profilanswer
 

Ok c'est ce que je craignais, sniff

n°802451
dreamer18
CDLM
Posté le 17-04-2006 à 14:48:48  profilanswer
 

par contre tu peux toujours répartir tes accès ssh sur les ports de l'@ IP publique: sur l'adresse publique en 22 tu vas sur le pc1, en 1022 sur le pc2 etc...

mood
Publicité
Posté le 17-04-2006 à 14:48:48  profilanswer
 

n°828378
dreamer18
CDLM
Posté le 19-07-2006 à 19:26:12  profilanswer
 

Salut.
 
Est-il possible de ne pas faire de NAT/PAT avec Monowall. En effet par défaut il y a du PAT qui est fait entre la zone interne (LAN) et la zone externe (WAN) pour le partage de connexion Internet.
 
Or mon idée est de me servir de Monowall comme simple routeur (dans un réseau interne) et je veux juste faire des access list entre mes interfaces LAN, WAN et DMZ.
 
Un regret aussi, on se base sur du FreeBSD mais on ne peux pas exploiter les capacités de routage de l'OS, en effet, j'ai pas vu d'onglet pour activer RIP ou OSPF (bien pratique quand on veux installer un portail captif dans un réseau d'entreprise qui fonctionne sur du routage dynamique...

n°830097
tifrere
Junos power
Posté le 26-07-2006 à 00:37:22  profilanswer
 

dreamer oui pour ta question sur NAT/PAT etc
 
tu peux t'en servir comme un routeur interne sans soucis.
Effectivement, pas de routage dynamique avec m0n0wall et à vrai dire c'est pas le but du projet.
 
A la base c'est un routeur/firewall faire pour un point d'accès vers un réseau externe.
 
si tu veux faire du rip (beurk) ou de l'ospf essaie un zebra ou quagga.
Ou bien en fonction du traffic que tu veux passer tu peux te tourner vers des cisco série 2600 (d'occaze t'en trouve à pas cher) vu qu'apparemment t'as l'air de connaitre cisco.

n°830496
aspegic500​mg
Posté le 27-07-2006 à 12:30:42  profilanswer
 

Question bête: je veux paramétrer openvpn pour avoir un tunnel bidirectionnel entre chez moi et un serveur à mon boulot (où openvpn est déjà installé), il faut que je paramètre un client ET un serveur dans pfsense, et idem sur mon serveur au boulot ..?
 
Merci :)

n°1375788
mirtouf
Light is right !
Posté le 17-04-2015 à 13:31:51  profilanswer
 

Oui je sais, le dernier message a presque 9 ans mais ayons une pensée émue pour m0n0wall qui tire sa révérence au bout de 12 ans :
http://m0n0.ch/wall/end_announcement.php

 

Rendez-vous sur https://opnsense.org pour de nouvelles aventures.

 
Spoiler :

oui je suis un peu en retard...


Message édité par mirtouf le 17-04-2015 à 13:32:07

---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1375794
anapivirtu​a
Boh.
Posté le 17-04-2015 à 22:15:14  profilanswer
 

R.I.P :o


---------------
Si vis pacem, para bellum.
n°1375795
bardiel
Debian powa !
Posté le 18-04-2015 à 00:49:43  profilanswer
 

Il n'en restait pas moins que m0n0 était un bon pare-feu utilisé en entreprise, notamment grâce aux petites cartes mères spécialisées type Alix&co...
A voir si son "remplaçant" suivra bien.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Vpn PPTP sous winXP et firewall redhatFirewall Mandrake Shorewall : questions
Intrusion possible à travers un firewall ?que de firewall...
distrib firewall liée à un PDC ...script firewall
comment savoir si un firewall tourne dans mon knoppix?IPCOP Configuration DHCP et Firewall
[MDK10] lenteur ADSL + pb firewallipcop firewall sous linux
Plus de sujets relatifs à : m0n0wall : le firewall *BSD qui fait 4mo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR