Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2601 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[Workblog] Blouskaille 's Firewall

n°1968052
blouskaill​e
Formateur de disque dur
Posté le 31-12-2009 à 10:14:56  profilanswer
 

Reprise du message précédent :
Sinon je crois que j'en ai qui traine chez un collègue. En plus je dois aller récupérer ma carte réseau 1Gb/s que je lui est prêter :D


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
mood
Publicité
Posté le 31-12-2009 à 10:14:56  profilanswer
 

n°1968087
Hitman 239
1%'s Power
Posté le 31-12-2009 à 12:06:21  profilanswer
 

au fait blouskaille, tu connait un logiciel pour contrôler un mini pc comme celui que tu vas faire depuis un poste sur le même réseau et depuis internet ?


---------------
Ventes/Achats : http://forum.hardware.fr/hfr/Achat [...] 8769_1.htm
n°1968128
diego-geli​n
Posté le 31-12-2009 à 12:55:49  profilanswer
 

VNC, Sinon il y a LogMeIn

n°1968145
blouskaill​e
Formateur de disque dur
Posté le 31-12-2009 à 13:31:59  profilanswer
 

Le plus simple: LogMeIn
 
Sinon en interne j'utilise VNC, après tu peux faire une redirection de port sur ta Box pour que tu puisse y accéder par internet comme sa pas besoin de 2 logiciels :jap:


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°1970356
gundam_55
Posté le 07-01-2010 à 17:29:27  profilanswer
 

alors du neuf ??

n°1970632
blouskaill​e
Formateur de disque dur
Posté le 08-01-2010 à 17:08:30  profilanswer
 

:hello: all
 
Quelque difficulté à choisir l'alimentation à vrai dire :/
 
Je pense que je vais me tourner vers une alimentation de shuttle  
 
Sa donnerais sa coucher, sa sera nikel
 
http://i4.cdscdn.com/imagesok/medias/8/15605.jpg


Message édité par blouskaille le 08-01-2010 à 17:08:38

---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°1981201
Ryu_wm
Posté le 09-02-2010 à 18:38:43  profilanswer
 

Salut
je suis passé par la meme étape il y a quelques temps
voici le déroulement de l'aventure =>
http://smpfr.mesdiscussions.net/sm [...] 1034_1.htm
 
normalement vos identifiants pour ce forum foonctionnent la bas
 
le sujet à quelques liens morts depuis le temps mais il reste largement lisible :hello:

n°1983594
diego-geli​n
Posté le 15-02-2010 à 22:16:06  profilanswer
 

Abandon spotted? On veux la suite!

n°2124220
blouskaill​e
Formateur de disque dur
Posté le 01-06-2011 à 16:51:18  profilanswer
 

:hello: all
 
Après un abandon du projet pour diverse raison, j'ai l'honneur d'annoncer la reprise du projet Blouskaille Firewall !!!!!  
 
[:cerveau picole] [:cerveau picole] [:intercalaire] [:bluecactus]


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2124920
raph0ux
Amateur de PC
Posté le 05-06-2011 à 11:46:24  profilanswer
 
mood
Publicité
Posté le 05-06-2011 à 11:46:24  profilanswer
 

n°2125005
isisky
ヾ(@⌒ー⌒@)ノ
Posté le 05-06-2011 à 18:13:01  profilanswer
 
n°2125145
blouskaill​e
Formateur de disque dur
Posté le 06-06-2011 à 10:54:11  profilanswer
 

Des news:
 
Drouide ma vendu un config en format WRAP avec une alimentation externe et 3 ports RJ45 :love:
 
Je vais faire des photos ce soir ;)


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2129075
blouskaill​e
Formateur de disque dur
Posté le 19-06-2011 à 22:37:57  profilanswer
 

News avec photos !! :)


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2129125
Hitman 239
1%'s Power
Posté le 20-06-2011 à 00:40:26  profilanswer
 

C'est un truc que tu dois "programmer" toi même et tout ou c'est un truc préparé d'origine ? :)
 


---------------
Ventes/Achats : http://forum.hardware.fr/hfr/Achat [...] 8769_1.htm
n°2129164
blouskaill​e
Formateur de disque dur
Posté le 20-06-2011 à 08:44:28  profilanswer
 

C'est l premier fois que je vais travailler avec un WRAP.
 
Je pense que c'est comme un PC sans écran, quand j'installerai le système sur la CF je vais déclarer des adresses IP et ensuite je configurerai le système à travers les adresses.


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2129423
Hitman 239
1%'s Power
Posté le 21-06-2011 à 00:54:22  profilanswer
 

Ok ;)
 
Et le port série c'est pour ?


---------------
Ventes/Achats : http://forum.hardware.fr/hfr/Achat [...] 8769_1.htm
n°2129440
blouskaill​e
Formateur de disque dur
Posté le 21-06-2011 à 07:56:20  profilanswer
 

Aucune idée :lol: si on met une distrib uniquement en shell via port serie


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2130883
T3K
Berserk Overkill Certified
Posté le 25-06-2011 à 20:40:48  profilanswer
 

Je serais très intéressé par le genre de machine posté en photos dans le tout premier post, mais j'ai avalé le nom du fabricant  :lol: , c'est qui qui fabrique ces joli boîtiers ?  ;)
 
le proc geode d'origine ça me va très bien, en plus ça permet de faire une recompil de pas mal d'éléments rien que pour ça  [:naughty]


Message édité par T3K le 25-06-2011 à 20:42:44
n°2130885
blouskaill​e
Formateur de disque dur
Posté le 25-06-2011 à 20:46:57  profilanswer
 

Yop,
 
Voici m'sieur: http://www.pcengines.ch/wrap.htm
 
Pour le boitier je me permet de citer son post:
 

drouide a écrit :

Les WRAP, c'est du format spécifique (6"x6" soit 152.4x152.4mm)
 
Ça se met dans des boitiers comme ça :  
 
http://hfr-rehost.net/http://www.p [...] 2blku2.jpg
Tu peux en acheter chez le constructeur ou ici
 
J'en ai gardé un pour moi, qui fait office de routeur/firewall/dns/dhcp, les 3 lans te permettent même de gérer une dmz ;)
 


Message édité par blouskaille le 25-06-2011 à 20:47:10

---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2130960
T3K
Berserk Overkill Certified
Posté le 26-06-2011 à 05:26:49  profilanswer
 

merci  :jap:

n°2153057
blouskaill​e
Formateur de disque dur
Posté le 05-09-2011 à 12:56:34  profilanswer
 

:hello: all
 
Du nouveau, enfin :D
 
J'ai été assez pris ces derniers temps mais me voici de retour.  
 
J'ai choisi comme distrib Monowall, plus simple pour l'installation sur une carte CF que Pfsence.
 
J'ai malheureusement un problème: le ports série sert à la première configuration! Il faut que je me trouve un port série pour enfin profiter de ma petite machine.


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2157589
blouskaill​e
Formateur de disque dur
Posté le 23-09-2011 à 10:36:18  profilanswer
 

:hello:
 
Bon et bien des nouvelles :)
 
Tout c'est très bien passer, le monowall est installé dans mon réseau


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2157723
T3K
Berserk Overkill Certified
Posté le 24-09-2011 à 00:49:04  profilanswer
 

huhu, j'ai aussi finalement adopté ce type de machine, je fais tourner un centos très allégé dessus  ;)  
En mobo, j'ai opté pour une alix 2d13 : LX800/256Mo de ram, 3 chips réseau
Boitier en alu nu
Niveau lien série, tout est configuré parfaitement pour la sortie (le tiny bios, grub + sortie du kernel + init, le tout à 115200 bauds parcequ'à 9600, ça gave de faire un dmesg  :o  :pt1cable: )
Niveau administration à distance, un webmin allégé au max (très très peu de modules utilisés) et dont j'ai retravaillé à fond la sécurité. Bien sur le tout a un firewall iptables avec des règles de sécu très allambiquées  :whistle:  
(De toutes façons iptables obligatoire pour le NAT/PAT, donc...)
Webmin sur accès internes uniquement
Je me garde aussi un accès ssh (accès internes uniquement)
Si jamais je veux monter un petit proxy ou un serveur web dessus, la carte flash étant assez réduite, j'installerais un initiateur iSCSI et je lui rajoutera quelques Go d'espace disque de mon SAN@home  :D  
ou sinon au pire NFS mais ce serait largement moint performant  :sweat:
 
Peut-être que je recompilerais le module pour les chips réseau, là il est compatible et fonctionnel mais pas assez complet à mon gout, ça m'obligera à trafiquer l'arbo du kernel et le initrd mais c'est pas bien méchant.


Message édité par T3K le 24-09-2011 à 01:02:47
n°2157927
blouskaill​e
Formateur de disque dur
Posté le 25-09-2011 à 10:59:53  profilanswer
 

:ouch: Tu as été beaucoup plus loin que moi ! ;)
 
Tout ça utilise beaucoup des ressources de la machine?  
 
SAN@home :love: combien de Go (To :D)? Tu peux monter de plus grosses carte flash au pire [:arslan310]
 
Il te manque quoi sur ta partie réseau?


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2158341
T3K
Berserk Overkill Certified
Posté le 26-09-2011 à 20:58:44  profilanswer
 

niveau ressources : 24Mo de ram occupée après le boot (sachant que mon /tmp est un tmpfs  :lol:  ), démarrage en 42s (tinybios puis grub puis kernel puis init), soit moins que mon routeur netgear (gamme pro) qui lui prends 55s pour finir entièrement son démarrage
 
niveau SAN, j'ai ~12To, du 7200rpm, du 10krpm, du SATA, du SAS... j'utilise de l'iSCSI, j'ai 2 switch administrables, et des agrégations de liens qui vont pour certaines à 4*1Gbps en round-robind (bien sûr des vlan pour compartimenter toute cette infra de taré ;) ) . Donc voilà, niveau capa on est loin d'une carte CF de 8Go  :D
Plus NAS, plus stockages sur les machines d'utilisation "normale"  [:the geddons] , puis bon j'ai encore des disques externes à côté de ça pour les gros backup, puis à côté de ça les disques de récup' reconditionnés par mes soins (quelques 10aines de kg), pas seullement des vieux truc, c'est pas rare que je récup' des disques de 500Go
 
 
Sur ma partie réseau, sur le routeur, en fait j'utilise un module pour les anciens chip via, j'ai pas encore eu le temps de m'occuper de ça, les chips fonctionnent très bien, mais j'aime bien fignoler, en fait actuellement je refait mes machines de compilation de sources, donc c'est pour ça que je n'avance plus [:naughty]

Message cité 1 fois
Message édité par T3K le 26-09-2011 à 21:01:53
n°2158376
Hitman 239
1%'s Power
Posté le 26-09-2011 à 22:25:14  profilanswer
 

Photos !!! :o
 
Sinon si t'as un accès genre sur ipredator, avec un firewall tu peux le mettre sur tous les pc  :D
 
Des tutos pour débuter dans ce domaine ? :)


---------------
Ventes/Achats : http://forum.hardware.fr/hfr/Achat [...] 8769_1.htm
n°2158536
blouskaill​e
Formateur de disque dur
Posté le 27-09-2011 à 14:45:15  profilanswer
 

T3K a écrit :

niveau ressources : 24Mo de ram occupée après le boot (sachant que mon /tmp est un tmpfs  :lol:  ), démarrage en 42s (tinybios puis grub puis kernel puis init), soit moins que mon routeur netgear (gamme pro) qui lui prends 55s pour finir entièrement son démarrage
 
niveau SAN, j'ai ~12To, du 7200rpm, du 10krpm, du SATA, du SAS... j'utilise de l'iSCSI, j'ai 2 switch administrables, et des agrégations de liens qui vont pour certaines à 4*1Gbps en round-robind (bien sûr des vlan pour compartimenter toute cette infra de taré ;) ) . Donc voilà, niveau capa on est loin d'une carte CF de 8Go  :D
Plus NAS, plus stockages sur les machines d'utilisation "normale"  [:the geddons] , puis bon j'ai encore des disques externes à côté de ça pour les gros backup, puis à côté de ça les disques de récup' reconditionnés par mes soins (quelques 10aines de kg), pas seullement des vieux truc, c'est pas rare que je récup' des disques de 500Go
 
 
Sur ma partie réseau, sur le routeur, en fait j'utilise un module pour les anciens chip via, j'ai pas encore eu le temps de m'occuper de ça, les chips fonctionnent très bien, mais j'aime bien fignoler, en fait actuellement je refait mes machines de compilation de sources, donc c'est pour ça que je n'avance plus [:naughty]


 
C'est tout simplement impressionnant... Chapeau :jap: Tu geres tout toi même en interne? Mail, FTP, etc
 
A quoi te sert tout cela? C'est juste pour t'amuser rassure moi :lol:
 
EDIT: Ou c'est ton infra d'entreprise?  
 

Hitman 239 a écrit :

Photos !!! :o
 
Sinon si t'as un accès genre sur ipredator, avec un firewall tu peux le mettre sur tous les pc  :D
 
Des tutos pour débuter dans ce domaine ? :)


 
Je pense que c'est tout à fait possible :jap: Enfin mon MonoWall gère la connexion VPN PPTP donc il n'y a pas de raison que que ça ne fonctionne pas. Pour me laver les mains de mon coté je n'ai pas de compte  :o  :lol:


Message édité par blouskaille le 27-09-2011 à 14:45:22

---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
n°2161534
T3K
Berserk Overkill Certified
Posté le 11-10-2011 à 16:39:32  profilanswer
 

Maj : j'ai trouvé le temps de compiler le module qui va bien pour les chip réseau VT6105M, ça marche pas trop mal, par contre j'ai réussi à faire un kernel panic en déchargeant le module à la main : les entrées restent dans /proc et faire un cat sur une des entrées de stat d'une des cartes à ce moment là et c'est le drame  :pt1cable: . Tant qu'on ne s'amuse pas à décharger/recharger les modules à la main et regarder les stats en même temps, aucuns risques  :p  
 
Sinon j'ai poussé un peu de vice en montant un agrégation de lien et en gérant des vlan dessus.
 
Voilà à quoi ressemblent les conf WRAP plus récentes, à base de Geode LX (en remplacement des Geode SC), la mienne c'est une alix 2d13 :
 
à l'arrière
à l'intérieur
 
La carte sandisk me servait à faire les test, j'ai remis une carte CF de 4Go à base de mémoire SLC depuis
 
Les grands changements :
Niveau chassis : 2 trous pour fixer des antennes wifi (bouchés par les caoutchoucs sur la photo)
Plus besoin d'extraire la mobo pour changer la carte CF (la face avant est solidaire du capot, c'est tout con mais quel temps gagné en cas de soucil  :D )
Niveau proc, AMD geode LX800 (500MHz et un contrôleur mémoire DDR)
256Mo de ram, possibilité d'alimenter la carte via PoE (sur le premier port uniquement, cad celui de droite sur la photo)
l'horloge RTC a désormais une pile, ça ne fera pas de mal à fsck au démarrage, à chaque fois il voit un démontage des fs dans le futur sinon  [:t3k] (la pile ne sert pas à tinyBIOS, qui enregistre ses paramètres dans une ROM), l'horloge est très précise si le kernel supporte (avec certains kernel, il arrive d'avoir des gros décallages, cf la doc de pc engines)


Message édité par T3K le 11-10-2011 à 17:23:11
n°2169006
blouskaill​e
Formateur de disque dur
Posté le 08-11-2011 à 10:56:25  profilanswer
 

:hello: T3K,
 
Je te réponds un peux tard mais j'étais pas mal occupé. :pff:
 
A se que je vois tu as bien avancé de ton coté !  
 
Il n'y a pas à dire, les modifs qu'ils ont apporté change la vie... J'ai du démonter 3 fois le mien pour changer la carte CF...  
 
De mon coté je suis rester sur ma bonne vieille version de Monowall 1.33.
 
J’essaie d'affiner un peux les règles et de trouver des addons sympa.
 
D'ailleurs j'ai trouvé ce petit truc bien sympa: http://monomon.matf.de/
Cela permet de monitorer le monowall depuis un PC Windows :)


---------------
|--Topic [ACH] [VDS]--|La vie est un phoenix qui renaît de ses larmes.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Workblog] Silverstone TJ07B-W For Absolute Pc[Workblog - MAJ P5] May the force be with me -> By 0b1 [MAJ]
[WorkBlog] Corsair Obsidian WaterCooled avec Rad Centrale[Workblog] Storm sniper R2G water cpu NB GPU
[Workblog] Cosmos RC1000 Black & Grey by Juan[WorkBlog] ♥ LiLi V1010B ♥ [Maj Photos Page 1]
[WorkLog] "Numéro 0251" - CoSMoS N3v3R 3NDZZ[Workblog - Mod] Cosmos S White (MAJ 04/12)
[▀▄▀▄▀rkBlg] CM Storm SCOUT watercooled - Photos postées[Workblog] Red I7 ProJect By Link25
Plus de sujets relatifs à : [Workblog] Blouskaille 's Firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR