|
Dernière réponse | ||
---|---|---|
Sujet : Firewall : hardware VS software ? | ||
thecoin |
|
Aperçu |
---|
Vue Rapide de la discussion |
---|
thecoin |
|
Aschrack |
|
Aschrack |
|
thecoin | Moi je pensai acheter un ZyWall 1?
http://www.materiel.net/details_ZYWALL1.html |
Seal99 | Je n'ai entendu que du bien du netgear DG814. |
ybet |
|
jotb |
|
jotb | Comme je n'ai pas actuellement de modem ADSL ethernet, mon choix serait plutôt un appareil tout-en-un, comme le Netgear DG814. Je pense qu'il est assez complet pour l'usage que je vais en avoir. Des avis ? |
thecoin | Moi je cherche un site pour apprendre a configurer un firewall? |
jotb | :hello: Merci pour toutes ces explications.
Je crois que le routeur va s'imposer. :jap: Il ne me reste plus qu'à trouver le modèle qui va bien pour pas trop cher. :) |
phenixl |
|
Aschrack | Pour faire un firewall avec nunux
http://www.smoothwall.org/home/ http://www.linuxrouter.org/ http://www.mandrakesoft.com/products/mnf |
HJ | bloquer des ports ne constituent pas en soi un firewall...
|
mrbebert | oui
Enfin, c'est un peu plus subtile. Ils ne peuvent utiliser le même port sur le routeur (ton IP publique). Mais il doit y avoir des routeurs qui permettent de paramétrer le port de destination indépendamment du port d'origine. Par exemple: - port 80 IP publique -> port 80 du PC1 - port 81 IP publique -> port 80 du PC2 Ce qu'on ne peut pas avoir, c'est ca : - port 80 IP publique -> port 80 du PC1 - port 80 IP publique -> port 80 du PC2 :pt1cable: |
Seal99 | Donc en fait la seule chose qui me sera totalement impossible est de faire tourner deux aplications serveurs similaires, sur deux PC differents, donts les ports ne sont pas parametrables.
C'est bien, le seul cas de figure? |
mrbebert | Effectivement, le routeur ne peut pas forwarder un même port vers 2 machines. Mais ce n'est pas la faute du routeur, ca te ferait la même chose si ta machine était branchée directement.
Tu as toujours la possibilité d'utiliser plusieurs ports (par exemple, le port 80 va sur le serveur web du PC1, le port 800 va sur le serveur web du PC2) Ce problème ne concerne que les applis "serveur" (qui recoivent des connexions). Rien ne t'empêche d'avoir plusieurs personnes jouant à CS sur le net en passant par le même routeur :) |
Seal99 | merci les amis, j'ai lu un article, qui expliquait qu'on pouvait forwarder les ports, seulement, deux macchines ne peuvent pas avoir le meme port forwardé sur elles, c'est vrai?
Dans le cas de deux machines utilisant une meme application, on l'a DTC comme on l'entends si souvent? |
phenixl |
|
mrbebert |
oui
|
phenixl |
|
Seal99 | topic flagged, je me posais les memes questions
Ma question ultime : Est-il possible de faire tout, je dis bien tout ce qui est possible avec une machine derriere un routeur/firewall configuré par rapport a une machine directement connectée au net? Par tout j'entends heberger un serveur FTP, utiliser netmeeting, faire des transferts de fichiers, se connecter d'ip a ip, utiliser le P2P de maniere légale ( :-D) etc.? |
phenixl |
|
com21 |
|
Mjules | euh, un 486, ya pas besoin de ventilos ( y compris pour l'alim)
t'as même pas forcément besoin de carte graphique ni de disque dur (mais c'est mieux avec) donc niveau bruit, dans un placard, tu vas pas trop l'entendre. et la machine routeur/firewall, elle est pas prévu pour être éteinte. et un routeur hard n'est jamais qu'une machine spécialisée contenant un soft avec les fonctions de routeur/firewall. A+ |
phenixl |
|
jotb |
|
Mjules |
|
un rout hardware, ca consomme 3W aussi [:ddr555]
3 ans en 24/7, ca compte pas mal :D |
Mjules | euh, linux est administrable en http aussi :??: (cf webmin)
une petite machine avec un linux ou un openBSD dessus , ça coûte pas très cher (qql heures de boulot + la récup de la machine) |
hard
j'ai commencé avec un routeur linux, et un peu plus tard, je suis passé à un routeur hard administrable en http, cai quand meme bien plus agréable :o |
jotb |
|
papangue |
|
jotb | Ce qui est bien, c'est que ça me permettrait de partager proprement mon accès internet, un routeur. |
papangue |
|
bobby001 | perso j'ai le routeur dsl dlink 604 et la config et pas bien difficile, tu bloque tout sauf port que tu cites et c'est tout, bcp plus agréable que les logiciel firewall qui te balance un op up en pleine tete a chaque fois qu'un nouveau port est utilisé, surtout pour moins de 500 balles je trouve que la solution est tout a fait valable enfin c'est ce que j'ai choisi ;) |
papangue | de toute facon tu n'echappera pas à la configuration du système même en hard |
jotb | up ! |
jotb | J'ai déjà lu qulques topics sur les firewall, et j'ai bien conscience que de toute façon, un vrai hacker pourra toujours niquer mon Pc, mais par contre, ça m'enerverait beaucoup qu'un gamin m'efface des fichiers systeme, ou un truc du genre. Comme je souhaite partager ma connection internet, je me demande si au lieu de m'arracher les cheveux à configurer un firewall logiciel, il ne serait pas plus simple (et plus sûr ) d'acheter un routeur intégrant des protections en hardware. Aidez moi, je suis un pur newbie là-dedans. |