Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1718 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

[TopicUnik]Distrib Firewall - Sites dédiés au réseaux - Logiciels ...

n°1086809
Aschrack
Vive Pen²
Posté le 09-03-2003 à 01:52:00  profilanswer
 

Reprise du message précédent :
jla rajoute demain, là jdois bosser
@+
bonne nuit pour ceux ben pour qui c'est la nuit :D


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
mood
Publicité
Posté le 09-03-2003 à 01:52:00  profilanswer
 

n°1087266
Aschrack
Vive Pen²
Posté le 09-03-2003 à 17:13:08  profilanswer
 

bizarrement mon topic a été deleté sur ppc, jsais pas pourquoi  :??:


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
n°1089652
Aschrack
Vive Pen²
Posté le 11-03-2003 à 01:35:08  profilanswer
 

Aschrack a écrit :

bizarrement mon topic a été deleté sur ppc, jsais pas pourquoi  :??:  

ah ben nan, bizarrement, ce topic sur les firewalls a été mit dans le forum linux  :??:  :heink:


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
n°1089679
sorg
trop sur HFR depuis 2001
Posté le 11-03-2003 à 07:28:40  profilanswer
 

logique...

n°1089680
ptibeur
Today you, tomorrow me
Posté le 11-03-2003 à 07:44:03  profilanswer
 

très bon topik, j'en apprends des tas  :)  
 
 
à noter que dans pas mal de cas, avec les modems ethernet, il faudra 2 cartes rezos dans la config qui sera assignée comme firewall, ce qui peut poser des problemes (chez moi la plupart reconnaissaient pas ma dlink ISA alors k'elle était "théorikement"reconnue, meme en selectionnant le driver à la main :/)

n°1089726
Arcord
Posté le 11-03-2003 à 09:21:59  profilanswer
 

CtHuLhU50 a écrit :


 
Arcord, il y a IPcop aui genere le modem ECI usb , sur la clarkconnect elle le gere pas  origine mais tu pe installer le driver sans trop de pb  


 
Je l'ai essayé aussi et j'ai exactement les mêmes problèmes de déconnection dans les jeux qu'avec la smoothwall 2.0 beta.

n°1103441
ShonGail
En phase de calmitude ...
Posté le 23-03-2003 à 11:37:26  profilanswer
 

bon j'ai un peu avancé depuis mon 1er post :)
 
j'ai désormais deux IPcop qui tournent : un chez moi, un à mon boulot (collège public)
 
 
Chez moi : ipcop tourne sur un p1 133 avec 64Mo et 150Mo de HDD
il partage ma connexion cable. C'est l'install de base (routage, firewall, dhcp, ...). Ca tourne très bien. Aucun soucis :)
 
Au boulot : ipcop tourne sur un celeron1300 avec HDD de +sieurs GO et 256mo de ram. Je lui ai adjoint dansguardian. Il fait donc proxy cache et filtrant. Il se revele très stable et très efficace. Je gère les logs du proxy sous interface web.
 
les + :
 
installation de base en 20mns chrono même sur de vieilles bécannes.
pas de serveurs web, ftp ou je ne sais quoi qui ouvre la machine sur l'extérieur.
interface web d'administration complete, en francais et simple.
possibilité d'ajout comme Dansguardian ou des scripts d'analyses des logs, des connections, ...
mises à jour rapidement disponibles et très simples à installer (par l'interface web)
 
 
les - :
 
pas d'authentification proxy (je cherche comment faire. A l'aide merci :D )
 
 
A noter que la 1.3 va bientot sortir :)

n°1108082
Yoyo64
Y€$
Posté le 27-03-2003 à 14:13:30  profilanswer
 

http://www.mandrakesoft.com/products/mnf/pricing
 
gratuit MNF ?!?  :??:  :heink:  :sarcastic:  
 
Et d'après les pages de description en lign de Mandrake et le n°12 de Linux loader de l'été derniers, ils n'ont en fait rien à voir :
MNF / SNF =
- iptables et non plus ipchains ;
- noyau 2.4 ;
- Utilisation du sous-système "shorewall" avec NAT, masquerade, VPN et proxyarp ;
- Le support de plusieurs sous-réseaux protégés (zone DMZ) ;
- Un service de cache DNS ;
- Squid avec squidGard ET DansGuardian
 
 
D'ailleurs, si quelqu'un pouvait m'envoyer un CD avec la SNF  :ange:  freeware ( ou G machin, m'enfin gratos koa ) probablement disparue > MP ou e-mail (feedback A/V )  :jap:


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
n°1108526
ShonGail
En phase de calmitude ...
Posté le 27-03-2003 à 20:22:26  profilanswer
 

Ca sert à quoi d'avoir squidguard ET dansguardian vu que dansguardian fait ce que fait squidguard et meme +

n°1108727
Yoyo64
Y€$
Posté le 27-03-2003 à 23:15:16  profilanswer
 

ShonGail a écrit :

Ca sert à quoi d'avoir squidguard ET dansguardian vu que dansguardian fait ce que fait squidguard et meme +


 
Ca je sais pas, moi j'en suis à avoir relu l'article, relu les topics du haut dans OSA et donc tarversé celui-ci et à downloader. :ange:   Pis faut que je cherche quelle version de Mandrake j'ai, la S ou la M de NF.
Bon d'accord :whistle: , j'ai aussi les vielles machines entassées dans un coin ...  
 
Sinon, The Guardian n'est pas un mauvais journal, il a même fait des séries d'articles sur comment se mettre à Linux !  :lol:
 
 
Edit : mais il paraitrait, d'après Xavier Leclercq dans Linux loader n° 12, que Dans filtrerait le contenu et pas Squid qui interdirait "juste" certains sites.


Message édité par Yoyo64 le 27-03-2003 à 23:17:55

---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
mood
Publicité
Posté le 27-03-2003 à 23:15:16  profilanswer
 

n°1108797
ShonGail
En phase de calmitude ...
Posté le 28-03-2003 à 06:32:11  profilanswer
 

Yoyo64 a écrit :


 
Ca je sais pas, moi j'en suis à avoir relu l'article, relu les topics du haut dans OSA et donc tarversé celui-ci et à downloader. :ange:   Pis faut que je cherche quelle version de Mandrake j'ai, la S ou la M de NF.
Bon d'accord :whistle: , j'ai aussi les vielles machines entassées dans un coin ...  
 
Sinon, The Guardian n'est pas un mauvais journal, il a même fait des séries d'articles sur comment se mettre à Linux !  :lol:
 
 
Edit : mais il paraitrait, d'après Xavier Leclercq dans Linux loader n° 12, que Dans filtrerait le contenu et pas Squid qui interdirait "juste" certains sites.


 
Perso j'utilise Dansguardian et je me suis interessé aux possibilités de squidguard.
 
Comme squidguard, dansguardian filtre par un système de blacklist et par l'occurence de termes dans l'url. Il fait donc aussi bien que squidguard.
 
Mais en +, dansguardian filtre par l'occurence de termes ou de groupes de termes dans le contenu des pages. Et ca ca fait une différence !
Il est en + capable de filtrer les MIME type (flux de données audio, vidéo, ...) et les téléchargement en http par extension du fichier (.exe, .bat, ...)
 
Il y a possibilité de lui indiquer des IP de bécanne à ne pas filtrer et ca je ne sais pas si squidguard le fait.
 
En tous cas, j'utilise dansguardian en milieu scolaire et ca marche vraiment bien :)

n°1109778
Groody
Utilisez MES smileys §
Posté le 29-03-2003 à 08:17:18  profilanswer
 


 
Ce n'est pas la version "boite" qui est payante. Car en libre D/L, en GPL je crois, ça n'est pas dispo librement ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°1109824
Mjules
Parle dans le vide
Posté le 29-03-2003 à 10:28:55  profilanswer
 

La MNF est bien dispos en libre téléchargement mais sans support, MAJ... (allez en bas de la page) :
http://www.linux-mandrake.com/fr/ftp.php3


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1109886
Yoyo64
Y€$
Posté le 29-03-2003 à 11:55:34  profilanswer
 

Mjules a écrit :

La MNF est bien dispos en libre téléchargement mais sans support, MAJ... (allez en bas de la page) :
http://www.linux-mandrake.com/fr/ftp.php3


 
 :jap: , ah ben ça va moeux alors, 2000? c'était pas dans mes prix !
J'ai bien fait de télécharger quand même !
 
Bon, j'espère qu'ils ne font pas des mises à jour intégrées tous les mois, sinon bonjour les réinstallations ... :pfff:


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
n°1109918
Groody
Utilisez MES smileys §
Posté le 29-03-2003 à 12:17:28  profilanswer
 

Mjules a écrit :

La MNF est bien dispos en libre téléchargement mais sans support, MAJ... (allez en bas de la page) :
http://www.linux-mandrake.com/fr/ftp.php3

Donc l'est bien gratuite !
merci :)


---------------
Vidéo Concorde Air France | www.kiva.org
n°1124019
PinG
Rooteur
Posté le 11-04-2003 à 17:55:20  profilanswer
 

j'ai testé la FALM, et c'est ma préférée... La plus flexible, puissante, conviviale, à jour, ...
 
 
PS : FALM sont les initiales de Fait A La Main ;)


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°1154212
danny92
To beer or not to beer
Posté le 09-05-2003 à 14:40:58  profilanswer
 

Très bon topic tout ça ...
 
J'ai trouvé un site intéressant basé sur les distrib légères sur disquettes : http://leaf-project.org
 
Le CVS le plus intéressant semble être la branche Bering qui offre sur une disquette donc :

Citation :

- It is based on a 2.4.x linux kernel  
- It relies on Shorewall for extended firewalling facilities. Check all the Shorewall features here.


 
La gestion de la bande passante est de la partie, je viens de le tester sur une disquette et ça m'a l'air très prometteur.

n°1154221
Groody
Utilisez MES smileys §
Posté le 09-05-2003 à 14:46:01  profilanswer
 

JE confirme que la MNF est une vraie bombe. Rien que les possibilité de réglages du proxy.. !
 
PAr contre, dès que je rajoute une règle "telle IP TOUS les ports vers le net = autorisé", blocage de la machine..


---------------
Vidéo Concorde Air France | www.kiva.org
n°1156330
Aschrack
Vive Pen²
Posté le 11-05-2003 à 21:50:28  profilanswer
 

ce serait bien si le topic restait en tête de liste, on aurait plus de monde et je devrais moins placer des liens y pointant comme réponses
 
autrement, il semble que LEAF continue LRP?

Citation :


Source: http://leaf-project.org/
Project Goals:
 
Create an inclusive environment for current developers of the Linux Router Project to release their modifications to the public. Support continued development of Linux Router Project derived LEAF images and packages. Create a new LEAF version based on an embedded Linux distribution with 2.4 kernel support, while retaining the option to install the target environment on a floppy attached to the target.


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
n°1169716
darkangel
C2FFA
Posté le 23-05-2003 à 20:26:42  profilanswer
 

Bon jviens de lire le premier post extremement (trop?) complet, mais je ne sais toujours pas kwa prendre [:totoz]
Mais besoins?

  • Que ce soit tres simple (je suis une burne en linux konnait rieng [:dawa]
  • Que cela gere direct la carte isdn olitec sans bidouilles
  • que cela fasse routeur sur el rezo de la connection au net isdn
  • avoir divers options sympa sur la connection genre: couper si plus de pc sur le rezo, bien repartir la bp entre les differents postes etc...
  • pouvoir y mettre kek programmes simple genre un flashget-like et un mirc-like


Ca existe tout ca? Ah pis faudrait kce soit pas trop gros :o

n°1169959
Aschrack
Vive Pen²
Posté le 24-05-2003 à 01:24:09  profilanswer
 

??? installer flashget sur une passerelle?


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
n°1169989
darkangel
C2FFA
Posté le 24-05-2003 à 06:00:08  profilanswer
 

Pas forcement flashget, mais un utilitaire de ce type.
Ca servirait à telecharger sans laisser allumer d'autres postes.

n°1170144
sorg
trop sur HFR depuis 2001
Posté le 24-05-2003 à 12:31:53  profilanswer
 

DarkAngel a écrit :

Bon jviens de lire le premier post extremement (trop?) complet, mais je ne sais toujours pas kwa prendre [:totoz]
Mais besoins?

  • Que ce soit tres simple (je suis une burne en linux konnait rieng [:dawa]


Candidats: SME, IPCOP, Smoothwall et Clarckconnect

 

  • Que cela gere direct la carte isdn olitec sans bidouilles


Tout dépend de la carte... Si la puce est standard, tous devrait s'en sortir.
 

  • que cela fasse routeur sur el rezo de la connection au net isdn


Ils savent tous faire, c leur boulot.
 

  • avoir divers options sympa sur la connection genre: couper si plus de pc sur le rezo, bien repartir la bp entre les differents postes etc...


Couper , la connec si personne s'en sert. SME sais faire, c'est sur, IPCOP aussi je crois. Les autres je sais pas.
 

  • pouvoir y mettre kek programmes simple genre un flashget-like et un mirc-like


L'équivalent de Flashget: wget
Il est en standard sur Clarckonect et SME
Un client IRC en mode console ca doit exister. et si il existe un RPM pour Redhat 7.3 ca s'installera sans souci sur SME et Clarck.
IPCOP et Smoothwall sont recalés sur ce point là , car on ne peut rien y installer de plus que ce qu'il y a d'origine!

 

  • Ca existe tout ca? Ah pis faudrait kce soit pas trop gros :o  


Un vrai mouton à 5 pattes! SME et Clarck sont plus lourd que IPCOP et Smoothwall mais c'est le prix à payer pour leur évolutivité!


Message édité par sorg le 24-05-2003 à 12:36:33
n°1170180
darkangel
C2FFA
Posté le 24-05-2003 à 13:18:16  profilanswer
 

:jap:  :jap:  
Je vais regarder tout ca, merçi encore :)

n°1170296
Aschrack
Vive Pen²
Posté le 24-05-2003 à 15:36:05  profilanswer
 

rien à rajouter


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
n°1181145
Jef34
Je ferai mieux demain
Posté le 03-06-2003 à 21:59:34  profilanswer
 

J'ai pas lu tout le tomic..
 
Ya des distrib qui sont UPnP ...
 
J'ai un ptit 166 avec 25Mo de RAM
 
Il me vaudrait juste qu'il laisse passer le VPN et router les ports...

n°1181520
Jef34
Je ferai mieux demain
Posté le 04-06-2003 à 11:09:52  profilanswer
 

Ben en tout cas, je suis aggréablement surpris.
 
Modem Ethernet ECI
 
Smootwall (prob)
Il connecte mais ne peut pas pinguer joystick
 
IPCop
Parfais, connection, partage etc..
 
Reste à savoir s'il est UPnp ou pas et s'il est VPN : NAT pass thru pour IPSec, PPTP et L2PT VPN
 
Pour l'UPnP, j'ai pu tester l'envoie de fichier. Ca marche.

n°1182744
antp
Super Administrateur
Champion des excuses bidons
Posté le 05-06-2003 à 11:50:04  profilanswer
 

Tiens je me souviens pas avoir vu ce topic.. on peut rajouter mon avis sur Coyote Linux :
 
Je l'utilise depuis quasi deux ans je pense (je ne sais franchement plus exactement quand je l'ai installé, mais c'est une version un peu ancienne donc) comme routeur, sur un 486 dx4 Intel, sans disque dur évidemment, j'ai viré le ventilo de l'alim, mis une vieille carte vidéo ISA, et deux cartes réseau ISA (une 3Com 509 reliée au réseau local coaxial et une Dlink fournie par Chello reliée au modem-câble via rj45).
C'est stable (pas comme la connexion Chello), et le forwarding de ports mache bien.
Le seul problème c'est quand la connexion Chello est coupée et revient quelques heures après, parfois je dois rebooter la machine, je sais pas vraiment pourquoi.
Si quelqu'un a une idée, ça m'intéresse.


Message édité par antp le 05-06-2003 à 11:51:03

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1182757
sorg
trop sur HFR depuis 2001
Posté le 05-06-2003 à 11:59:55  profilanswer
 

Jef34 a écrit :


Reste à savoir s'il est UPnp ou pas et s'il est VPN : NAT pass thru pour IPSec, PPTP et L2PT VPN
 
Pour l'UPnP, j'ai pu tester l'envoie de fichier. Ca marche.
 


 
Non pas de Upnp sur ces bestioles... Le Upnp est farci de failles de sécurité et par conséquent les contributeurs à ces distributions se refusent à l'implémenter tant que microsoft ne l'aura pas fait évoluer vers quelque chose de plus sur.... C'est un non-sens parfait d'avoir un firewall Upnp dans l'état actuel des choses

n°1182767
darkangel
C2FFA
Posté le 05-06-2003 à 12:04:36  profilanswer
 

J'aimerai justement avoir plus de precision sur ces failles. Déjà qu'est-ce que l'UpnP? Ca veut dire Universal plug and play je crois? Et ca consite à router les ports à la demande? A la demande de qui? du poste derriere? Ou de n'importe quel poste? En quoi est-ce plus dangeureux d'avoir un routeur upnp, et avoir un modem normal branché directement sur poste personnel sans firewall logiciel ou materiel entre?

n°1183066
darkangel
C2FFA
Posté le 05-06-2003 à 15:46:08  profilanswer
 

:bounce:  [:wam]  :??:

n°1183744
Jef34
Je ferai mieux demain
Posté le 06-06-2003 à 09:26:31  profilanswer
 

Oulà !!!
 
Quand je fais les tests de sécurité sur PCFlank j'ai tout bon avec Ipcop, mais il répond aux pings...
 
Comment empecher ca... ???

n°1183789
Krapaud
Modérateur
Posté le 06-06-2003 à 10:13:35  profilanswer
 

y'avait eu ça au fait :)
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=


Message édité par Krapaud le 06-06-2003 à 10:13:48
n°1183818
beary
Posté le 06-06-2003 à 10:52:15  profilanswer
 

A noter que sur IPCOP, on peut faire de la QOS (c'est intégrer au noyau de la 1.3). Il suffit donc de rajouter un script genre Wondershaper et de le lancer ;)

n°1184035
sorg
trop sur HFR depuis 2001
Posté le 06-06-2003 à 14:04:41  profilanswer
 

et la rpochaine version (1.3.1) permettra la config de la QOS directement depuis l'interface Web...

n°1184043
sorg
trop sur HFR depuis 2001
Posté le 06-06-2003 à 14:08:42  profilanswer
 

Oups j'avais zappé ta question!
 

DarkAngel a écrit :

J'aimerai justement avoir plus de precision sur ces failles. Déjà qu'est-ce que l'UpnP? Ca veut dire Universal plug and play je crois? Et ca consite à router les ports à la demande? A la demande de qui? du poste derriere?  
Le concept c'est à peu près çà : les applis autoriser peuvent ouvrir des ports à la demande...
 
Ou de n'importe quel poste? En quoi est-ce plus dangeureux d'avoir un routeur upnp, et avoir un modem normal branché directement sur poste personnel sans firewall logiciel ou materiel entre?
C'est pas plus dangereux... par contre , c'est incohérent de mettre en place upnp sur un firewall qui est censé te protéger...
Le problème ne vient pas du fait que certaines applis puissent ouvrir des ports... mais que c farci de faille et que le premier script-kiddies venu peut ouvrir un port en en profitant.

n°1184574
Aschrack
Vive Pen²
Posté le 07-06-2003 à 01:22:57  profilanswer
 

ajouté dans "Sujet(s) à lire"
merci pour la remarque


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
n°1184616
darkangel
C2FFA
Posté le 07-06-2003 à 06:16:10  profilanswer
 

Sorg a écrit :

Oups j'avais zappé ta question!
 
 


Ah ok, c plus grave que je ne pensais :ouch:

n°1185977
reptile17
Posté le 08-06-2003 à 16:43:04  profilanswer
 

au nivo des drivers ça se passe comment sous linux ?


---------------
« It's time to kick ass and chew bubble gum. And I'm all outta gum. » --Duke Nukem
n°1186000
Aschrack
Vive Pen²
Posté le 08-06-2003 à 17:03:10  profilanswer
 

ben tout fonctionne sous nunux ou presque
mais bon, ta question est ptet dénuée de sens
j'entend par là qu'en installant smoothwall par exemple, que tu saches ce qu'est linux ou non ça ne changera rien
tout sera fait via une installe très très simple à comprendre (faut avoir lu la doc avant, autrement on comprend pas les références (green card etc...)


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
n°1190714
re burst
Posté le 12-06-2003 à 16:15:12  profilanswer
 

MNF peut gérer combien de cartes réseaux au max ??
 
J'aurais besoins de 4 cartes ethernet pour bien faire, à votre avis c possible ?


Message édité par re burst le 12-06-2003 à 16:16:13
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Firewall, lequel prendre ?norton firewall
norton personal firewallmodem barricade 7401 et firewall
[CHR] Firewall logiciel.VPN avec 600 sites distants comme faire
Firewall + partage de connexionlogiciels et pilotes pour modem ??
Comment voir les ports utilise par les logiciels sur mon pc?Win 2k et Win Xp Pro en réseaux : Xp ne veut pas partager ??
Plus de sujets relatifs à : [TopicUnik]Distrib Firewall - Sites dédiés au réseaux - Logiciels ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR