Se monter un petit routeur/firewall...

Se monter un petit routeur/firewall... - Linux et OS Alternatifs

Marsh Posté le 22-04-2002 à 16:04:39    

Le but du jeu : transformer un Pentium 100, 24 Mo de RAM et 800 Mo de DD en routeur/firewall pour accès ADSL.
Les outils : le PC ci-dessus, 2 cartes réseau évidemment, une distrib de Linux ou autre à choisir, de l'huile de coude.
 
Le défi à relever : faire en sorte que tout ceci soit "up and running" en une après-midi.
 
Alors, d'après vous :  
  - Debian
  - Redhat
  - Slackware
  - NetBSD  
  - Solaris (...)
  - Wind... non, pas Windows, justement
?????


---------------
They will not force us
Reply

Marsh Posté le 22-04-2002 à 16:04:39   

Reply

Marsh Posté le 22-04-2002 à 17:51:51    

ben je dirais :  freesco
 
c'est un mini OS dédié à ça , qui permet de booter sur une disquette (tu gagne le disque dur !)
 
va voir sur www.freesco.com
 
bon courage
 
néo

Reply

Marsh Posté le 22-04-2002 à 18:00:02    

pourquoi pas une mandrake single network firewall ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 22-04-2002 à 18:04:07    

et pourquoi pas une debian ?
 
La debian woody sort en stable le 01/05 c'est a dire dans pas longtemps.
 
De plus l'installation et l'administration sont super simples.
 
Je ne vois pas pour quelle raison utiliser une autre distrib :)


---------------
Code Ami ACWW : 1933-4876-3899 (Laggish, GishCity)
Reply

Marsh Posté le 22-04-2002 à 18:15:47    

Judah_Lion a écrit a écrit :

et pourquoi pas une debian ?
 
La debian woody sort en stable le 01/05 c'est a dire dans pas longtemps.
 
De plus l'installation et l'administration sont super simples.
 
Je ne vois pas pour quelle raison utiliser une autre distrib :)  




 
parce queeeeeeeeeeeeeeeeeeeeeeeeeeeeux  :lol:


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 22-04-2002 à 18:27:40    

freeBSD ???
Ca doit tourner sur un p100 pour ce que tu veux faire..

Reply

Marsh Posté le 22-04-2002 à 18:35:04    

moi j'utilise une RH 7.2, ca marche nickel, et "up and running" en meme pas 2 heures ...

Reply

Marsh Posté le 22-04-2002 à 23:38:20    

snf ! c'est up ad running en 20 min si on est pas trop manchot

Reply

Marsh Posté le 23-04-2002 à 03:24:33    

bah je doit etre manchot et unijambiste :/

Reply

Marsh Posté le 23-04-2002 à 07:24:36    

Les solutions les plus efficaces sont les solutions dédiées : je te conseille donc vivement IPCop, qui s'installe en 2 minutes chrono sans configuration particulière, qui s'administre via une nterface Web, qui peut aussi faire office de serveur DHCP et de proxy web & DNS, ... je l'utilise pour un petit réseau au bahut, ça marche vraiment d'enfer ...
 
C'est équipé de SNORT, ça permet aussi la translation de ports, tu édites la configuration de ton firewall directement par l'interface web ... enfin, si tu n'as pas trop touché à Unix et que tu ne veux pas y passer ta vie, utilises IPCop, ou SmoothWall comme tu le sens (il n'y a que très peu de différences)
 
Par contre elle ne fait que ça ... mais elle le fait bien :sol:
 
http://www.ipcop.org/

 

[jfdsdjhfuetppo]--Message édité par - Fred - le 23-04-2002 à 07:25:13--[/jfdsdjhfuetppo]


---------------
"You know the name, You know the number..."
Reply

Marsh Posté le 23-04-2002 à 07:24:36   

Reply

Marsh Posté le 23-04-2002 à 09:27:17    

J'ai fait ce genre de config en reciclant un vieux Cyric 166+: un rad dessus sans ventilo, pareil pour l'alim (légèrement modifiée) => très peu de bruit!
Ah oui! pas de clavier, pas d'écran, rien! Juste une administration par ssh.
 
Pour la distribution, j'en ai essayé plusieurs:
-> d'abord Mandrake (8.0 à l'époque) ça marchait assez mal, car certains scripts de configuration avaient quelques erreurs. J'ai ensuite essayé la 8.2 qui est VRAIMENT bien mieux finie mais je n'en était pas satisfait (pas assez pratique pour l'utilisation en routeur/firewall)
 
-> Je me suis dit, je suis un rebelz, je vais me faire une petite distribution personnalisée LFS; j'ai appris beaucoup de choses sur le fonctionnement de Linux, mais ce n'était pas pratique du tout à administrer (dès qu'une mise à jour de sécurité était nécessaire, il fallait recompiler le paquetage, l'installer au bon endroit, etc...)
 
-> je suis passé à Debian Woody, et j'y suis encore! C'est vraiment la panacée parce qu'elle est de loin la plus facile à administrer, apt-get update/upgrade pour les mises à jour, les fichiers de conf sont toujours abondamment commentés.
 
Maintenant il est vrai que je n'ai pas testé les distributions spécialisées de type Smoothwall ou autres, donc mon expérience est assez limitée sur ce point!

Reply

Marsh Posté le 23-04-2002 à 17:33:40    

Merci à tous !


---------------
They will not force us
Reply

Marsh Posté le 23-04-2002 à 18:13:51    

Salut
 
j'ai apres la meme config sur ma passerelle
 
P100
64 MO EDO  
DD de 800 MO
2 cartes reseaux
pas d'ecran
 
Et dessus j'ai mis une RH 7.2 (avec choix des packages) et
j'ai recomp un kernel 2.4.18
 
Et tou tourne nickel, et en plus la passerelle me sert de serveur mail-pop3, SSH, firewall... :)
 
A+  
 
PS : tu habites ou ? Car j'ai de l'edo si tu en veux

Reply

Marsh Posté le 23-04-2002 à 23:14:32    

kosss a écrit a écrit :

snf ! c'est up ad running en 20 min si on est pas trop manchot  




 
ben voila .. c t pour pas le degouter... 2 heures ca lui laissait de la marge  ;)

Reply

Marsh Posté le 24-04-2002 à 00:40:17    

Pourquoi pas OpenBSD si tu cherches de la securite ?
En plus il y a pas besoin d'un gros disque dur.

Reply

Marsh Posté le 24-04-2002 à 01:04:25    

snotling a écrit a écrit :

Pourquoi pas OpenBSD si tu cherches de la securite ?
En plus il y a pas besoin d'un gros disque dur.  



si il cherce la secu, conseille lui plutot un Linux, genre une Debian/Linux...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
Reply

Marsh Posté le 24-04-2002 à 01:50:27    

perso j'ai pas voulu trop me casser la tete: e-smith 4.1.2
 
simple a installer et a configurer et quand meme super performant (routeur, firewall, serveur web, irc, dhcp, email, ftp et tout le tralala)
 
sur un pentium 200mhz, 64 mo de ram, 3 go de HD et c'est a peu pres tout :lol


---------------
La vie est courte, profitez du moment présent!
Reply

Marsh Posté le 24-04-2002 à 03:16:56    

moi je suis en train de config la debian qui me sert de routeur
c
un
cauchemard
 
 
je ne doute pas de l'efficacite et tout de cette distrib
mais putain c... vraiment...

Reply

Marsh Posté le 24-04-2002 à 07:15:05    

Utilisez IPCop, c'est vraiment plus simple et plus sécurisé ...


---------------
"You know the name, You know the number..."
Reply

Marsh Posté le 25-04-2002 à 16:26:50    

il gére 2 carte rézo differente?  
 
genre isa Dlink + SMC 1211Tx ?

Reply

Marsh Posté le 26-04-2002 à 00:24:02    

up .


---------------
Le grain d'une pellicule, c'est l'âme d'une photo et la signature de son propriétaire à la fois. | [fonctionne plus] | En Testage de Xtol pur
Reply

Marsh Posté le 26-04-2002 à 10:49:49    

Je souhaiterais faire la même chose chez moi, avec une vielle carcasse.
J'ai un accès ADSL avec la raie manta ! USB quoi...
Ma question est la suivante : est ce qu'on peut monter un routeur/firewall avec un modem USB ?

Reply

Marsh Posté le 26-04-2002 à 12:38:07    

bien sur!
tu vas seulement configurer tes rêgles de filtrage avec ppp au lieu d'une deuxième interface ethernet.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed