Serveur maison

Serveur maison - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 27-03-2010 à 17:33:28    

Salut à tous  ;)  
 
J'ai récupéré une ancienne machine, j'aimerais savoir si il serrait possible d'utilisé cette machine comme firewall/antivirus matériel (analyse des contenus et trames en temps réel).
 
Cad installer 3 cartes réseau sur ce serveur pour relié dessus mes 3 machines qui vont sur internet, puis une 4eme carte réseau relié sur ma box adsl.
 
Merci pour votre aide et infos  :D  
 
A.bientôt
 


---------------
-- P5E Deluxe -- Q8400 @ 3.8Ghz -- Sapphire 5750 1Go --
Reply

Marsh Posté le 27-03-2010 à 17:33:28   

Reply

Marsh Posté le 27-03-2010 à 18:47:55    

Bah eux... oui, c'est possible. Sous quel OS tu partirais ?


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 27-03-2010 à 18:50:57    

Heuuu je suis familier de Fedora, Ubuntu, Backtrack, une de ces version est capable de faire ce que j'ai besoin ? :)


---------------
-- P5E Deluxe -- Q8400 @ 3.8Ghz -- Sapphire 5750 1Go --
Reply

Marsh Posté le 27-03-2010 à 19:04:57    

Toutes.
Moi ce serait plutôt une Debian mais de toute façon il n'y a pas besoin de grand chose. Prend une distrib' très stable vu que c'est pour exposer sur internet et, qui plus est, servir de pare-feu.
Après à coup d'iptables, de pfsense ou équivalent sans doute.


Message édité par Ruliane le 27-03-2010 à 19:05:58

---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 27-03-2010 à 19:11:11    

Ok pour Debian.
 
Quelles applis j'aurai besoin pour le firewall, l'anti-virus ?
 
Il faut qu'il analyse en temps réel les connections pour éviter par exemples d'installer un antivirus ou firewall sur les machines connectées dessus.


---------------
-- P5E Deluxe -- Q8400 @ 3.8Ghz -- Sapphire 5750 1Go --
Reply

Marsh Posté le 27-03-2010 à 19:18:11    

Pour l'antivirus tu peux oublier à mon avis. Ça ne remplacera pas un AV sur les clients. Tu peux t'amuser à mettre un proxy et un ClamAV par-dessus mais je ne sais pas si ça marche.
Comme pare-feu je sais pas trop. Netfilter, iptables, pfsense, jamais vraiment pratiqué ce genre de choses.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 27-03-2010 à 19:24:30    

Okey, et la gestion des 4 carte réseau pour formé le réseau, on procède comment ?
 
Faut-il configuré les passerelles sur les pc connecté sur le serveur ?


Message édité par spyvx le 27-03-2010 à 19:26:18

---------------
-- P5E Deluxe -- Q8400 @ 3.8Ghz -- Sapphire 5750 1Go --
Reply

Marsh Posté le 27-03-2010 à 20:32:33    

Install un dhcpd-server sur le poste en question, laisse tout en auto et tu gagnera du temps et de la flexibilitée...


---------------
Fort et motivé. Sauf parfois.
Reply

Marsh Posté le 27-03-2010 à 23:12:54    

Le mieux IMHO c'est de faire un bridge avec les 3 cartes réseau du LAN, de mettre un dhcp-server sur ce bridge, et d'activer l'ip_forward. Après ça devrait rouler.
Tu auras peut-être besoin de faire du NAT aussi.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 27-03-2010 à 23:33:40    

Utiliser une machine recyclée en guise de switch, pas sûr que ce soit une bonne idée [:delarue5]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 27-03-2010 à 23:33:40   

Reply

Marsh Posté le 27-03-2010 à 23:40:05    

Bah, pour l'exercice moi je trouverais ça marrant :p


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 27-03-2010 à 23:46:36    

Ruliane a écrit :

Bah, pour l'exercice moi je trouverais ça marrant :p


Oui, le challenge, pourquoi pas :)
Mais dans l'utilisation de tous les jours, bof :o


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 28-03-2010 à 10:16:50    

Cela me permettrais aussi de passé mon réseau en giga vu que toutes les machines sont en giga mais pas la box :p
 
Pour quelles raisons cela serrait contraignant pour une utilisation de tout les jours ?
 
Merci.  :D
 
ps : sa pourra aussi servir de serveur fichier intranet :p


Message édité par spyvx le 28-03-2010 à 10:21:53

---------------
-- P5E Deluxe -- Q8400 @ 3.8Ghz -- Sapphire 5750 1Go --
Reply

Marsh Posté le 28-03-2010 à 11:41:40    

Chiant à mettre en place, obligé de garder la machine up, au moindre reboot plus rien ne marche, conso électrique, bruit ...
Un switch gigabit 5 ports ça coûte moins de 30€, ça consomme beaucoup moins, plug&play, ...
Garder ta machine comme serveur de fichiers pourquoi pas, mais comme switch, perso je ne le ferai pas.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 28-03-2010 à 12:18:13    

Sur le long terme ça te revient plus cher de faire ça, c'est certain. Rien que la consommation électrique amortirait le prix d'un switch+routeur en pas longtemps. Maintenant, pour le challenge et pour avoir un pare-feu personnalisable, ce genre de chose, pourquoi pas.
Pour ce qui est du serveur de fichiers j'éviterais aussi. Je n'aime autant pas mettre quoi que ce soit d'autre sur la machine exposée sur internet.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 28-03-2010 à 15:28:50    

Sans compter que si tu y plug des cartes réseaux 1GB, le disque dur risque de devenir un frein énorme... Ce qui au final, reste un beau challenge, sans aucun interet fonctionnel au final  :D.
 
Imaginons que les 3 machines fassent des requetes internet en même temps, avec copie de fichier.... Penses-tu que ton "serveur" soit en mesure de fournir ?

Reply

Marsh Posté le 28-03-2010 à 15:37:58    

Bah avec un ptit raid 0 ?  :D


Message édité par spyvx le 28-03-2010 à 15:38:10

---------------
-- P5E Deluxe -- Q8400 @ 3.8Ghz -- Sapphire 5750 1Go --
Reply

Marsh Posté le 28-03-2010 à 16:15:33    

Tu fais tout en RAM, ça augmente les perfs [:ddr555]


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 28-03-2010 à 16:18:01    

faut prévoir la mobo bi-cpu la :D


---------------
-- P5E Deluxe -- Q8400 @ 3.8Ghz -- Sapphire 5750 1Go --
Reply

Marsh Posté le 28-03-2010 à 17:03:33    

Par curiosité, tu peux nous en dire un peu plus sur la config du "Serveur" ?  

Reply

Marsh Posté le 28-03-2010 à 17:29:04    

P4 3ghz, 1go de ddr2, DD sata :)
 
Je rappel que c'est à titre domestique avec uniquement 3 PC branchés dessus  :D


Message édité par spyvx le 28-03-2010 à 17:43:35

---------------
-- P5E Deluxe -- Q8400 @ 3.8Ghz -- Sapphire 5750 1Go --
Reply

Marsh Posté le 30-03-2010 à 23:57:07    

Tu peux aussi essayer de faire de ta machine un IpCop ça me paraît adapté


---------------
Google n'est pas toujours mon ami... Mon site : http://francoisdm.fr
Reply

Marsh Posté le 31-03-2010 à 09:44:28    

m0n0wall, pfSense, eBox... c'est pas les solutions toutes faites qui manquent :D
 
j'ai une petite machine (p2 350Mhz 128Mo de RAM) sous m0n0wall qui me sert de passerelle "sécurisante" pour "mes" machines, et c'est largement surdimensionné :p
 
de plus si c'est "pour le fun", je m'attaquerais plus sur une solution de la sorte... mais sur un WRT54GL :D (et soyons fou, mettons un firmwire compatible Fon par dessus :pt1cable: )


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 01-04-2010 à 16:43:31    

bardiel a écrit :

m0n0wall, pfSense, eBox... c'est pas les solutions toutes faites qui manquent :D

 

j'ai une petite machine (p2 350Mhz 128Mo de RAM) sous m0n0wall qui me sert de passerelle "sécurisante" pour "mes" machines, et c'est largement surdimensionné :p

 

de plus si c'est "pour le fun", je m'attaquerais plus sur une solution de la sorte... mais sur un WRT54GL :D (et soyons fou, mettons un firmwire compatible Fon par dessus :pt1cable: )

 

:hello:

 

Non un WRT54GL  est trop leger pour faire du filtrage web et email.

 

Ta machine est tout a fait adapté pour un avec ipcop + copfilter avec tous les filtrage actifs (accès Web, et email filtré avec ClamAv et FProt)

 

Par contre prend un switch plutôt que des cartes montées en switch dans ton PC (c'est nettement plus simple).

 

@+


Message édité par m3z le 01-04-2010 à 16:47:49
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed