IPCop dans une entreprise. Bien ou pas ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCop dans une entreprise. Bien ou pas ?

Messagepar krehon » 20 Sep 2004 14:18

Bonjour,

Je suis tout nouveau sur ce forum, que je trouve très intéressant, bravo à tous.

J'aurais juste une petite question :

Est-ce intéressant d'implanter un PC IPCop dans une entreprise ? Il servirait à créer une DMZ, actuellement inexistante.

Merci d'avance pour vos réponses.
krehon
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 16 Sep 2004 15:01
Localisation: 77

re

Messagepar Th0rS3lit3 » 20 Sep 2004 14:37

Bonjour,

Combien d'utilisateurs as tu dans t-on entreprise ?

Personnellement je viens d'installer une passerelle IPCop dans mon entreprise (20 employés) et j'en suis entierement satisfait. :)

Tout dépend de ce que tu attend d'IPCop... Mais je pense qu'IPCop est une très bonne solution pour une petite PME et cela a moindre cout.
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar krehon » 20 Sep 2004 14:42

Et bien pour tout dire, on est un peu plus que dans ton entreprise, ce n'est pas énorme non plus. J'ai dénombré une soixantaine de postes y compris les serveurs.
Il n'ya pas beaucoup d'accès internet, le serveur qui sera en DMZ sera un serveur Exchange, et par la suite un serveur Web.
On recherhce une solution stable, assez sûre et économique.
krehon
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 16 Sep 2004 15:01
Localisation: 77

re

Messagepar Th0rS3lit3 » 20 Sep 2004 14:48

De ce coté la pas de problème, IPCOP est stable, sure (cela depend aussi de la conf que tu va lui appliqué) et très economique (ca ma juste couté une machine...).

Je pense que pour une soixantaine d'utilisateurs IPCop est amplement suffisant, mais je te conseil vivement de testé avant on est jamais assez prudent.

Autre conseil : N'hésite pas a parcourir les forums d'ixus ils regorgent d'informations plus intéressantes les unes que les autres
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar krehon » 20 Sep 2004 15:08

Ca c'est bien vrai, depuis que j'ai découvert ce forum, je n'arrête pas d'en apprendre.
C'est vraiment un excellent forum.

Merci de tes infos, je teste en ce moment même, les montées en charge devraient arrivées prochainement.
krehon
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 16 Sep 2004 15:01
Localisation: 77

re

Messagepar Th0rS3lit3 » 20 Sep 2004 15:10

Ok n'hésite pas si tu a des questions, j'essaierai d'apporter ma maigre contribution ;)
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar remi » 20 Sep 2004 15:32

Pour info, 75 postes + DMZ + proxy, cela fonctionne.

PII, 6Go, 384 Mo de mémoire vive...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

re

Messagepar Th0rS3lit3 » 20 Sep 2004 15:38

Ca me rassure, avec un PIV 2Ghz, 40go et 512 de DDR j'ai le temps de voir venir ;)

J'attend ipcop version 3 avec impatience; meme pas peur :P
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar remi » 20 Sep 2004 15:56

Consernant les releases, la derniere version est la 1.3 (pour système en production)
Effectivement, la version 1.4 est dans les tuyaux, mais pas encore release (cela ne serait tarder)
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

re

Messagepar Th0rS3lit3 » 20 Sep 2004 15:59

Perso j'utilise la 1.4RC4 en prod, et hormis les fichiers de journaux a modifer en utilisant "use POSIX;" pour les afficher correctement, tout fonctionne comme sur des roulettes...
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar krehon » 21 Sep 2004 09:31

Y'a-t-il des failles connu sur IPcop ? Je cherche à convaincre mes supérieurs.
krehon
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 16 Sep 2004 15:01
Localisation: 77

re

Messagepar Th0rS3lit3 » 21 Sep 2004 09:51

Oui ce sont des failles inhérentes au noyaux linux. Mais elles sont corrigées bcp plus vite que sous windows...

Et il faut encore que ce soit des failles exploitables a distance, car je ne pense guere que dans ta société les utilisateurs savent exploiter une faille *nux ?!

Sinon il a des mises a jour pour ipcop donc pas de trop soucis de ce coté la... IPCOP viendra en remplacement de quoi ? Chez moi c t en remplacement de win2k + norton AV (en gros du gruyere protégé par une passoire...) donc je me suis meme pa posé la question !
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Messagepar calamarz » 21 Sep 2004 10:20

Oui a Ipcop en societe 150 employes sur plusieurs sites avec 7 Ipcop en 1.3 et VPN + Proxy sur chaques sites depuis 1 an et demi deja ;-) rien a redire
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Re: re

Messagepar krehon » 21 Sep 2004 11:52

Th0rS3lit3 a écrit:Oui ce sont des failles inhérentes au noyaux linux. Mais elles sont corrigées bcp plus vite que sous windows...

Et il faut encore que ce soit des failles exploitables a distance, car je ne pense guere que dans ta société les utilisateurs savent exploiter une faille *nux ?!

Sinon il a des mises a jour pour ipcop donc pas de trop soucis de ce coté la... IPCOP viendra en remplacement de quoi ? Chez moi c t en remplacement de win2k + norton AV (en gros du gruyere protégé par une passoire...) donc je me suis meme pa posé la question !


Les utilisateurs, c'est sur, ne sauront pas exploiter une faille, je pense plutôt à une attauqe extérieure.

Sinon pour ce qui est du remplacement :

Aujourd'hui tout est dans un LAN derrière un PIX506E.
On projete de créer une DMZ dans laquelle se trouvera Exchange et par la suite un serveur Web.
IPCop servira de routeur/firewall/proxy dans cette architecture.

Est-ce suffisant ou faut chercher d'autres solutions ?
krehon
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 16 Sep 2004 15:01
Localisation: 77

re

Messagepar Th0rS3lit3 » 21 Sep 2004 12:27

Ton PIX fait deja office de firewall, donc si tu utilise IPCOP ou tu le place derriere ton PIX ou tu le revend :wink:

IPCOP me parait une tres bonne solution pour ton LAN, je te conseillerai d'en installer un avec VMWare ca te permettra de te faire la main dessus et de voir toutes les possibilités qui te sont offertes, a moins que tu ai la chance d'avoir un lab pour tester IPCOP en vrai...

En ce qui concerne les exploit venant de l'exterieur, personne n'est a l'abri malheureusement, meme pas ton PIX :(
Avatar de l’utilisateur
Th0rS3lit3
Major
Major
 
Messages: 87
Inscrit le: 15 Mars 2004 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité