IPCOP VS MNF

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar AdmiralT » 15 Avr 2003 09:51

Salut, <BR> <BR>Je dois installer une passerelle sécurisé, mais je me demande quel distribution choisir IPCOP ou MNF. <BR> <BR>Quels sont les avantages et les inconvénients, quel est la distribution la mieux documentée, etc... <BR> <BR> <BR>
Avatar de l’utilisateur
AdmiralT
Major
Major
 
Messages: 86
Inscrit le: 11 Mars 2003 01:00

Messagepar JuLeS » 15 Avr 2003 10:22

Perso j'utilise IPCop pour un usage privé. <BR>La plus stable me semble etre IPCop. La MNF possede cependant des possibilités de regles et de filtrage plus avancées. <BR>Au niveau des docs, IPCop regorge de HOW-TO, et pour la MNF tu as une doc officielle Mandrake. <BR>IPCOP <IMG SRC="images/smiles/icon_boxe2.gif"> MNF, c'est encore la question que je me pose. <BR>Le choix que j'ai fais : IPCop en privé et MNF en pro. <BR>@+
La vitesse de la lumière étant plus rapide que la vitesse du son, une personne peut paraitre brillante jusqu'à ce qu'elle parle :-)
Avatar de l’utilisateur
JuLeS
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 222
Inscrit le: 09 Avr 2003 00:00
Localisation: Bordeaux

Messagepar Rbill » 15 Avr 2003 13:35

J'utilise IpCop en Pro et aucun pb.. <BR>Facile à installer, leger, sur et peu ou pas de maintenance... <BR>J'avais choisi IpCop -à l'époque- à cause de notre modem Adsl. <BR>
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar AdmiralT » 15 Avr 2003 13:51

c'est pour une utilisation pro que je souhaite installer IPCOP pour une moyenne PME(80 pers).
Avatar de l’utilisateur
AdmiralT
Major
Major
 
Messages: 86
Inscrit le: 11 Mars 2003 01:00

Messagepar lembal » 15 Avr 2003 14:07

Personnellement, je suis à fond MDK... J'ai deux sous-réseaux avec au total 90-100 machines sous Windows98/2000. Une ligne Netissimo II, un modem Ethernet Speed Touch Alcatel et une bonne configuration pour mon FW. <BR> <BR>Ca tourne nickel depuis presque deux mois maintenant sans redémarrage... La maintenance est on ne peut plus claire et les options de paramétrage excéssivement nombreuses et aisées à mettre en oeuvre... <BR> <BR>La config est un peu délicate à mettre en oeuvre les deux ou trois première install mais une fois les prérequis rentrés dans le crâne c'est BIZANCE ! <BR> <BR>MDK <BR> <IMG SRC="images/smiles/icon_bise.gif">
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Rbill » 15 Avr 2003 14:11

Mon utilisation, derriere IpCop, 22 pc Windows + 5 Mac en reseau local <BR>+ 1 SME. <BR>ip de la passerelle configuré sur poste client pour ceux qui doivent acceder à Internet, Dansguardian pour quelques filtrages complementaires.. <BR>
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar JuLeS » 15 Avr 2003 14:25

Je suis de l'avis de lembal : tu as beaucoup plus de possibilité sue MNF. <BR>Ce qui me gene sur IPCop en usage Pro, c'est qu'il reste quand même stateless, et que cette techno est quand même désuéte aujourd'hui. <BR>Ne me <IMG SRC="images/smiles/icon_boxe2.gif"> tout de suite, ceci est juste un avis perso. <BR>Alors AdmiralT, bon MNF <IMG SRC="images/smiles/icon_biggrin.gif">
La vitesse de la lumière étant plus rapide que la vitesse du son, une personne peut paraitre brillante jusqu'à ce qu'elle parle :-)
Avatar de l’utilisateur
JuLeS
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 222
Inscrit le: 09 Avr 2003 00:00
Localisation: Bordeaux

Messagepar AdmiralT » 15 Avr 2003 15:19

Ok je vais donc m'orienté vers MNF. <BR> <BR>Mais je suis allé sur le site de MDK et j'ai lu que si l'on voulait mettre MNF en prod, il fallait mieux s'abonner chez eux pour avoir un meilleur assistance. <BR>J'espere que la distrib sera mieux documentée.
Avatar de l’utilisateur
AdmiralT
Major
Major
 
Messages: 86
Inscrit le: 11 Mars 2003 01:00

Messagepar carbone » 15 Avr 2003 16:40

En fait tout dépend de l usage que tu veux en faire et les moyens que tu veux y mettre. <BR>La version 1.3 d ipcop prévue pour bientot ne sera plus du tout stateless elle utilisera elle aussi iptable, ... <BR>Personnellement, j utilise ipcop en privé et en prod dans mon entreprise et j en suis tres content. <BR>ipcop est une solution FIREWALL un point c est tout, et cette distrib se contente d une machine peu puissante (je crois P100 16 Mo et HD 100Mo comme config minim) <BR>MNF gere plus permet peut etre d aller plus loin dans la gestion mais demande une machine plus importante. <BR>Si tu as besoin d un routeur - firewall, je pense qu ipcop est la meilleur solution. <BR>De plus je me demande si pour mettre en prod, mnf ne demande pas une licence (à verifier)
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar Rbill » 15 Avr 2003 16:59

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>La version 1.3 d ipcop prévue pour bientot ne sera plus du tout stateless elle utilisera elle aussi iptable, ... <BR>ipcop est une solution FIREWALL un point c est tout, et cette distrib se contente d une machine peu puissante (je crois P100 16 Mo et HD 100Mo comme config minim) <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>La version que j'utilise est la 1.3 b2 avec 1 P200 -32Mo- HD 600Mo <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Personnellement, j utilise ipcop en privé et en prod dans mon entreprise et j en suis tres content. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Idem <BR> <BR>
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar AdmiralT » 15 Avr 2003 17:14

Ok mais j'aimerais utiliser aussi la fonction VPN et faire de l'IDS. <BR> <BR>J'aimerais avoir un distrib qui puisse avoir aussi un IDS (snort) et pour faire des accés VPN. <BR> <BR>Mais j'aimerais savoir si une licence est nécéssaire pour mettre MNF en prod.
Avatar de l’utilisateur
AdmiralT
Major
Major
 
Messages: 86
Inscrit le: 11 Mars 2003 01:00

Messagepar remi » 15 Avr 2003 17:59

90PC derriere un IPCOP sur un PII 300Mhz est 128Mo de mémoire Vive. <BR> <BR>en utilisant le proxy, ca marche superbement... <BR> <BR>Mais je ne sais pas si c moi qui suis parano mais il est quand meme doublé d'un Cisco PIX 50x... <BR> <BR> <BR>mais c vrai que l'IPCOP peut suffir a la tache.
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 15 Avr 2003 18:22

alors, ces deux distributions n'ont pas vraiment la même philosophie : <BR> <BR>1 - Ipcop <BR> <BR>Ipcop est un très bon firewall, peu gourmand en ressource, simple à installer et à configurer. <BR>Par contre, si tu commence à avoir une architecture complexe et des besoins spécifiques (sous-reseaux, serveur vpn over ipcop, règles firewall personnalisées, scripts, etc...) il faut commencer à bidouiller les fichiers de config. Et donc la simplicitée qui fait le charme d'ipcop s'envole en fumée. <BR> <BR>M'enfin tout cela reste possible grâce à l'aide des membres dévoués d'IXUS qui feront des pieds et des mains pour votre souhait soit exaucé en toute simplicité <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>2 - MNF <BR> <BR>MNF est un très bon firewall, très gourmand en ressources, pas simple à installer ni à configurer. <BR>Par contre, si tu commence à avoir une architecture complexe et des besoins spécifiques, tout ou presque peu se faire via le GUI. <BR>Plusieurs avantages à cette distribution: <BR>- pouvoir avoir une multitude de zones (limités à 2 sur ipcop) <BR>- VPN plus complet (pptp, road warrior ...), pouvoir faire des règles spécifiques aux connexions VPN (contrairement à ipcop qui autorise tout par defaut) <BR>- soutenir mandrake <BR> <BR>Voilà ce que j'ai pu en retirer, pour la question de la licence, il me semble que MNF est en GPL aussi mais je crois qu'il faut payer les MAJ, et il y a le support en + si tu payes la licence. <BR> <BR>En conclusion, MNF peut être une bonne solution d'entreprise de taille moyenne à grande, et ipcop pour les petites entreprise et les particuliers. Je terminerai par dire que si j'avais un budget pour installer un firewall en entreprise, je pencherai sur Astaro plutôt que MNF. <BR> <BR>Vive IPCOP <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 15 Avr 2003 18:32

la version 1.3 va apporter une foule de nouveauté, ce n'est pas a negliger dans pour le choix de ipcop !! <BR> <BR>et oui mon premiere amour <IMG SRC="images/smiles/icon_biggrin.gif">
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar iffefroi » 01 Avr 2005 10:00

Il y a u autre post où il y a beaucoup de reply
http://forums.fr.ixus.net/viewtopic.php?t=3491
Avatar de l’utilisateur
iffefroi
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 23 Mars 2005 12:06
Localisation: Strasbourg

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité