firewall linux/unix

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar Anonyme » 06 Nov 2001 10:34

Salut! Je cherche un p'tit firewall sous unix ou sous linux pour protéger mon ADSL....Qui pourrait me guider à travers ses expériences? Merci
Avatar de l’utilisateur
Anonyme
Resté à quai
 
Messages: 0
Inscrit le: 10 Nov 2000 01:00

Messagepar bruno » 06 Nov 2001 18:15

Et bien en standard, linux est livré avec les IPchains. Cela peut te fournir les fonctionnalités d'un routeur filtrant pour fermer tel ou tel port, en fonction du sens de transit du flux. A moins que tu aies vraiment besoin de fonctions très évoluées comme celles proposées par Firewall 1, ca devrait te suffir pour une utilisation personnelle. Le pb, c'est qu'il faut les configurer à la mano. Ou alors, il faut que tu récupères un script IPchains fait par quelqu'un d'autre(je pourrai t'en envoyer un si tu veux en exemple) que tu affines selon ta config. A+ Bruno
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar Anonyme » 20 Nov 2001 02:03

Ipchains qui est d'ailleurs remplacer par de l'iptable à partir de la rh 7.1 avec un kernel en 2.4.14 ça corrige pas mal de failles parceque ce n'est pas l'idéal au niveau sécurité un bon script une bonne routine et tu passes je te conseil de passer sur du iptable non bugger du moin pas encore
Avatar de l’utilisateur
Anonyme
Resté à quai
 
Messages: 0
Inscrit le: 10 Nov 2000 01:00

Messagepar paradox » 16 Jan 2002 23:32

Pourquoi ? IpChains ne vaut pas le coup ? quelques exemple stp, argumentes <IMG SRC="images/smiles/icon_wink.gif">
<BR>
<BR>Prq tant de distribs spécialisées l'utilisent ?
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar OXO90 » 17 Jan 2002 11:49

Disons qu'ipatbles apporte une puissance et une efficacité que ne permets pas ipchains.
<BR>
<BR>De plus l'annalyse de trame est en natif dans iptables ce qui ne me semble pas être le cas dans ipchains ou pas au même niveau.
<BR>Volà grosso modo, on me dit à l'instant une intégration différent ds le noyau par rapport à ipchains aussi....
"Passe Le Fun Autour De Toi ..."
Avatar de l’utilisateur
OXO90
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 29 Déc 2001 01:00
Localisation: Strasbourg


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité