astaro....

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar El Poulpe » 24 Jan 2002 15:08

est ce quelqu'un a deja testé astaro?
"Tant que l'humain sera mortel, il ne pourras jamais vraimment être décontracté"
Avatar de l’utilisateur
El Poulpe
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 15 Jan 2002 01:00
Localisation: grenoble

Messagepar El Poulpe » 24 Jan 2002 15:21

pas reusssit a editer le post precedent??
<BR><!-- BBCode auto-link start --><a href="http://www.astaro.com" target="_blank">http://www.astaro.com</a><!-- BBCode auto-link end -->
"Tant que l'humain sera mortel, il ne pourras jamais vraimment être décontracté"
Avatar de l’utilisateur
El Poulpe
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 15 Jan 2002 01:00
Localisation: grenoble

Messagepar Marvin » 24 Jan 2002 18:49

Astaro est un produit trés interessant, complet se rapprochant de nombreux firewalls commerciaux. Petit inconvénient pour le particulier un routeur est nécessaire. Mais c'est un produit qui vaut le détour.
Avatar de l’utilisateur
Marvin
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 07 Jan 2002 01:00

Messagepar Yann » 24 Jan 2002 18:54

Vu les caractéristiques d'Astaro, c'est vraiment un chouette produit, le seul problème, c'est la config nécessaire pour le faire tourner correctement...
<BR>IPCop et Smoothwall sont peut-etre plus "light" mais il necessite au minimum qu'un vieux 486 avec 8 ou 16 Mo....et non pas un PII 400 avec 128 Mo de RAM.
<BR> L'usage pour un particulier ne me semble pas adapté avec Astaro.
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar Marousan » 24 Jan 2002 19:11

je rajoutte le fait qu'un firewall se doit d'être lent, car si il est trop rapide et qu'un pirate en prend le controle il saturera trés vite votre réseau, d'autre part lors d'attaque par débordement la machine répondra lentement ce qui fera croire qu'il n'y a personne qui répond au requètes icmp.
<BR>La preuve en est que les firewall (physique nokia, cisco...) comportent des puces intel 80386 et des puces motorolla 68000 qui ne sont pas des foudres de guerres mais suffisent et permettent de ne pas répondre trop rapidement.
Avatar de l’utilisateur
Marousan
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 16 Jan 2002 01:00
Localisation: paris 13eme

Messagepar Damdam » 24 Jan 2002 20:08

Alors la c trés facile à contredire comme info les pix chez cisco ne contiennet pas des 80386.
<BR>
<BR>Le temps de réaction sur un fw est majeur
<BR>
<BR>pfff la ya de la rigolade dans l'air<BR><BR><font size=-1>[ Ce Message a été édité par: Damdam le 2002-01-24 19:09 ]</font>
Avatar de l’utilisateur
Damdam
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 16 Jan 2002 01:00
Localisation: Bordeaux

Messagepar jmv » 24 Jan 2002 20:45

Euh, j'veux pas la ramener, mais j'imagine mal que les mecs qui font des architectures sécurisées préconisent des firewalls lents... mouarf... J'espère que chez Google et chez Yahoo, ils ont pas mis des firewalls 80386, sinon bonjour le temps de réponse (plusieurs milliers de req/s, et un 30386 pour filtrer....) <IMG SRC="images/smiles/icon_lol.gif">
<BR>
<BR>Pour info, dans la boîte ou je bosse, les firewalls sont des Compaq DL 380 [ <!-- BBCode auto-link start --><a href="http://www.compaq.fr/Produits/Serveurs/Proliant/specdl/spec.asp?Pr=380" target="_blank">http://www.compaq.fr/Produits/Serveurs/Proliant/specdl/spec.asp?Pr=380</a><!-- BBCode auto-link end --> ], avec des configs montants jusqu'au bi-PIII 1GHz, avec 1Go de RAM....
<BR>
<BR>Le but du jeu est que le pirate ne prenne pas le firewall... Qui plus est, si jamais le pirate prend la main sur ton firewall, qu'il soit rapide ou lent, tu seras dans la $%#&! <IMG SRC="images/smiles/icon_biggrin.gif">
<BR>
<BR>
<BR>_________________
<BR>JMV - Powered by iPAQ<BR><BR><font size=-1>[ Ce Message a été édité par: le 2002-01-24 19:46 ]</font>
Glandeur en freelance - <i> www.ooops.org</i>
Avatar de l’utilisateur
jmv
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 23 Mai 2001 00:00
Localisation: Paris

Messagepar Yann » 25 Jan 2002 00:15

Je ne veux pas faire un débat sur le type de firewall utilisé par les entreprises et les particuliers mais il faut reconnaitre qu'un bon firewall ne fais que du filtrage de paquets sans rien d'autre à gérer comme applicatif.
<BR>
<BR>Si l'on prend un application comme CheckPoint Firewall, il faut une machine capable de supporter l'OS + le Filtrage.
<BR>Donc si l'on utilise un OS type Win32 + une Application de Firewall, et bien ca bouffe un peu au niveau ressource et cela se ressent au niveau performance...
<BR>
<BR>Moralité : Des applications comme Smoothwall et IPCop sont idéal pour des petites structures avec de petits réseaux. Astaro est plus orienté gros réseaux (Gigabit, VPN à outrance, etc....) et Appliance Materiel (exemple sur leur page d'accueil)
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar OXO90 » 30 Jan 2002 13:38

Rien ne vaut un bon CISCO PIX quand même, mais bon après c'est uen question de choix. <BR>.. <BR>PArce qu'entre une checkpoint et un PIX il y a quand même une question de prix aussi à débattre. <BR> <BR>La sécurité c'est joli mais le prix tempère trop souvent les rêves des entreprises et ne répond pas toujours à leur réel besoin en matière de sécurité. <BR> <BR>Combien de fois j'ai vu des boîtes ce chopper des virus en disant mais attendez j'ai un firewall je suis protégé.... <BR> <BR>Un firewall n'est pas un antivirus, de même la sécurité est un tout et le prix en fait parti tout comme la Qos "Quality Of Services" <BR> <BR>A bon entendeur <IMG SRC="images/smiles/icon_razz.gif">
"Passe Le Fun Autour De Toi ..."
Avatar de l’utilisateur
OXO90
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 29 Déc 2001 01:00
Localisation: Strasbourg


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité