Package sur MNF

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar Kitof » 30 Juin 2003 10:57

Bonjour, <BR> <BR> Je voudrais mettre une MNF pour protéger mon LAN et je voudrais aussi un serveur de messagerie, un serveur Web et un serveur FTP. La MNF est basée sur une Mandrake. Est-il possible, dans le but d'économiser une machine et ne pas mettre de DMZ, de mettre ces 3 serveurs directement sur la MNF en ajoutant les packages Mandrake ? Et si oui, avez-vous déjà essayer et quels résultats cela a-t-il donné (sécurité, stabilié...)? <BR> <BR> Merci. <BR>
Avatar de l’utilisateur
Kitof
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 28 Oct 2002 01:00
Localisation: Lyon

Messagepar nemesis » 30 Juin 2003 11:03

hum en théorie c'est pas trop un trucà faire (installer des serveur sur une passerelle sécurisée..) mais bon... <BR> <BR>alors les pb que je vois dans une telle config hormis le pb sécu (dc obligation de mettre à jour régulièrement tes serveurs...) c'est le problèe de charge de la machine en effet tu veux avoir trois serveur tournant sur la même machine plus le filtrage (firewall koi) t'as intérêt à avoir une bécane costaude... <BR> <BR>voilà
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Kitof » 30 Juin 2003 11:16

Je sais que la MNF a besoin d'un peu de ressources au niveau de la machine. Je pensais la mettre sur un pentium 233 avec 64 Mo de RAM... je sais que IpCop passe mais j'ai un doute pour MNF ? <BR> Bon, je sais aussi que serveur Web et FTP ne sont pas trop lourd. Mais qu'en ait-il d'un serveur de messagerie comme Sendmail ou Postfix avec un webmail ? <BR> Parce que j'ai un PC encore plus vieux : pentium 133 avec 64 Mo de RAM... <BR> Alors la question à 100 balles, que mettre sur quelle machine ? Ou je mets tout à la benne ? <BR>
Avatar de l’utilisateur
Kitof
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 28 Oct 2002 01:00
Localisation: Lyon

Messagepar nemesis » 30 Juin 2003 11:25

à mon avis si tu as encore deux machine sépare serveur mail/http/etc de la passeralle comme ça tu seras trankil! <BR> <BR>moi j'ai ipcop sur un p133 avec 64 de ram et ça passe ss pb (v 1.2 je migre prochainement sous 1.3 je pense). <BR> <BR>le truc c'est que effectivement le serveur en lui même n'est pas trés gourmant mais dés que tu commence à ouvrir des truc dessus (genre webmail etc) là tu commence à pomper des ressources (en gros le serveur cré un processus fils pour traiter les demandes d client dc par ex tu as ton httpd qui consomme les ressources dont il a besoin puis monte en charge à l'invocation d'un client puis crée un fils et lui délègue le reste du traîtement dc tu te retrouve ds le meilleur des cas avec httpd conso de base + fils qui traite les requêtes d'un client! tu multiplie ça par le nbre de client moyen plus un facteur de sécu et t'as la conso "standard" de ton serveur... suis je clair?) <BR>après tu multiplie ça par le nombre de serveur sachant ke le système onsome aussi et vla! <BR> <BR>le truc en passant si tu en as la possibilité c'est d'augmenter la ram! <BR>@pluche
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Kitof » 30 Juin 2003 12:26

Merci bq. <BR>
Avatar de l’utilisateur
Kitof
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 28 Oct 2002 01:00
Localisation: Lyon

Messagepar nemesis » 30 Juin 2003 12:33

de rien
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron