Débutant, Quel conseil...

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar Anonyme » 09 Sep 2001 03:03

<HTML>Salut, Quel est la configue minimu pour le logiciel smoothwall. 486 DX2 8Mo ou pas ??? C'est ce que je vais avoir. Je vais mettre surement 2 cartes réseaux dans ce pc. Je voudrai savoir si avec la configuration RED + GREEN, je pourrai faire un serveur ftp http ??</HTML>
Avatar de l’utilisateur
Anonyme
Resté à quai
 
Messages: 0
Inscrit le: 10 Nov 2000 01:00

Messagepar jmv » 09 Sep 2001 03:27

<HTML>Salut Antonio, Une config à base de 486 est suffisante. Bien sûr, il mettra plus de temps à démarrer mais c'est acceptable. La puissance de la machine a très peu d'influence. Ta connexion ne s'en retrouvera pas d'autant diminué. Nous faisions tourner Smoothwall sur un 486DX2 66 à une époque sans aucun problème. Concernant ta config RED+GREEN, il sera toujours possible de mettre un FTP/HTTP, mais cela va à l'encontre de la philosophie RED/ORANGE/GREEN... A+ Ooops</HTML>
Glandeur en freelance - <i> www.ooops.org</i>
Avatar de l’utilisateur
jmv
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 23 Mai 2001 00:00
Localisation: Paris

Messagepar Anonyme » 09 Sep 2001 19:02

<HTML>Salut, Merci pour ta réponse... Mais avec 2 cartes réseaix on peut faire RED/ORANGE/GREEN.. Merci</HTML>
Avatar de l’utilisateur
Anonyme
Resté à quai
 
Messages: 0
Inscrit le: 10 Nov 2000 01:00

Messagepar jmv » 09 Sep 2001 19:05

<HTML>Normalement non, comment peux tu avoir trois réseaux séparés avec deux cartes mis à part de façon logique avec des aliases ?</HTML>
Glandeur en freelance - <i> www.ooops.org</i>
Avatar de l’utilisateur
jmv
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 23 Mai 2001 00:00
Localisation: Paris

Messagepar Anonyme » 09 Sep 2001 19:13

<HTML>Alors comment faire... Pour avoir le PC qui a smoothwall qui ce connecte à internet et sur notre réseaux privée avoir notre serveur et surfer en toutes sécurité... avec 2 cartes réseaux... MErci</HTML>
Avatar de l’utilisateur
Anonyme
Resté à quai
 
Messages: 0
Inscrit le: 10 Nov 2000 01:00

Messagepar jmv » 09 Sep 2001 19:20

<HTML>Ben tu peux le faire, pas de pb. Mais pour le serveur FTP et HTTP, tu vas être obligé de permettre aux machines se trouvant sur l'Internet (RED) d'avoir accès à une machine se trouvant à sur ton LAN (GREEN). Tu peux le faire avec la fonction de port forwarding de smoothwall. Mais en fait, c'est comme si tu ouvrais une porte vers ton réseau local. Limitée au port 80 et 20/21 mais c'est quand même une porte. A ce moment là, il faudra bien t'assurer que ton serveur web (apache de préférence) et ton soft serveur ftp ne comportent pas de failles pour ne pas risquer de compromettre la sécurité entière du réseau local. Sinon, aucun pb pour le faire. A+ Bruno</HTML>
Glandeur en freelance - <i> www.ooops.org</i>
Avatar de l’utilisateur
jmv
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 23 Mai 2001 00:00
Localisation: Paris

Messagepar Anonyme » 09 Sep 2001 19:26

<HTML>Si je suis derrière smoothwall est-ce que je ne craint rien au niveaux hackeur... etc...? Ensuite derriètre smoothwall je peux me servir des logiciels tels que napster ....</HTML>
Avatar de l’utilisateur
Anonyme
Resté à quai
 
Messages: 0
Inscrit le: 10 Nov 2000 01:00

Messagepar jmv » 09 Sep 2001 19:33

<HTML>Ben au niveau des hackers, tu risques bien moins. Ta machine n'a pas une adresse IP directement accessible de l'extérieur. Elle a une adresse locale du style 192.168.0.X Donc, tout ce qui est chevaux de troie du style backorifice ou subseven, déjà, c'est cuit. Aucun pb pour utliser napster ou gnutella depuis ton réseau interne.</HTML>
Glandeur en freelance - <i> www.ooops.org</i>
Avatar de l’utilisateur
jmv
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 23 Mai 2001 00:00
Localisation: Paris

Messagepar Anonyme » 02 Jan 2002 15:49

<HTML>Antonio, Sans une interface orange, une machine comme déjà expliqué, va avoir une porte ouverte sur Internet. Si quelqu'un arrive à entrer par cette porte sur cette machine, puisque cette dernière (la machine serveur web) est connectée au réseau local, le hacker peut avoir accès au réseau local, et ce malgrès smoothwall, puisque nous avons expressément ouvert la porte pour cette machine. D'ou l'interet d'une carte orange, si cette machine est hackée, la porte est ouverte de Internet à Orange et de Orange à Internet, mais pas sur le réseau local. D'ou une plus grande sécurité. Meilleurs voeux pour la nouvelle année Jean</HTML>
Avatar de l’utilisateur
Anonyme
Resté à quai
 
Messages: 0
Inscrit le: 10 Nov 2000 01:00

Messagepar NOTHiNG » 04 Jan 2003 22:32

Euh... donc si j'ai bien piger la chose il me faut 3 carte rezo : <BR> <BR>- 1 Green pour le rezo local <BR>- 1 Orange qui va vers mon serveur ftp ( et qui serais donc en DMZ ??! ) <BR>- 1 Red pour la sortie vers le net <BR> <BR>c bien ça ? ya t il possibilité de faire le serveur ftp directement sur la machine SmoothWall ou ça crain vraiment trop nivo securité ? <BR> <BR>si c pas possible la machine ftp en dmz il faut utiliser le port forwarding ?? <BR> <BR>merci d'avance pour vos reponses !! je decouvre tout juste smoothwall alors je me rencarde un peu avant de me lancer !!<BR><BR><font size=-2></font>
Avatar de l’utilisateur
NOTHiNG
Matelot
Matelot
 
Messages: 1
Inscrit le: 04 Jan 2003 01:00
Localisation: Paris, France


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron