GuardDog et Fwbuilder

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar lembal » 05 Fév 2003 12:42

Coucou les gens ! <BR> <BR>L'un d'entre vous a déjà utilisé les logiciels du type GuardDog ou Fwbuilder ? Ce sont des frontend Linux pour paramétrer son FW ! <BR> <BR>Fwbuilder semble très intéressant dans le sens où il gère différentes couches comme Ipchains, Netfilter, Ipfilter, PacketFilter... <BR> <BR>Lien : <!-- BBCode auto-link start --><a href="http://www.fwbuilder.org/index.html" target="_blank">http://www.fwbuilder.org/index.html</a><!-- BBCode auto-link end --> <BR> <BR>See u <IMG SRC="images/smiles/icon_razz.gif">
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar ibaloo » 13 Fév 2003 15:25

Je compte utiliser FWbuilder pour rédiger les règles ipchains de 5 pare-feu utilisant COYOTE LINUX. Je l'ai déjà vu tourner, c'est très impressionnant lorsque l'on a comme moi 5 ou 6 réseaux à protéger. FWbuilder + Coyote me semble être la solution la plus économique et la plus interressante à l'heure actuelle pour faire celà. Je trouve les ipcop et autres smoothwall trop complexe. Un pare-feu c'est un kernel et des règles ipchains et iptables un point c'est tout. <BR>Mon problème à l'heure actuelle c'est que je veux un IDS qui surveille ces 5 pare-feu. Et là c'est coton ! ou le placer ? quel ids choisir ? <BR> <BR>Mon rêve serait que mes pare-feu envoient par e-mail les remontées d'alarmes vers l'administrateur de sécurité, mais là je crois en demander beaucoup à coyote !
Avatar de l’utilisateur
ibaloo
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 03 Fév 2003 01:00

Messagepar ibaloo » 14 Fév 2003 11:46

Oups ! précision : FW builder permet de créer sa propre disquette pare-feu linux obéissant au LRP. <BR> <BR>Donc plus besoin de coyote linux. Dommage, je l'aimais bien celle-là ! <BR> <BR>Quand au retour d'info par e-mail, je pense qu'il suffira d'installer la triisentry thérapie, portsentry+hostsentry+logsentry. Et voilà, j'ai enfin trouvé mon bohneur. <BR> <BR>Sauf que je ne l'ai pas encore testé. Si j'y arrive, je promet de créer des how-to ! C'est un voeu pieu.
Avatar de l’utilisateur
ibaloo
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 03 Fév 2003 01:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron