IPCop vs MNF

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar DrumSHoTS » 27 Fév 2003 13:54

Bonjour, <BR> <BR>Je vais monter un firewall sur mon réseau (80 postes). <BR>Je souhaite savoir quelle sont les différences, avantages/inconvénients des distributions IPCop et MNF (Si d'autres distributions sont plus performantes, dites moi aussi). <BR> <BR>Merci d'avance. <BR> <BR>A bientôt.
Avatar de l’utilisateur
DrumSHoTS
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 25 Nov 2002 01:00

Messagepar remi » 27 Fév 2003 17:55

Tous ceux qui me connaissent ne seront étonné de ma réponse : IPCOP... <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Ce sont deux distributions qui ont leurs avantages et leurs défauts ... <BR> <BR>IPCOP très facile d'install et d'utilisation..., de plus je pense qu'un autre avantage est qu'il s'agit d'une distribution très vivante (nouveauté, maj, support...) <BR> <BR>quant à MNF, je l'ai install une fois, la config est plus coriace, il propose certes plus d'options, mais sont elles vraiment necessaires... <BR>Sinon, il est vrai que je la trouve moins conviviale.... <BR> <BR> <BR>Ceci est mon point de vu personnel, je pense que la meilleure solution est que tu récupere les deux et que tu les testes...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar bri2 » 27 Fév 2003 18:16

IPCOP sans hésiter, pour mille raisons déjà présentes sur le forum <IMG SRC="images/smiles/icon_wink.gif">
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar lembal » 05 Mars 2003 13:08

MNF !! Bien-sûr ! Je viens justement de faire gravement planter mon Firewall/Proxy et il m'a fallu 20 petites minutes pour tout remettre en place (filtre de contenu avec mots clefs + règles exceptions....etc) du boot CD au redémarrage de DansGuardian... ET avec un seul redémarrage (post installation) !!! Qui dit mieux ! Multi DMZ, Multi VPN, filtrage de contenu de page Web... Tout est sous-contrôle à qqs clics de souris et faut pas être un génie ! La preuve je le fais ! En plus c'est Iptables (firewalling à états donc...) et plus Ipchains. Il y a une documentation en français très bien faite, à un ou deux points près... Et pour tout le reste, les langues, les aides dans l'interface graphique, c'est très intuitif, ça marche avec du RTC, RNIS, DSL, Câble ou LAN... Bref, LA référence qui mériterait un topic/forum complet et pas "autres distributions"...
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar grosbedos » 05 Mars 2003 14:35

et c gratuit MNF pour une boite???
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar lembal » 05 Mars 2003 15:17

Bah bien-sûr ! Je vois pas la différence avec un usage perso... ça se télépcharge au même endroit, y a pas deux versions de MNF !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar beber75 » 05 Mars 2003 16:46

Est-ce que MNF permet de gerer le filtrage sortant? <BR> <BR>Par exemple, je n'authorise que le port 80 et 21 en sortie... mais ceci directement sur le firewall via le front web...
Avatar de l’utilisateur
beber75
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Mars 2002 01:00

Messagepar lembal » 05 Mars 2003 16:57

Oui ! Pour ma part par exemple, je fais passer tous les clients par le proxy manuel et je ne laisse le FW accéder qu'au ports 80 HTTP et 443 HTTPS (voire 21 FTP quand je suis de bonne humeur !)... Mais tu peux ne pas les faire passer par le proxy et directement par le FW tout en laissant que HTTP sortir ! Oui !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar beber75 » 05 Mars 2003 18:52

Et ton client ftp fonctionne correctement même en mode passif?
Avatar de l’utilisateur
beber75
Matelot
Matelot
 
Messages: 7
Inscrit le: 28 Mars 2002 01:00

Messagepar olivier_morin » 05 Mars 2003 22:22

Non MNF n'est pas gratuit dans le cadre d'une utilisation pro. C'est une license à double détente : - gratuit pour une évaluation ou un usage privé, payante pour un usage pro. <BR> <BR>De plus je suis moi même utilisateur de SNF de mandrake (payée), et IPCOP est plus stable que SNF, en tout cas sur mes config. <BR> <BR>Oui MNF fait plus de chose, mais quel est ton réel besoin ?
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Messagepar Vinzstyle » 07 Mars 2003 22:36

MNF fait peut etre plus de choses, à un noyau plus récent, est basée sur IPtables mais pour ce qui est des mises-à-jour .....Par exemple, une faille vient d'etre découverte avec SSH (openSSL je crois), bah avec une MNF, bah la faille tu te la garde. Avec IPcop, tu la bouche grace aux correctifs.
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar iffefroi » 01 Avr 2005 10:00

Il y a u autre post où il y a beaucoup de reply
http://forums.fr.ixus.net/viewtopic.php?t=3491
Avatar de l’utilisateur
iffefroi
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 23 Mars 2005 12:06
Localisation: Strasbourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité