Test de la MNF2

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Test de la MNF2

Messagepar J-J » 25 Août 2005 23:48

Bonsoir,

Je sais pas pour vous mais lors de test avec IPCOP et E-SMITH aucun probleme de config.
Mais avec la MNF2 je m'arrache les cheveux.
Suis suis dégrouper chez FREE, j'ai parcourus le forum de long en large impossible de se connecter, aucun ping ne passe.

En plus l'interface web est d'une lenteur (PIII - RAM +512 - DD 10Go)

De votre coté, vous avez pus tester ?
J-J
Major
Major
 
Messages: 81
Inscrit le: 18 Juil 2005 21:49

Messagepar Gandalf » 26 Août 2005 09:01

Je ne lui ai pas encore configuré de connection sur le net mais pour l'instant tout est OK, l'interface web est rapide !
Attention lors de l'install il met n'importe quelle date et heure, il faut donc synchroniser le MNF2 et la station d'admin à ce niveau.
Je le connecterai au net très bientôt, et je te dirai, mais à mon avis le problème de lenteur vient d'ailleurs.
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar J-J » 26 Août 2005 09:06

Gandalf a écrit:Je ne lui ai pas encore configuré de connection sur le net mais pour l'instant tout est OK, l'interface web est rapide !
Attention lors de l'install il met n'importe quelle date et heure, il faut donc synchroniser le MNF2 et la station d'admin à ce niveau.
Je le connecterai au net très bientôt, et je te dirai, mais à mon avis le problème de lenteur vient d'ailleurs.


Tu l'a installer sur quel config ?
J-J
Major
Major
 
Messages: 81
Inscrit le: 18 Juil 2005 21:49

Messagepar Gandalf » 26 Août 2005 09:18

Sur un PIII 733 + 256 MO de Ram + DD 10 GO ( je n'ai pas pris le partitionnment par défaut, je l'ai défini moi même ). Je ne sais pas comment il partitionne le disque, regarde l'espace libre, la taille du swap ( bien qu'avec 512 Mo je ne pense pas qu'il swappe :wink: ), et les éventuels messages d'erreur dans /var/log/messages !

Les règles par défaut permettent de surfer sur le net !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar J-J » 26 Août 2005 10:48

La carte relier à la FreeBox est en dhcp et reconnais bien l'IP qui m'est attribuer (IP fixe) mais le status reste sur down.
J'ai tenter en ip fixe avec le gateway qui va bien, idem.

J'ai essayer en activant le proxy, idem.

En parcourant le forum, il semble que certain on le même problème, et d'autres, cela fonctionne de suite.

J'ai parametrer dernierement plusieur routeurs pour des potes les deux doigts dans le nez, e-smith, ipcop mais là je tombe sur un os.


J'ai même changer de bécane idem ....
J-J
Major
Major
 
Messages: 81
Inscrit le: 18 Juil 2005 21:49

Messagepar fmdm » 26 Août 2005 14:38

Je sais qu'il y a des problèmes entre les freebox dégroupées et la mnf1, peut-être que c'est la même chose ici.
Enfin j'avas résolu le problème en mettant juste en dur les paramètres de connexion (adresse ip et passerelle), mais à priori ici ca ne fonctionne pas.
Je ferrais un test et je vous tiens au courant.
Avatar de l’utilisateur
fmdm
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 07 Mars 2003 01:00
Localisation: Nancy

Messagepar J-J » 26 Août 2005 14:45

fmdm a écrit:Je sais qu'il y a des problèmes entre les freebox dégroupées et la mnf1, peut-être que c'est la même chose ici.
Enfin j'avas résolu le problème en mettant juste en dur les paramètres de connexion (adresse ip et passerelle), mais à priori ici ca ne fonctionne pas.
Je ferrais un test et je vous tiens au courant.

OK, mais c'est curieux quand même ....
J-J
Major
Major
 
Messages: 81
Inscrit le: 18 Juil 2005 21:49

Du nouveau

Messagepar J-J » 27 Août 2005 12:05

Bonjour,


J'ai réussi à surfer via MNF en claquant les dns sur ma carte réseau (un des poste de travail).
Sinon ça ne fonctionne pas.

free dégrouper.
J-J
Major
Major
 
Messages: 81
Inscrit le: 18 Juil 2005 21:49

Messagepar Jacques- » 27 Août 2005 22:47

Le fichier /etc/resolve.conf est-il bien configuré ? Il doit prendre d'abord en compte les DNS fournis en DHCP par le FAI, puis les fichiers locaux.
Si tu mets squid en transparent, je crois que le DNS cache est obligatoire, et les clients doivent avoir l'adresse de la MNF en tant que serveur DNS.
Tu peux peut-être avoir plus d'infos sur les paramètres reçus par ton interface réseau lors de la réponse DHCP du FAI en consultant les logs, ou en regardant si tu ne peux pas lancer la requête en mode debug...

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar louis » 01 Sep 2005 11:10

Bonjour,

Après avoir récupérer l'iso de la MNF2 (merci à J-J et Gandalf), je l'ai monté sur un serveur de test (PII 450 MHz - 192 Mo - 6 Go - 3 cartes réseaux).

Il semblerait que cette version ne soit pas la version définitive mais plutôt une béta :

1 - Lors de l'installation : l'étape 'Choix de la langue' est sautée. Normal, la traduction des modules php en français et espagnol n'existe pas.

2 – Pour une connexion ADSL non dégroupé - modem Ethernet :

Les scripts de connexion ADSL sont incomplets, voir faux (par exemple /var/www-naat/html/en/secure/modules/adsl/Interface-Selection-Day.php qui ne liste pas correctement les interfaces disponibles - après correctif, le script marche.)

Aucun problème pour une connexion ADSL par DHCP ou via routeur.

3 - Après paramétrage manuel de la connexion, j'arrive à surfer sur Internet mais seulement après arrêt de Shorewall !!! Certaines règles doivent bloquer (je vais analyser le log)

4 - La mise à jour de la MNF2 ne sera pas aussi facile que la 1er version : il faut s'enregistrer chez Mandriva.

5 – PMKT pourrait-il nous dire où il a trouvé cette version ?

Voilà, c'est tout pour l'instant.

Louis.
Un peu déçu, ça ne marche pas du premier coup.

NB. Je serais prêt à acheter cette version mais :
a) si celle-ci est la version définitive, elle est décevante.
b) le prix de 598€ par firewall pour 12 mois seulement d'update est dissuasif.
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar J-J » 01 Sep 2005 11:52

louis a écrit:
Il semblerait que cette version ne soit pas la version définitive mais plutôt une béta :

1 - Lors de l'installation : l'étape 'Choix de la langue' est sautée. Normal, la traduction des modules php en français et espagnol n'existe pas.



3 - Après paramétrage manuel de la connexion, j'arrive à surfer sur Internet mais seulement après arrêt de Shorewall !!! Certaines règles doivent bloquer (je vais analyser le log)

4 - La mise à jour de la MNF2 ne sera pas aussi facile que la 1er version : il faut s'enregistrer chez Mandriva.

5 – PMKT pourrait-il nous dire où il a trouvé cette version ?


le prix de 598€ par firewall pour 12 mois seulement d'update est dissuasif.


Merci Louis pour le feedback.
Je pencherais aussi pour une beta...
J-J
Major
Major
 
Messages: 81
Inscrit le: 18 Juil 2005 21:49

Messagepar louis » 02 Sep 2005 11:29

Bonjour,

Je reviens sur mes propos précédents :

En parcourant la mailing list ‘http://archives.mandrivalinux.com/security-firewall/’ ainsi que les CVS ‘http://cvs.mandriva.com/cgi-bin/cvsweb.cgi/firewall2/’, il semblerait que la version ‘officielle’ ressemble à cet iso :

- une seule langue : anglais
- même problème de paramétrage ADSL en pppoe

Encore plus surprenant :

- Mandriva (à l’époque Mandrake) ne semblait pas très ‘chaud’ pour poursuivre le projet ‘SNF’ puis ‘MNF1’.
- MNF2 est un projet collaboratif mais les développeurs n’ont pas eu (jusqu’à aujourd’hui) accès gratuitement à l’ISO !
- Certains scripts sont basés sur E-Smith

Louis
Qui se pose de plus en plus de question sur l’avenir de son reseau.
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar J-J » 02 Sep 2005 12:04

louis a écrit:
Louis
Qui se pose de plus en plus de question sur l’avenir de son reseau.


Passer à IPCOP !??
J-J
Major
Major
 
Messages: 81
Inscrit le: 18 Juil 2005 21:49

Messagepar louis » 02 Sep 2005 12:08

Ipcop, m0n0Wall, Annvix, .... :-k
louis
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 27 Jan 2003 01:00

Messagepar J-J » 02 Sep 2005 12:20

louis a écrit:Ipcop, m0n0Wall, Annvix, .... :-k


Je ne connaissais pas m0n0Wall, Annvi.
J-J
Major
Major
 
Messages: 81
Inscrit le: 18 Juil 2005 21:49

Suivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron