ipcop sur windows server 2003 avec vmware c'est fonctionel ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ipcop sur windows server 2003 avec vmware c'est fonctionel ?

Messagepar yetix » 22 Avr 2006 01:12

Bonjour,
Voila tout est dans le titres, chez moi j'utilise deja un pc ou sont stocké toute mes données (avec windows 2003 server dessus) en plus de mon pc classique.
Pour eviter de rajouter encore une machine en plus (qui consomerais du courant) je me demandais si il etait possible d'installer et d'utiliser ipcop sur mon server 2003 via vmware et si ce systeme fonctionemerait ?
yetix
Matelot
Matelot
 
Messages: 4
Inscrit le: 22 Avr 2006 00:29

Messagepar kinkey » 24 Avr 2006 08:16

Je vois pas trop comment IpCop pourrait filtrer quoi que ce soit puisque les interfaces utiliser par VMware sont virtuel, donc ça passe obligatoirement par celle de ton windows et c'est basé. De plus je vois pas trop comment tu pourrais faire pour que tout le traffic réseau passe par ton vmware. En principe on utilise ce genre de programme pour faire des tests car c'est très gourmand en ressources et pas forcement des plus stable.
! Meme pas peur !
FAQ
Avatar de l’utilisateur
kinkey
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 09 Avr 2003 00:00
Localisation: Lyon

Messagepar Fernand_G » 24 Avr 2006 09:35

Bonjour,

Kinkey n'a pas tord.

Néanmoins, c'est tout à fait réalisable à condition que ton Windows 2003 dispose de plusieurs interfaces réseau. Ensuite, à partir de VMWare, affecte à IPCop une interface non configuré sous ton Windows 2003 Server et connecté directement à ton moden (ethernet). Bien sur, cette interface réseau sera principalement dédié à ton IPCop.

Quant à la partie fonctionnelle de ce système, tout dépend de la puissance de la machine hôte et de la quantité de RAM que tu alloueras à ton IPCop.

J'espère avoir répondu à ta question.

Bonne journée.
FernandG
Avatar de l’utilisateur
Fernand_G
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 11 Juin 2002 00:00
Localisation: France

Messagepar Franck78 » 24 Avr 2006 09:52

Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jmripert » 25 Avr 2006 16:42

Pourquoi ne pas faire simplement de ton windows un routeur/firewall ?
Ipcop est intéressant sur une "vieille" machine qui tourne dans la cave et qu'on oubli rapidement...
àa qui plus est, tu ajoutes les "failles possibles" de windows, vmware et ipcop...
jmripert
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 16 Mars 2005 11:42
Localisation: Haute-Savoie

Messagepar PaPaJak » 02 Mai 2006 15:10

c'est interessant d'utiliser ipcop sur VMware parceque grace à la "virtualisation" tu n'as pas de soucis de place, d'evolutivité, de sauvegardes, etc.

demain,
* ta machine plante : tu dois reinstaller ipcop. (config materielle peut etre differente)
* ma machine vmware plante : je restaure une image vmware sur n'importe quelle machine "vmware" (qui ne depend pas du materiel utilisé).

* sur mon vmware : je peux mettre un ipcop, un controleur de domaine, plusieurs serveurs.
* toi tu seras obligé d'avoir autant de machines que de "serveurs" (ou presque).

niveau failles :
* on peut empecher aux machines virtuelles de communiquer avec la machine englobante (donc ta machine windows englobante n'est pas concernée par les failles).
* vmware est un outil qui a fait ses preuves.

en bref, j'utilise ipcop sur une machine vmware et j'en suis plutot satisfait.


Pour revenir au cas de yetix, ça me parait tout à fait faisable.
en tapant "vmware ipcop"sous google, la premiere reponse est : http://www.smokinggun.de/?p=78
PaPaJak
Matelot
Matelot
 
Messages: 3
Inscrit le: 11 Avr 2006 14:46


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron