Franck78 a écrit:Juste une question:
Pourquoi laisser libre la sortie vers internet pour les stations mais la limiter pour le FW

Heu je vois pas trop ou tu veu en venir :s
je met en place un firewall non pas pour restreindre l'acces des utilisateurs a internet mais pour restreindre l'acces au personnes pas forcement bien intentionner qui voudrai s'introduir dans mon reseaux.
je ne cherche pas un niveau de securiter digne du gouvernement americain, mais juste une protetion suffisante contre les intrus.
Le reseau en question n'est qu'un reseau composer uniquement de particuliais, les données quelle soit sur le firewall ou sur les pc clients ne sont pas d'une importance capitale.
Je ne veu pas non plus passer un temps fou sur ce firewall qui n'est pas dans un cadre profesionnel, mes cours ne me laisse pas trop de temps libres.
je cherche a faire quelque chose qui marche bien (protection suffisante mais pas draconienne) qui puisse etre evolutif (pouvoir faire tourner ce que je veu sur le firewall au detriment de la securiter certe, mais j'ai pas dutout les moyen ni la place de faire touner 1 serveur physique par service souhaiter).
alors vous me dirai ipcop est une solution qui pourai etre bien, moi j'ai pas etait convaincu je l'ai utiliser pendant ~1an, mais je trouve que le fait de pas savoir comment ca a etait fait, et le fait d'etre limiter (trouver la bonne contrib pour ajouter un service) n'est pas dutout de mon gout.
en esperant m'etre fait comprendre sur mes motivation et mes besoins.