Smoothwall / Ipcop

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar YoK » 11 Juin 2003 12:58

<BR>Smoothwall / Ipcop <BR> <BR>Yop le monde, <BR> <BR>Pour avoir deja utiliser ipcop, et quand je lie un p'tit peut les differents guide de Smoothwall que j'ai pas encore installer qu'elle est la difference entre les deux ? <BR> <BR>Il semble vraiment presque pareil au niveau de l'interface web. <BR> <BR>d'ou ma question, quelques differents faite vous entre les deux ? <BR> <BR>Merci <BR>YoK <BR> <BR>
Avatar de l’utilisateur
YoK
Major
Major
 
Messages: 73
Inscrit le: 30 Mai 2003 00:00

Messagepar tomtom » 11 Juin 2003 12:59

C'est une différence très politique. <BR> <BR>Sache que IPCop est un projet qui a devié de Smoothwall. <BR>Et Smoothwall n'est plus completement Open Source.... <BR> <BR>Voir pas mal de posts là dessus dans les forums.... <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Rbill » 12 Juin 2003 16:01

Cela rique de devenir Hot <IMG SRC="images/smiles/icon_boxe2.gif">
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar FRED31 » 15 Juil 2003 22:01

En claire ipcop = gratos alors que smooth = money dans un avenir proche comme clarkconnect ?????
Parfois égaré mais jamais perdu grace à ixus.net
Avatar de l’utilisateur
FRED31
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 14 Nov 2002 01:00
Localisation: Toulouse

Messagepar PhilippeP » 20 Juil 2003 16:28

non smoothwall a deja une version payante .... la version actuelle GPL est la 1.0 , la 2.0 est en beta et on parle de la 3.0 ... donc le GPL a encore de l'avenir pour SW... <BR> <BR>Une partie des sources de SW est quand meme protégée... <BR> <BR>Au debut entre SW et IPC , c'etait quasi kif kif , puis il y a eu quelques divergences de vues entre les concepteurs , ce qui nous a donné deux produits ...
Avatar de l’utilisateur
PhilippeP
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 08 Mars 2002 01:00

Messagepar titchek » 29 Juil 2003 21:19

<BR>Suite à des problèmes de déconnexion intempestives sur ma config Ipcop (V1.3.1Beta avec modem USB Alcatel) j'ai installé hier soir la dernière beta de SM V2.0 en espérant régler ce problème... <BR> <BR>mais pas du tout : j'ai eu 5 pertes de connexion aujourd'hui dont Une sans reconnexion automatique...le PB vient sans doute du driver du modem (récupéré sur l'"ex"- site de Benoît Papillaud, en version 1.1). <BR> <BR>Par ailleurs quelques différences entre Ipcop et SM : <BR> <BR>1) pas d'automatisation vers No-ip ou dyndns (gestion auto des domaines) : j'ai mis en place le client Linux fourni par no-ip, mais donc pas de trace dans le log <BR> <BR>*** au temps pour moi, en regardant sur une autre fenêtre j'ai trouvé le bon écran pour faire ça : donc égalité, mais pas testé ! *** <BR> <BR>2) pas de QoS <BR> <BR>3) depuis le Web, accès très rapide à ma Dmz (et au server Web qui va avec) <BR> <BR>4) l'adresse Ip de RED n'apparait pas sur la page d'accueil (nouveau avec Ipcop 1.3 ?) <BR> <BR>5) pas de trace des tables ARP (pour une vision des hôtes DHCP en cours) <BR> <BR>6) courbes de trafic séparées en incoming, outgoing re forward, par interface <BR> <BR>7) pas trop regardé dans la doc mais il semble qu'il faille toujours ouvrir les ports que l'on a forwardé (vers la DMZ), via l'interface "external servives accès"; mais là je ne suis pas trop sûr (en tout c'est ce que j'ai fait chez moi pour assurer le fonctionnement de ma DMZ) <BR> <BR><IMG SRC="images/smiles/icon_cool.gif"> en ce qui concerne l ppp setting : match nul, il faut là aussi downloader le driver USB Alcatel (d'où viennent sans doute mes problèmes...) <BR> <BR>9) VPN : l'interface existe mais comme je n'utilise pas sous Ipcop, je ne peux rien dire là dessus <BR> <BR>10) pas de graphe d'utilisation du proxy Squid <BR> <BR>11) pas de log des connexions <BR> <BR>12) dans les affichages des logs Snort, on ne peut pas cliquer sur les @IP pour obtenir des informations (pas de fonctions whois en auto)... mais cette fonction existe dans un autre écran (tools), il faut simplement insérer l'adresse à tester <BR> <BR>13) dans le même écran tools , il y a un shell ssh (en fait un applet java, à télécharger, mais ça ne marche pas chez moi avec mozilla...) <BR> <BR>14) l'onglet "maintenance" donne accès à l'upload des patchs (je viens à l'instant de charger les fix1 et Fix2, je n'avais pas vu ça cette nuit... <IMG SRC="images/smiles/icon_smile.gif"> ) <BR> <BR>15) dans le même onglet : accès aux réglages modem, téléchargement du driver Alcatel (je vais tester ça de ce pas ...), password, shutdown (pas trouvé de sauvegarde de la configuration pour le moment, mais ça veut pas dire que ça n'existe pas) <BR> <BR>Voilà pour le moment... <BR> <BR>Si le driver alcatel que je viens de charger arrange les choses en terme de connexion, je continuerai un peu avec SM, sinon retour à Ipcop 1.3.1 <BR> <BR> <BR> <BR> <BR>Réflexion personnelle : tout à fait arbitrairement : je préfére l'interface et le mode de fonctionnement d'Ipcop (ou plutôt j'y suis habitué <IMG SRC="images/smiles/icon_smile.gif"> )... donc conclusion, sauf à trouver un remède à mes déconnexions rapidement, je pense repasser à Ipcop sous peu. <BR> <BR>Bonne soirée. <BR> <BR> <BR>Prochain test prévu, sur une machine du green pour commencer (et passage dans l'orange si affinités <IMG SRC="images/smiles/icon_smile.gif"> ) : version 1.1.01 de Free-eos (j'ai déjà testé la 1.0.??, je n'avais pas vu la plus-value par rapport à l'original (SME V5.5). A suivre <BR> <BR>
Le français est une belle langue, respectez là ! Merci de corriger les fautes avant de poster.
Image[
Avatar de l’utilisateur
titchek
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 274
Inscrit le: 15 Mai 2003 00:00
Localisation: Beyrouth - Liban

Messagepar titchek » 29 Juil 2003 23:28

Suite des événements : <BR> <BR>Après installation de la V1.2 du driver Alcatel USB, j'ai lancé un (gros) download depuis E-smith.org (l'iso de la V6.02 Beta en vue de tests futurs...) et j'ai obtenu le même problème que précédemment avec Ipcop : une deconnexion au bout de 15/20 minutes de download, le log est le suivant : <BR> <BR>___________________________________________________________________________________________ <BR>Jul 30 00:08:58 smoothwall pppd[6767]: No response to 3 echo-requests <BR>Jul 30 00:08:58 smoothwall pppd[6767]: Serial link appears to be disconnected. <BR>Jul 29 23:08:58 smoothwall kernel: device ppp0 left promiscuous mode <BR>Jul 30 00:08:58 smoothwall snort: pcap_loop: recvfrom: Network is down <BR>Jul 30 00:08:58 smoothwall smoothwall: PPP has gone down on ppp0 <BR>Jul 29 23:08:58 smoothwall kernel: device ppp0 entered promiscuous mode <BR>Jul 30 00:08:58 smoothwall snort: Snort exiting <BR>Jul 30 00:09:00 smoothwall smoothwall: Connection not up after 1 minutes. <BR>Jul 30 00:09:00 smoothwall dnsmasq[6975]: started, version 1.10 cachesize 150 <BR>Jul 30 00:09:00 smoothwall dnsmasq[6975]: reading /etc/hosts <BR>Jul 30 00:09:00 smoothwall dnsmasq[6975]: reading /etc/resolv.conf.dnsmasq <BR>Jul 30 00:09:04 smoothwall pppd[6767]: Connection terminated. <BR>Jul 30 00:09:04 smoothwall pppd[6767]: Connect time 17.5 minutes. <BR>Jul 30 00:09:04 smoothwall pppd[6767]: Sent 743761 bytes, received 38525880 bytes. <BR>Jul 30 00:09:04 smoothwall pppoa3[6771]: Error reading from pppd <BR>Jul 30 00:09:04 smoothwall pppoa3[6769]: Woken by a sem_post event -> Exiting <BR>Jul 30 00:09:04 smoothwall pppoa3[6769]: Write to ppp Canceled <BR>Jul 30 00:09:04 smoothwall pppoa3[6769]: Exiting <BR>Jul 30 00:09:04 smoothwall pppd[6767]: Using interface ppp0 <BR>Jul 30 00:09:04 smoothwall pppd[6767]: Connect: ppp0 <--> /dev/ttyp3 <BR>Jul 30 00:09:04 smoothwall pppoa3[6977]: PPPoA3 version 1.1 started by nobody (uid 99) <BR>Jul 30 00:09:04 smoothwall pppoa3[6977]: Control thread ready <BR>Jul 30 00:09:04 smoothwall pppoa3[6979]: ppp(d) --> pppoa3 --> modem stream ready <BR>Jul 30 00:09:04 smoothwall pppoa3[6980]: modem --> pppoa3 --> ppp(d) stream ready <BR>Jul 30 00:09:05 smoothwall pppd[6767]: local IP address 81.49.233.225 <BR>Jul 30 00:09:05 smoothwall pppd[6767]: remote IP address 193.253.160.3 <BR>Jul 30 00:09:06 smoothwall smoothwall: PPP has gone up on ppp0 <BR>Jul 30 00:09:07 smoothwall dnsmasq[6988]: started, version 1.10 cachesize 150 <BR>Jul 30 00:09:07 smoothwall dnsmasq[6988]: reading /etc/hosts <BR>Jul 30 00:09:07 smoothwall dnsmasq[6988]: reading /etc/resolv.conf.dnsmasq <BR>Jul 30 00:09:07 smoothwall dnsmasq[6988]: using nameserver 212.27.32.5 <BR>Jul 30 00:09:07 smoothwall dnsmasq[6988]: using nameserver 193.252.19.3 <BR>Jul 30 00:09:23 smoothwall noip_for_libc6[6963]: No user 'xxxxxxxx' found at dynupdate.no-ip.com. <BR>Jul 30 00:09:23 smoothwall smoothwall: Dynamic DNS ip-update for <!-- BBCode auto-link start --><a href="http://www.xxxxxxxx.net" target="_blank">www.xxxxxxxx.net</a><!-- BBCode auto-link end -->: failure <BR>Jul 30 00:09:30 smoothwall noip_for_libc6[7053]: No user 'xxxxxxxx' found at dynupdate.no-ip.com. <BR>Jul 30 00:09:30 smoothwall smoothwall: Dynamic DNS ip-update for xxxxxxxxt: failure <BR>Jul 29 23:09:30 smoothwall kernel: device ppp0 entered promiscuous mode <BR>Jul 30 00:09:30 smoothwall snort: Initializing daemon mode <BR>Jul 30 00:09:30 smoothwall snort: PID path stat checked out ok, PID path set to /var/run/ <BR>Jul 30 00:09:30 smoothwall snort: Writing PID "7059" to file "/var/run//snort_ppp0.pid" <BR>Jul 30 00:09:31 smoothwall snort: http_decode arguments: <BR>Jul 30 00:09:31 smoothwall snort: Unicode decoding <BR>Jul 30 00:09:31 smoothwall snort: IIS alternate Unicode decoding <BR>Jul 30 00:09:31 smoothwall snort: IIS double encoding vuln <BR>Jul 30 00:09:31 smoothwall snort: Flip backslash to slash <BR>Jul 30 00:09:31 smoothwall snort: Include additional whitespace separators <BR>Jul 30 00:09:31 smoothwall snort: Ports to decode http on: 80 <BR>Jul 30 00:09:31 smoothwall snort: rpc_decode arguments: <BR>Jul 30 00:09:31 smoothwall snort: Ports to decode RPC on: 111 32771 <BR>Jul 30 00:09:31 smoothwall snort: alert_fragments: INACTIVE <BR>Jul 30 00:09:31 smoothwall snort: alert_large_fragments: ACTIVE <BR>Jul 30 00:09:31 smoothwall snort: alert_incomplete: ACTIVE <BR>Jul 30 00:09:31 smoothwall snort: alert_multiple_requests: ACTIVE <BR>Jul 30 00:09:31 smoothwall snort: telnet_decode arguments: <BR>Jul 30 00:09:31 smoothwall snort: Ports to decode telnet on: 21 23 25 119 <BR>Jul 30 00:09:35 smoothwall snort: Snort initialization completed successfully <BR>----------------------------------------------------------------------------------------------- <BR> <BR>J'insiste : j'avais les mêmes problèmes avec la 1.3 et la 1.3.1 d'Ipcop (mais pas avec la 1.2 : je n'ai pas envie de downgrader ma config quoique, juste pour vérifier, j'y passerai sans doute quelques heures ce week-end) <BR> <BR>Enfin, si quelqu'un (gesp s'il n'est pas en vacances) peut regarder le log... <BR> <BR>Bonne soirée <BR>
Le français est une belle langue, respectez là ! Merci de corriger les fautes avant de poster.
Image[
Avatar de l’utilisateur
titchek
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 274
Inscrit le: 15 Mai 2003 00:00
Localisation: Beyrouth - Liban


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron