par titchek » 29 Juil 2003 21:19
<BR>Suite à des problèmes de déconnexion intempestives sur ma config Ipcop (V1.3.1Beta avec modem USB Alcatel) j'ai installé hier soir la dernière beta de SM V2.0 en espérant régler ce problème...
<BR>
<BR>mais pas du tout : j'ai eu 5 pertes de connexion aujourd'hui dont Une sans reconnexion automatique...le PB vient sans doute du driver du modem (récupéré sur l'"ex"- site de Benoît Papillaud, en version 1.1).
<BR>
<BR>Par ailleurs quelques différences entre Ipcop et SM :
<BR>
<BR>1) pas d'automatisation vers No-ip ou dyndns (gestion auto des domaines) : j'ai mis en place le client Linux fourni par no-ip, mais donc pas de trace dans le log
<BR>
<BR>*** au temps pour moi, en regardant sur une autre fenêtre j'ai trouvé le bon écran pour faire ça : donc égalité, mais pas testé ! ***
<BR>
<BR>2) pas de QoS
<BR>
<BR>3) depuis le Web, accès très rapide à ma Dmz (et au server Web qui va avec)
<BR>
<BR>4) l'adresse Ip de RED n'apparait pas sur la page d'accueil (nouveau avec Ipcop 1.3 ?)
<BR>
<BR>5) pas de trace des tables ARP (pour une vision des hôtes DHCP en cours)
<BR>
<BR>6) courbes de trafic séparées en incoming, outgoing re forward, par interface
<BR>
<BR>7) pas trop regardé dans la doc mais il semble qu'il faille toujours ouvrir les ports que l'on a forwardé (vers la DMZ), via l'interface "external servives accès"; mais là je ne suis pas trop sûr (en tout c'est ce que j'ai fait chez moi pour assurer le fonctionnement de ma DMZ)
<BR>
<BR><IMG SRC="images/smiles/icon_cool.gif"> en ce qui concerne l ppp setting : match nul, il faut là aussi downloader le driver USB Alcatel (d'où viennent sans doute mes problèmes...)
<BR>
<BR>9) VPN : l'interface existe mais comme je n'utilise pas sous Ipcop, je ne peux rien dire là dessus
<BR>
<BR>10) pas de graphe d'utilisation du proxy Squid
<BR>
<BR>11) pas de log des connexions
<BR>
<BR>12) dans les affichages des logs Snort, on ne peut pas cliquer sur les @IP pour obtenir des informations (pas de fonctions whois en auto)... mais cette fonction existe dans un autre écran (tools), il faut simplement insérer l'adresse à tester
<BR>
<BR>13) dans le même écran tools , il y a un shell ssh (en fait un applet java, à télécharger, mais ça ne marche pas chez moi avec mozilla...)
<BR>
<BR>14) l'onglet "maintenance" donne accès à l'upload des patchs (je viens à l'instant de charger les fix1 et Fix2, je n'avais pas vu ça cette nuit... <IMG SRC="images/smiles/icon_smile.gif"> )
<BR>
<BR>15) dans le même onglet : accès aux réglages modem, téléchargement du driver Alcatel (je vais tester ça de ce pas ...), password, shutdown (pas trouvé de sauvegarde de la configuration pour le moment, mais ça veut pas dire que ça n'existe pas)
<BR>
<BR>Voilà pour le moment...
<BR>
<BR>Si le driver alcatel que je viens de charger arrange les choses en terme de connexion, je continuerai un peu avec SM, sinon retour à Ipcop 1.3.1
<BR>
<BR>
<BR>
<BR>
<BR>Réflexion personnelle : tout à fait arbitrairement : je préfére l'interface et le mode de fonctionnement d'Ipcop (ou plutôt j'y suis habitué <IMG SRC="images/smiles/icon_smile.gif"> )... donc conclusion, sauf à trouver un remède à mes déconnexions rapidement, je pense repasser à Ipcop sous peu.
<BR>
<BR>Bonne soirée.
<BR>
<BR>
<BR>Prochain test prévu, sur une machine du green pour commencer (et passage dans l'orange si affinités <IMG SRC="images/smiles/icon_smile.gif"> ) : version 1.1.01 de Free-eos (j'ai déjà testé la 1.0.??, je n'avais pas vu la plus-value par rapport à l'original (SME V5.5). A suivre
<BR>
<BR>
Le français est une belle langue, respectez là ! Merci de corriger les fautes avant de poster.
[