IPCOP & DMZ sur VMWare

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Riric » 14 Août 2003 11:29

Je me posais une question afin de ne pas utiliser 2 PC (un pour le firewall IPCOP et l'autre pour la DMZ - serveur ftp, web, etc...) serait-il possible d'avoir un seul PC avec un truc genre VmWare et 2 machines virtuelles dessus ? <BR> <BR>Quelqu'un a déjà fait ce genre de bidouille ? <BR> <BR>@+
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar Forlax » 14 Août 2003 11:45

J'ai déjà monté un reseau Windows 2000 active Directory et compagnie et 3 serveur membre en VM. Ca marche tres bien, on peut même simuler des switchs réseaux pour avoir des segments. <BR> <BR>Seul probleme çà demande la version serveur pour être vraiment intéréssant. <BR> <BR>A mon avis pas de problème, la seule question c'est comment se fait l'accès à internet dans ton cas ? <BR> <BR>ForlaX <BR> <BR>
Avatar de l’utilisateur
Forlax
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 12 Août 2003 00:00

Messagepar Riric » 14 Août 2003 12:14

pour l'instant, j'ai : <BR> <BR>RTC - Modem 56K - IPCOP (1.3.0) - LAN <BR> <BR>d'ici peu <IMG SRC="images/smiles/icon_smile.gif"> ADSL - IPCOP - LAN <BR> | <BR> DMZ <BR> <BR>et justement, ça m'embête trés beaucoup d'avoir 1 PC puor IPCOP et un autre pour la DMZ en 24/7.... <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar Forlax » 14 Août 2003 12:40

Le truc c'est que pour sécuriser l'ensemble, il faut que çà soit IPCop qui etablisse la connexion ADSL. Et avec un modem ADSL en USB ca risque de pas être simple ! <BR>Je sais pas du tout si VMWare / Virtual PC sont capable de présenterproprement un modem USB aux OS hebergés. <BR> <BR>Mais le concept m'interresse, je vais essayer çà ce soir <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>ForlaX
Avatar de l’utilisateur
Forlax
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 12 Août 2003 00:00

Messagepar Riric » 14 Août 2003 12:45

j'ai oublié de dire que le modem serait Ethernet <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar Forlax » 14 Août 2003 12:54

Ahh ben t'as pas de problème alors <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Je regarde pour moi, je vais le tester, mais pour VMWare 4 & USB je le sens pas trop : <BR><!-- BBCode auto-link start --><a href="http://www.vmware.com/support/ws4/doc/devices_usb_ws.html#1040892" target="_blank">http://www.vmware.com/support/ws4/doc/devices_usb_ws.html#1040892</a><!-- BBCode auto-link end --> <BR> <BR>ForlaX
Avatar de l’utilisateur
Forlax
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 12 Août 2003 00:00

Messagepar wann » 14 Août 2003 13:46

Je pense que si ton modem est ethernet, et que tu configures la machine virtuelle qui héberge l'IPCop pour que son interface RED soit en Bridged (voir <!-- BBCode auto-link start --><a href="http://www.vmware.com/support/ws4/doc/network_bridged_ws.html#1061788)" target="_blank">http://www.vmware.com/support/ws4/doc/network_bridged_ws.html#1061788)</a><!-- BBCode auto-link end -->, ça devrait marcher. En effet, dans ce cas, la machine virtuelle s'attache directement la carte réseau de la machine hôte. <BR>Il doit falloir faire la même chose pour l'interface GREEN (http://www.vmware.com/support/ws4/doc/n ... ml#1061788) afin d'y connecter le réseau local.
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar Yoda » 14 Août 2003 14:11

une Dmz ne doit pas etre 2 firewall diferents normalement ?
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar Forlax » 14 Août 2003 14:27

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-14 13:46, wann a écrit: <BR>Je pense que si ton modem est ethernet, et que tu configures la machine virtuelle qui héberge l'IPCop pour que son interface RED soit en Bridged (voir <!-- BBCode auto-link start --><a href="http://www.vmware.com/support/ws4/doc/network_bridged_ws.html#1061788)" target="_blank">http://www.vmware.com/support/ws4/doc/network_bridged_ws.html#1061788)</a><!-- BBCode auto-link end -->, ça devrait marcher. En effet, dans ce cas, la machine virtuelle s'attache directement la carte réseau de la machine hôte. <BR>Il doit falloir faire la même chose pour l'interface GREEN (http://www.vmware.com/support/ws4/doc/n ... ml#1061788) afin d'y connecter le réseau local. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bah pour moi il n'a même pas besoin. Il cree deux cartes réseaux virtuels qu'il attache à la meme carte réseau physique. Au niveau de IPCop, il en met une en 10.0.0.1 (en supposant que son modem est en 10.0.0.138), et l'autre en 192.168.0.1. <BR>Derriere sa carte est physiquement branché sur un HUB / Switch tout comme son modem Ethernet. <BR> <BR>L'interet des cartes physiques c'est pour la vitesse pure. La c'est du FireWall en ADSL, il peut travailler en virtuel, c'est pas le lien reseau qui va le freiner. <BR> <BR>Personnellement c'etait la seule limite que j'avais trouvé au produit. Si on utilise que des cartes virtuelles, les copies réseaux entre VM sont pas super rapides, et dépendantes du CPU. Pour assurer le coup il faut bridger avec cartes physiques. <BR> <BR>Je compte sur lui pour nous donner des infos et un joli How-To <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>ForlaX <BR> <BR>
Avatar de l’utilisateur
Forlax
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 12 Août 2003 00:00

Messagepar Argenlos » 14 Août 2003 14:40

Heu, question stupide, il faut pas avoir une machine qui turbine à EPO pour mettre tout ça dessus? Vmware+ipcop+serveur dmz ???
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Forlax » 14 Août 2003 14:51

Bah non IPcop il lui faut juste un P100 & 32 Mo ... <BR> <BR>Pour moi un processeur supérieur à 1 Ghz et 512 Mo de RAM bien réparti (256 Mo pour le Host / 64 Mo IPCop / 192 Mo pour le serveur dans la DMZ) çà devrait le faire trés bien... <BR> <BR>A moins qu'il ait prévu de faire tourner un site Web à 200.000 requetes à l'heure mais çà m'etonnerai <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>ForlaX <BR>
Avatar de l’utilisateur
Forlax
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 12 Août 2003 00:00

Messagepar Riric » 14 Août 2003 15:12

Ah bin en tout cas je vois que ma question intrigue/passionne ! <IMG SRC="images/smiles/icon_up.gif"> <BR> <BR>C'est clair que ce n'est pas pour faire du e-commerce avec 200.000 hits ! <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Bon, pour le How-To on verra plus tard hein ? pour l'instant je n'en étais qu'à émettre une hypothèse qui a l'air de tenir la route <IMG SRC="images/smiles/icon_biggrin.gif"> surtout que j'ai envoyé ma commande pour l'ADSL aujourd'hui...donc le test pas pour tout de suite ! <IMG SRC="images/smiles/icon_smile.gif">) <BR> <BR>@+ <BR> <BR>
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar Argenlos » 14 Août 2003 15:22

Bon autant dire que si je colle ça sur mon celeron 466Mhz et 128 Mo de ram je suis dans les choux. Il en faut des sous pour monter cette config, sans compter le prix de Vmware (et il payant non, a moins que...non rien <IMG SRC="images/smiles/icon_wink.gif"> ) <BR>
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Riric » 14 Août 2003 15:39

Workstation 4 à $299 pour Windows ou Linux <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>C'est sur que ça fait une bonne config...mais en calculant le cout de 2 serveurs (1 firewall, 1 Web server), le cout de l'electricité, du bruit des 2, etc... <BR>Ca vaut peut-être le coup... <BR> <BR>bien sur il y a aussi quelques points négatifs...mais bon...
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar Forlax » 14 Août 2003 15:46

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-14 15:22, Argenlos a écrit: <BR>Bon autant dire que si je colle ça sur mon celeron 466Mhz et 128 Mo de ram je suis dans les choux. Il en faut des sous pour monter cette config, sans compter le prix de Vmware (et il payant non, a moins que...non rien <IMG SRC="images/smiles/icon_wink.gif"> ) <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Tout a fait VMWare WorkStation c'est 300 $ et il faut un minimum de puissance. <BR>En plus c'est pas la version qui s'y prete le plus pour faire cohabiter plusieurs VM en même temps. Virtual PC fait 129$ mais ne gere pas l'USB. <BR> <BR>Dans mon cas, c'est plus pour vérifier la possibilité de...Que çà marche ou pas, ca ne restera pas. <BR> <BR>L'avenir est à VMWare de toute façon et à la consolidation de serveurs mais ces produits sont encore relativement jeune. <BR> <BR>ForlaX
Avatar de l’utilisateur
Forlax
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 12 Août 2003 00:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité