Meilleurs Distribution Firewall ???

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar sisg » 29 Août 2003 16:07

Bonjour à tous, une question existentielle aujourd'hui... !!! <BR> <BR>J'utilise présentement IPCop 1.3.0 Fix#3 (j'ai essayé 1.3.1Alpha4=Plein bug !!!) je suis satisfait mais j'ai vu sur votre site que vous parlez de différente distribution d'on SME Server, smoothwall,mandrake... <BR> <BR>Quel est le meilleur ??? <BR> <BR>SME me semble assez complet courriel,firewall,etc. MAIS n'est-ce pas trop bon de mettre tout sur un même machine ???? que le firewall ??? <BR> <BR>Entouka ! <BR> <BR>Snoopyski <BR> <BR>
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar Riric » 29 Août 2003 16:14

je me pose la même question ! <BR> <BR>J'utilise aussi IPCop 1.3.0, sur la fonctionnalité firewall je trouve vraiment qu'il est top (la preuve je fais partie de l'équipe de traduction <IMG SRC="images/smiles/icon_smile.gif">) ). <BR> <BR>Par contre, comme je souhaite mettre en place un serveur de fichier, voire courier, bin là, dans mon cas ça veut dire mettre un autre PC en 24/7 <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Je viens de tester pour ma boite un E-Smith (enfin SME Server), c'est vrai que c'est trés sympa. <BR>Tu pilotes tout depuis une interface Web... <BR> <BR>je ne connais pas les autres... <BR> <BR>J'avoue que mon IPCOP a du soucis à se faire <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar micj » 29 Août 2003 16:40

Perso j'ai IPCop et CC ... SME est trop gourmand en ressource à mon goût... <BR>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar sisg » 29 Août 2003 16:54

Est-ce que quelqu'un connait la dist. SecurePoint 3.0 <!-- BBCode auto-link start --><a href="http://www.securepoint.de" target="_blank">www.securepoint.de</a><!-- BBCode auto-link end --> ??? C'est gratos pour utilisation perso... Et ça l'ai vraiment bien... <BR> <BR>
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar antolien » 29 Août 2003 17:10

Oui, securepoint est très bien , je l'ai essayée, mais pour un particulier, c'est assez compliqué à configurer, et il faut une machine assez puissante... <BR>Il y en a d'autres qui sont bien, comme Astaro. Mais ce ne sont pas des distribs open source ni GPL. <BR> <BR>Mais comme toujours, il n'y a pas de meilleur firewall; le tout c'est de choisir celui qui convient le mieux à l'utilisation désirée. Pour ça et bien il faut se faire sa propre idée et tester plusieurs distribs afin de faire son propre choix.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar sisg » 29 Août 2003 17:14

Oui Merci antolien, mais est-ce que tu pense qu'avec securepoint je serais en mesure de bloquer MSN,ICQ et tous ces c... de programmes ??? <BR> <BR>Merci !
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar antolien » 29 Août 2003 17:16

Je ne crois pas, en effet un firewall ne suffit pas pour bloquer ces sales bètes , il faut un proxy qui travaille au niveau applicatif... <BR> <BR>Et c'est rarement d'office sur les distribs...<BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar sisg » 29 Août 2003 17:32

Est-ce que tu penses que le proxy d'IPCop pourait résoudre ce genre de prob ???
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar nemesis » 29 Août 2003 17:43

il me semble pas <BR> <BR>c'est pas un proxy applicatif. <BR> <BR>vous confirmez?
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Riric » 29 Août 2003 18:21

sur ipcop.org ils parlent de DansGuardian que j'ai installé sur mon IPCOP, ça a l'air sympa...
Avatar de l’utilisateur
Riric
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 318
Inscrit le: 24 Mars 2003 01:00
Localisation: Près de Grenoble

Messagepar Argenlos » 29 Août 2003 18:56

Ipcop a un proxy web, c'est tout <IMG SRC="images/smiles/icon_wink.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar micj » 29 Août 2003 19:00

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-29 18:56, Argenlos a écrit: <BR>Ipcop a un proxy web, c'est tout <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>C'est un peu limitatif comme avis ...
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar remi » 30 Août 2003 09:35

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-29 16:14, Riric a écrit: <BR>je me pose la même question ! <BR> <BR>J'utilise aussi IPCop 1.3.0, sur la fonctionnalité firewall je trouve vraiment qu'il est top (la preuve je fais partie de l'équipe de traduction <IMG SRC="images/smiles/icon_smile.gif">) ). <BR> <BR>Par contre, comme je souhaite mettre en place un serveur de fichier, voire courier, bin là, dans mon cas ça veut dire mettre un autre PC en 24/7 <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Je viens de tester pour ma boite un E-Smith (enfin SME Server), c'est vrai que c'est trés sympa. <BR>Tu pilotes tout depuis une interface Web... <BR> <BR>je ne connais pas les autres... <BR> <BR>J'avoue que mon IPCOP a du soucis à se faire <IMG SRC="images/smiles/icon_biggrin.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Le probleme qui peut se passer avec SME, c que celui ci ne possede pas d'interface web pour la configuration du firewall. <BR>Il faut taper les regle IPTABLES, directement sur la console ou via putty. enfin SME ne possede pas d'IDS... <BR>Je pense personnelement que SME et un "complement" a IPCOP... <BR> <BR>Si tu desire t'orienter sur une solution tout en un, CC n'est pas un mauvais choix.
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar MasterSleepy » 30 Août 2003 11:58

Pour l'avoir testé, clarckconnect a beaucoup de chose pour elle. <BR>L'interface d'admin est vraiment complète. <BR>Contient pas de mal de package. <BR> <BR>La SME est bien plus simple, pas besoin de faire les regles du firewall, une base est pres installer, beaucoup de contrib existe. <BR> <BR>Pour un neofite comme moi, j'ai choisi SME, mais si tu es habitué avec tout ce qui firewall c'est CC.
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Breizh-Tux » 30 Août 2003 13:14

Le projet Adamantix, semble etre tres bien : Il se base sur une Debian (woody/stable) de base sans autres paquets que ceux installés 'de base'.Bien moi je vous dis cas mais je ne l'ai meme pas installé . Allé c'est mon prochain test ! <BR>Sinon vous pouvez essayé "à la main" pas marrant[quoique]=tres instructif[quoique???] avec Debian Woody/Stable 2.4.18 de base recompilé avec qq patch sur un 2.4.18 toujours avec Netfilter/Iptables, Squid+Squidguard pour le lan (transparent), portsentry (IDS)que je préfère à snort car il peut ajouter des régles iptables à la voléé apres un tentaive de scan il peu bloquer l'adresse attaquante. <BR>C'est pas toujours tres simple a mettre en place mais quel plaisir quand ça fonctionne . <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR> <IMG SRC="images/smiles/icon_up.gif"> Debian Woody/Stable
In God we Trust -- all others must submit an X.509 certificate.
(Charles Forsythe)
Breizh-Tux
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 23 Fév 2003 01:00
Localisation: BZH , Degemer Mad

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité