Pour mon info... Router ou IPCOP ???

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar sisg » 19 Déc 2003 02:32

De nos jours les routeurs sont équipés de pare-feu intégré... Est-ce que ces pare-feu sont aussi efficace que IPCop ou MNF (J'en doute énormément) ??? J'aimerais avoir des réponses pour pouvoir me faire une opignon définitive !!! <BR> <BR>Merci ! <BR> <BR>A+ <BR> <BR>Snoopyski <BR> <BR> <BR>
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar tomtom » 19 Déc 2003 10:29

Ce n'est pas la même utilisation... <BR> <BR>Un routeur/firewall, tu le poses et tu ne t'en occupes plus.. <BR>Il y en a de tres bons, avec un filtrage statefull totu ce qu'il y a de plus correct, mais bon, ce n'est pas "toi quiu le fait". <BR> <BR>Apres, c'est une question de choix.. Un modem/routeur/firewall tient dans une boite de 20*20*10, ne fait pas de bruit, marche des que tu le braches... Y'en a qui apprecient... <BR>A toi de voir si les cocepts de securité qui sont derrière IPCop ou autres t'interressent suffisamment pour avoir envie de le faire par toi même ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Gesp » 19 Déc 2003 11:59

Les routeurs sont des trucs simples, pas evolutifs mais qui fonctionnent quand on les cantonne à ce qu'ils savent faire. <BR> <BR>Certains sont très sensibles au trafic peer-to-peer qui fait déborder leur table ARP de capacité limité mais peut-être que cela s'est arrangé avec les modèles plus récents. <BR> <BR>Pour IPCop, on ne peut pas encore tout faire depuis l'interface web, donc même si cela fonctionne dès le départ, c'est aussi surtout une bonne base de départ pour apprendre comment cela fonctionne et expérimenter pour apprendre avec ses propres modif. <BR> <BR>Et puis coté évolution, c'est plus simple, on ne dépend de la bonne volonté du fournisseur de fournir des mises à jours alors que ce n'est pas très interessant pour lui vu qu'il ne fait pas payer pour des produits grand-public. <BR> <BR>L'intérêt du fabricant est de revendre un nouveau matériel, c'est ainsi que tous ceux qui ont des modems routeur ne supportant pas le protocole utilisé par Free en dégroupé sont obligés de trouver une autre solution alors que sur le plan technique, il est hautement improbable qu'une mise à jour du firmware n'aurait pas permis de faire fonctionner la boiboite (ce que les bidouilleurs du speedtouch home ont parfaitement montré d'ailleurs mais il n'est pas à la porté de tout le monde de réempiler des morceaux de firmware pour en faire quelquechose qui fonctionne, sans compter le coté légal de la chose) <BR> <BR>Un bon forum pour avoir des expériences sur les routeurs en boite est <!-- BBCode auto-link start --><a href="http://www.dslreports.com/forums/18" target="_blank">http://www.dslreports.com/forums/18</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar sisg » 19 Déc 2003 19:24

Merci Antolien et Gesp pour vos réponse... Je vais continuer dans la même lancé... Linux !!! <BR> <BR> <BR>A+ <BR> <BR>
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar tomtom » 19 Déc 2003 19:30

Il n'y a pas de quoi, mais antolien et moi même sommes deux personnes distinctes ;o) <BR>Lui c'est un diablotin et moi un pinguin debianiste <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar obelixator » 08 Jan 2004 02:32

Salut tout le monde ! <BR> <BR>Petite question/remarque sur les avantages d'IPCop : <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif"> EST-CE QUE L'ON PEUT TROUVER DES FONCTIONALITES (PRESENTES DANS IPCOP) DANS UN ROUTEUR ? <BR> <BR>Je penses, entre autres, à ces fonctionalités là : <BR> - graphes <BR> - journeaux <BR> - logs <BR> - proxy <BR> - dhcp <BR> - routage de ports <BR> - dmz <BR> - gestion de dns dynamique <BR> - RPV <BR> - SSH <BR> - etc... <BR> <BR>J'avoue que j'ai du mal à imaginer une boiboite pouvant faite tout celà et pour pas plus cher qu'un vieux PC + 2 cartes réseau + Switch ! <BR> <BR>Après, tout est une question de choix entre, d'un coté le prix du silence de la simplicité d'utilisation et du faible encombrement, et de l'autre la performance certes encombrante et parfois bruiante mais à moindre coût ....... <BR> <BR>Suis-je dans le vrai, ou bien est-ce que je me trompes ?
=> IPCop 1.4.8 sur NEC POWERMATE ES Slim Line (PIII 500 128Mo SDR - HDD 6,4Go)
=> FreeBox Non Dégroupée, en mode NON-Routeur (Utilisation du Freeplayer OK)
=> 2 PC sous XP SP2 + ZoneAlarm Pro en Mode Protection Haute pour "Internet"
Avatar de l’utilisateur
obelixator
Major
Major
 
Messages: 76
Inscrit le: 22 Oct 2003 00:00
Localisation: Indre-et-Loire (37)

Messagepar motte » 08 Jan 2004 12:05

a mon avis tu es plutot dans le vrai <BR>il est vrai que ca parait trop abstrait en matiere de securite de laisser travailler une boite sans rien y touche <BR>un bon ipcop vaut mieux mais cela implique d avoir du temps pour s en occuper, enfin pas de trop quand meme
Avatar de l’utilisateur
motte
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 143
Inscrit le: 05 Jan 2004 01:00
Localisation: Vichy

Messagepar betamax » 08 Jan 2004 16:11

Un autre lien sur les firewall routeurs.. <BR><!-- BBCode auto-link start --><a href="http://www.forpage.com/forum" target="_blank">http://www.forpage.com/forum</a><!-- BBCode auto-link end --> <BR> <BR>C'est en lisant ce forum que je me suis décidé pour...adopter ipcop <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>à+
Avatar de l’utilisateur
betamax
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 174
Inscrit le: 29 Déc 2003 01:00
Localisation: Ouest

Messagepar motte » 08 Jan 2004 16:29

mon premier choix etait plutot orienté sur mandrake puis en consultant les autres distributions je me suis penché sur ipcop <BR>effectivement l essayer c l adopter
Avatar de l’utilisateur
motte
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 143
Inscrit le: 05 Jan 2004 01:00
Localisation: Vichy

Messagepar Siddhartha V. » 12 Sep 2005 15:14

Salut @ tous,

j'ai une interrogation un peu dans la même veine. Qu'es-ce qui est le plus performant en routage, un PC bien gonflé et dédié sous IPCop ou un Routeur de qualité (Cisco ou autre) ?

<Note_aux_admins>
Si jamais cette question est jugée trop différente du sujet initial, je peux aussi ouvrir un nouveau sujet mais je préfère ne pas ouvrir en vain si je trouve une place ici ;)
</Note_aux_admins>
Avatar de l’utilisateur
Siddhartha V.
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 12 Sep 2005 15:10
Localisation: Ici (Fr)

Messagepar al98 » 12 Sep 2005 15:36

les routeurs linksys sont performant mais obn , quand tu goute a IPCOp ...
le seul argument en faveur du routeur c la mondre consomamtion en electricité ...
un pc meme petit , pas trop gourmand ca tire qd meme ds le 200 W .....
Comme dirait Jean Carmet, illustre ménéstrel du siècle précédent : "L'important c'est de bien s'ennuyer"
Avatar de l’utilisateur
al98
Major
Major
 
Messages: 74
Inscrit le: 30 Oct 2003 01:00
Localisation: Toulouse

Messagepar Franck78 » 12 Sep 2005 15:37

Salut
IPCop perdra toujours face au plus mauvais des routeurs (attention pas modem-routeur) pour la bonne raison que ce n'est pas un routeur.
Même le plus ancien protocole utilisé par les routeurs (RIP) lui est parfaitement inconnu.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar micjack » 12 Sep 2005 15:50

al98 a écrit:un pc meme petit , pas trop gourmand ca tire qd meme ds le 200 W

Ca par contre, c'est faux :wink:
Une alim délivre 200 Watt, mais le PC ne les consomme pas surtout si il fait que Firewall/passerelle/routeur. Par contre je vais pas entrer dans les details du calcul à faire...

Etant la consommation tres variable à l'instant T du PC (Donc à son utilisation, exemple chez moi les disque font dodo au bout de 5 Min et se reveil de temp à autres)
Le plus simple, tu coupe tout ce qui tourne chez toi, tu releve ton compteur, tu fais tourner ton PC 1/2 heure et tu releve le compteur...

Le top du test et de faire tourner 2 à 3 heures, mais à cause du congel, c'est pas la top en fait.
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Siddhartha V. » 12 Sep 2005 15:54

Certes, certes...

Mais dans le cas d'un routeur unique (pas d'une grappe de routeurs comme dans les très grosses boites), la question portait plutôt sur la quantité de paquets routés à la minute (par exemple) pour finalement savoir quel est le plus performant entre un routeur matériel et un PC armé de cartes réseaux et ne faisant que ça (sous IPCop par exemple).
Avatar de l’utilisateur
Siddhartha V.
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 12 Sep 2005 15:10
Localisation: Ici (Fr)


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité