Premier essai Mandrake MNF

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar jlb » 16 Déc 2002 00:57

Après avoir pas mal galérer pour faire fonctionner correctement la distrib "Mandrake MNF", je vous fais part de mes mésaventures, ça peut éventuellement aider qq'un : <BR> <BR>J'ai la config suivante : <BR>- Duron 700, <BR>- DD 20 Go, <BR>- une carte réseau realtek, <BR>- un modem alcatel speedtouch sur port usb, <BR>- une connexion adsl chez wanadoo. <BR> <BR>Après l'install graphique, j'ai effectué les manips suivantes : <BR> <BR>- copie du fichier mgmt.o dans le répertoire /usr/share/speedtouch, <BR>- correction du fichier /etc/ppp/peers/adsl : j'ai remplacé l'instruction <!-- BBCode Start --><B>pty "/usr/bin/pppoa3 -vpi 8 -vci "</B><!-- BBCode End --> par <!-- BBCode Start --><B>pty "/usr/bin/pppoa3 -vpi 8 -vci 35"</B><!-- BBCode End --> (il manquait le 35) <BR>- reboot du pc : il indique une problème sur la connection internet, mais c'est faux (ifconfig montre l'état de l'interface ppp0) <BR> <BR>Puis, à l'aide de l'interface graphique accessible en https : <BR> <BR>- paramétrage des interfaces dans le menu "Configuration du pare-feu : Définition des zones". Il faut affecter l'interface "eth0" à la zone "lan". Il faut également ajouter une nouvelle interface "ppp+" sur la zone "wan" avec les options "dhcp+noping". Ne pas oublier le bouton "Appliquer" pour prendre en compte les modifications. <BR> <BR>- paramétrage du masquage ip dans le menu "Configuration du pare-feu : Traduction d'adresses réseau de masque". Il faut ajouter un masque avec les données suivantes : Réseau masqué = 192.168.1.0/24 (dans mon cas), Interface = ppp+, et laisser les 2 autres champs vides (Réseau/masque optionnel et Adresse source NAT SNAT). Ne pas oublier le bouton "Appliquer" pour prendre en compte les modifications. <BR> <BR>--> ET CA MARCHE !!! (http, ftp, smtp, pop3, ... à partir d'une station cliente) <BR> <BR>On peut alors ajouter d'autres services (ProxWeb, Prélude, ...) <BR> <BR>Il reste cependant des bogues embêtants : <BR>- Impossible de mettre en place le DNS cache : les infos "Premier serveur de transmission distant" et "Deuxième serveur de transmission distant" ne sont jamais mémorisées. <BR>- Snort plante : impossible de le faire démarrer correctement<BR><BR><font size=-2></font>
Avatar de l’utilisateur
jlb
Matelot
Matelot
 
Messages: 5
Inscrit le: 09 Déc 2002 01:00

Messagepar antolien » 17 Déc 2002 05:01

Bon, pour pas trop cracher dans la soupe, <BR> les caractéristiques que j'ai relevées intéressante sur le "papier" sont : <BR> <BR>- Filtrage d'URL et de contenu <BR> <BR>- Restriction du temps alloué au surf Internet <BR> <BR>- Multi-DMZ (zone dé-militarisées multiples) <BR> <BR>- IPtables comme sous-système de pare-feu (kernel secure 2.4 stateful) <BR> <BR>- Systèmes de détection d'intrusion "Snort" ET "Prelude" <BR> <BR>Et le VPN qui doit être un peu plus abouti. <BR> <BR>J'aime bien Mandrakesoft pour ses distributions linux complètes car elles sont simples, performantes et aisées à maitrîser. <BR> <BR>Pour le coup du MNF (après du SNF..), cela reste intéressant, mais il ne faut pas voir ça sous un angle "économique", <BR>car un duron 700 pour ça ! <BR> <BR>ça me parraît un peu fou, sachant que des solutions hardware sont quand même pratiquement plus performantes et sûres dans cette gamme de prix...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar phimi » 19 Déc 2002 01:10

Je l'ai installé sur un PII 266 avec 80Mb de ram et un HD de 2.5Gb. Pas de problème pour l'installation. Pour la config pas de problème si on créé bien un ppp+ (même avec un modem ethernet sur eth1). <BR>J'ai lancé le DNS cache, DHCP server, le proxy squid, snort et prélude. <BR>Je n'ai pas eu de problème avec le cache DNS, il fonctionne parfaitement et le snort tourne depuis 48 heure sans problème. <BR>Bon mais j'ai quand même mon MSN et mon accés VPN en sortie qui ne marche plus. Il me faudrai comme sur IPCOP les modules ip_masq_pptp et ip_masq_mms. <BR>Ca existe pour MNF ?
Avatar de l’utilisateur
phimi
Premier-Maître
Premier-Maître
 
Messages: 59
Inscrit le: 15 Juil 2002 00:00

Messagepar houpla » 19 Déc 2002 23:01

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR> <BR>ça me parraît un peu fou, sachant que des solutions hardware sont quand même pratiquement plus performantes et sûres dans cette gamme de prix... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>bah bien sur , tu connais les prix de checkpoint ? c est bcq plus cher pour bcq moins de chose .
Avatar de l’utilisateur
houpla
Matelot
Matelot
 
Messages: 2
Inscrit le: 19 Déc 2002 01:00

Messagepar antolien » 19 Déc 2002 23:23

ça c'est sûr, <BR> <BR>seulement checkpoint est une solution à la fois hardware et software -> d' où son prix . <BR> <BR>mais là nous ne sommes pas du tout dans le même domaine (point de vue budget). <BR> <BR>je parlais d'un rapport de 1 à 2; pas de 1 à 10 ! <BR> <BR>Il y a bcp d'éloges à faire pour checkpoint, mis à part le prix de cette solution. <BR> <BR>les grosses sociétées qui peuvent se le permettre , c'est bien car cela allie simplicitée d'utilisation et qualité de service. <BR> <BR>Mais "on" m'a dit que ce système n'était pas si impénétrable que cela. <BR> <BR>cette remarque était essentiellement basée sur le fait que d'un point de vue particulier, MNF n'était pas la solution à choisir. <BR> <BR> <BR>Par contre, pour une utilisation professionelle, <BR> <BR> avec une bonne machine, cela peux valoir le coup (d'après les spécifications techniques qui sont sur le "papier"). <BR> <BR>Car Mandrake est dans mes petis papiers pour les distributions complètes notament au niveau de la simplicité d'utilisation. <BR> <BR>car je tiens à rappeler que des bruits courrent que Linux est "limite" plus cher que windows à cause du temps de maintenance, qui nécessite en plus des connaisances accrues sur ce system qui n'est pas facile à maîtriser (et ça coute cher...). <BR> <BR>Je sais plus où je suis parti là <IMG SRC="images/smiles/icon_eek.gif"> <BR> <BR>Un peu trop loin peut être, mais il ne faut pas comparer SNF et Checkpoint, rien à voir... <BR> <BR>Ipso et de l'open Source ? non. <BR> <BR>ps: les réactions bienvenues <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar antolien » 19 Déc 2002 23:36

J'aurai juste un piti truc à ajouter, c'est : <BR> <BR>"Je l'ai installé sur un PII 266 avec 80Mb de ram et un HD de 2.5Gb" <BR> <BR>j'en doute un peu car j'ai essayé sur des config un peu identiques voir meilleures, et rien n'y a fait. <BR>(à partir de 350Mhz et 196Mo de ram ça marche en bancal)
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar carbone » 19 Déc 2002 23:37

oui oui Linux est plus cher ca a ete prouvé par une étude réalisé par une firme dont je ne me rappelle pas le nom. Mais je suis sur que le fais que Billou ai demandé cette étude n a rien influencé <IMG SRC="images/smiles/icon_biggrin.gif">
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar phimi » 20 Déc 2002 00:02

En réponse à Antolien : <BR>C'est à travers lui que je tape ce message <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>Et DHCPD, DNS cache, Squid, snort, prélude tournent...
Avatar de l’utilisateur
phimi
Premier-Maître
Premier-Maître
 
Messages: 59
Inscrit le: 15 Juil 2002 00:00

Messagepar antolien » 20 Déc 2002 00:34

en fait, c'est très intéressant tout ça , <BR> <BR>J'arrêterai de me prononcer sur cette distrib, car il peut y avoir des choses à connaître <BR> <BR> et bon ben cette configuration 266 me semble étonante mais bon pitetre elle est bien cette MNF ... <BR> <BR>continuez à nous faire part de vos experiences en la matière... <BR>_________________ <BR>"Rien n'est jamais acquis a l'homme." <IMG SRC="images/smiles/icon_biggrin.gif"> <BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Yourgui » 30 Déc 2002 23:38

Bon Bon bon, <BR> <BR>Voilà un avis qui va dans le sens général, <BR>Simplement excellent, si on a la machine qui va avec .... <BR> <BR>Pour ma part un PII 350 Mhz avec 64Mb, on oublie trop de petit problème et de lenteur. <BR>Avec mon 850Mhz pas de problème, enfin juste un quand même je vais quand même pas mettre un firewall sur un 850 ... <BR> <BR>Donc, je cherche une autre distrib et je change ... <BR> <BR>a+
Avatar de l’utilisateur
Yourgui
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 26 Déc 2002 01:00
Localisation: Bruxelles


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité