Smoothwall --> Serveur WEB et FTP

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar Emmanuelle » 13 Fév 2002 11:36

Mon reseau est composé de 5 client, et un smoothwall, et ca m'embete de n'utiliser une machine que pour l'accès, sachant que mon reseau n'a pas de grandes contraintes de securité... <BR>J'ai donc mis un serveur web sur le port 80 (apache est deja installé) <BR>Manip très simple, il suffit d'éditer le fichier /etc/httpd/conf/httpd.conf et de rajouter un virtualhost : <BR> <BR>Port 80 <BR><VirtualHost _default_:80> <BR> DocumentRoot /home/httpd/sites <BR></VirtualHost> <BR> <BR>Voila il suffit de mettre vos sites dans le repertoire /home/httpd/sites puis <!-- BBCode auto-link start --><a href="http://smoothwall/" target="_blank">http://smoothwall/</a><!-- BBCode auto-link end --> ! <BR> <BR>Pour le serveur ftp, il suffit d'uploader vers smoothwall le fichier executable d'un serveur, par exemple pure_ftpd et ca marche pas mal, faut juste rajouter des utilisateurs! <BR> <BR>Pour que ca marche depuis l'exterieur, il faut AU MOINS ouvrir les port 80, 21 et autres pour ftp passif!
Avatar de l’utilisateur
Emmanuelle
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 06 Fév 2002 01:00

Messagepar didier » 13 Fév 2002 21:25

Donc ton serveur web ne peux faire que du perl/html, et ton serveur ftp est un binaire compilé en static sur une autre machine que smooth... <BR> <BR>Ca me parait bancal mais si ça marche pourquoi pas. <BR> <BR>par contre il y aura surement des conflits lors de la redirection de ports 21/80 sur d'autres machines du réseau interne.. <BR> <BR>Donc plutot une solution a privilégier quand on pas les moyens de mettre un vrai serveur ftp/web dérriere smooth..et quand la sécurité est un impératif qui passe au second plan. <BR> <BR>DiD
-+ Entendu dans les couloirs... +-<br>/kickban reason: stack overflow in garbage collector
Avatar de l’utilisateur
didier
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 307
Inscrit le: 18 Sep 2001 00:00
Localisation: montrouge(paris)

Messagepar Emmanuelle » 13 Fév 2002 22:20

Bah oui c'est ca, pas d'autre machine serveur derriere ! <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Emmanuelle
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 06 Fév 2002 01:00

Messagepar OXO90 » 14 Fév 2002 12:21

Si ça marche c'estle principal <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Moi mon délire serait de mettre un eggdrop sur celle-ci.
"Passe Le Fun Autour De Toi ..."
Avatar de l’utilisateur
OXO90
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 29 Déc 2001 01:00
Localisation: Strasbourg

Messagepar Yann » 14 Fév 2002 16:42

Emmanuelle, <BR> <BR>Je te conseille fortement dans ton cas, d'utiliser un serveur de type <!-- BBCode u2 Start --><A HREF="http://www.e-smith.org" TARGET="_blank">E-smith</A><!-- BBCode u2 End --> ou <!-- BBCode u2 Start --><A HREF="http://www.clarkconnect.org/" TARGET="_blank">Clark Connect</A><!-- BBCode u2 End -->. <BR> <BR>A l'inverse d'IPCop ou SmoothWall, ces deux distributions incluent un accès à Internet (PPOE, Modem, Cable) + des services Samba, FTP, Web, Gestions des Imprimantes, Annuaire LDAP, Gestions des utilisateurs, Serveur SMTP, Webmail, MySQL, etc... <BR>Mais attentions, cela demande une machine un peu plus puissante qu'un simple Pentium 166 avec 32 Mo. <BR> <BR>Actuellement, j'utilise un E-smith (SME Serveur 5.0) sur un Portable DELL Latitude P266MMX avec 144Mo de RAM et 6Go de DD. Il me sert principalement de Serveur Web et FTP. <BR> <BR>Attention, ces deux distributions ne gèrent pas le Modem Alcatel Speed touch USB !. <BR> <BR>_________________ <BR>----------------------------------- <BR>Une FAQ comporte toujours toutes les réponses à toutes les questions. <BR>Sauf à celles que vous vous posez.<BR><BR><font size=-1>[ Ce Message a été édité par: Yann le 2002-02-14 15:55 ]</font>
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar Emmanuelle » 14 Fév 2002 20:11

Voila pourquoi je n'ai pas utilisé d'autre distrib ! J'ai essayé une mandrake et une freebsd, mais à chaque fois le modem ne marchait pas ! <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> <BR>Attention, ces deux distributions ne gèrent pas le Modem Alcatel Speed touch USB !. <BR> <BR>_________________ <BR>----------------------------------- <BR>Une FAQ comporte toujours toutes les réponses à toutes les questions. <BR>Sauf à celles que vous vous posez. <BR> <BR><font size=-1>[ Ce Message a été édité par: Yann le 2002-02-14 15:55 ]</font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
Avatar de l’utilisateur
Emmanuelle
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 06 Fév 2002 01:00

Messagepar LAuX » 16 Fév 2002 20:05

<BR>YAn tu utilises comme moi un serveur E-smith derrière une passerelle smoothwall. ESt-ce une question de confiance ? <BR>MOi, j'ai passé une semaine avec la e-smith en passerelle-serveur web-ftp, mais je me sentais pas tranquille et j'ai préféré revenir à la situation initiale seulement maintenant je me retrouve avec ce problème de FTP que je ne sais pas résoudre !!! ( l'ouverture de la plage de ports > 1024 ). <BR>PEnses-tu que la e-smith puisse suffire en tant que serveur-passerelle au niveau sécurité ?
Avatar de l’utilisateur
LAuX
Major
Major
 
Messages: 86
Inscrit le: 26 Sep 2001 00:00
Localisation: SAint-BRieuc / BRetagne

Messagepar Yann » 17 Fév 2002 00:32

Concernant ma config, j'utilse SW(IPCop)+E-smith pour deux raisons : <BR> <BR>-E-Smith ne sait pas gérer le modem usb alcatel <BR>-E-Smith possède une interface de gestion de site web assez simple. <BR> <BR>Le fait de ne pas utiliser E-Smith comme Firewall n'a rien a voir avec la confiance que j'en ai concernant la sécurité... <BR>
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar LAuX » 17 Fév 2002 15:35

<BR>QUelles sont tes raisons alors ? <BR>AS tu réussi à mettre en place le serveur e-smith sur la dmz ou l'as-tu comme moi mis sur l'interface verte ? <BR>[ JE suis vraiment off-topic, là ]
Avatar de l’utilisateur
LAuX
Major
Major
 
Messages: 86
Inscrit le: 26 Sep 2001 00:00
Localisation: SAint-BRieuc / BRetagne

Messagepar Yann » 17 Fév 2002 17:32

[Off Topic] <BR>Il est dans la DMZ...
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar LAuX » 17 Fév 2002 18:04

<BR>T'aurais pas un petit how-to SW ( IPcop ) + e-smith en DMZ ?
Avatar de l’utilisateur
LAuX
Major
Major
 
Messages: 86
Inscrit le: 26 Sep 2001 00:00
Localisation: SAint-BRieuc / BRetagne

Messagepar wann » 18 Fév 2002 14:33

Concernant le How-To, je pense que celui qu'a fait Bruno concernant l'hébergement d'une serveur Http en zone verte peut-être réutilisée car la configuration est la même pour le port forwarding et l'external service access. Il suffit d'y ajouter des règles concernant les autres services hébergés sur le E-Smith (mail, ftp...) <BR>Les dmz pinholes ne servent que pour permettre aux serveurs se trouvant dans la dmz (zone orange) d'accéder à des données se trouvant dans la zone verte.
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar LAuX » 18 Fév 2002 21:31

<BR>E-smith a quand même des besoins spécifiques quand même sinon j'aurais réussi depuis longtemps à le mettre en place ! <BR> <BR>En fait ca n'est pas le problème de le mettre en place, c'est d'y avoir accès de l'intérieur !
Avatar de l’utilisateur
LAuX
Major
Major
 
Messages: 86
Inscrit le: 26 Sep 2001 00:00
Localisation: SAint-BRieuc / BRetagne

Messagepar Guillome » 22 Fév 2002 04:30

Un nouveau... <BR>J'ai installé IPCop hier soir, c terrible <BR>Je veux aussi m'en servir de serveur http, mais au lieu de creer un virtualhost je lance un deuxieme httpd <BR> <BR>Ma question c si il est possible d'ajouter php a apache (seult un libphp4.o a ajouter ?) <BR> <BR>
Avatar de l’utilisateur
Guillome
Matelot
Matelot
 
Messages: 3
Inscrit le: 22 Fév 2002 01:00
Localisation: Noisy le Grand


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité