Distribution pour FW LAN transparent ?

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar OFC » 12 Déc 2003 11:49

Bonjour, <BR> <BR>Je cherche une distribution permettant de faire un FW LAN transparent pour isoler/avoir des infos sur un brin de reseau interne si besoin et ainsi avoir des remontées d'alertes si pb sur ce bout de LAN. <BR> <BR>La vitesse de traitement doit permettre de limiter au minimum le debit réel <BR> <BR>Connaissez vous une distrib pour ce type d'utilisation <BR> <BR>Merci d'avance pour vos réponses /idées / suggestions <BR>
Avatar de l’utilisateur
OFC
Matelot
Matelot
 
Messages: 9
Inscrit le: 09 Déc 2003 01:00

Messagepar tomtom » 12 Déc 2003 12:08

Un conseil, ne duplique pas tes messages, certains membres (dont moi à mes mauvais jours <IMG SRC="images/smiles/icon_biggrin.gif"> ) n'aprecient pas et du coup dne repondront pas... <BR> <BR>Sinon, IPCop n'est pas fait pour ça car il fait du masquerading et du routage par defaut... <BR> <BR>QU'appelles-tu transparent ? <BR> <BR>SI tu veux qu'il agisse comme un bridge filtrant, je crois que la seule distrib "clés en main" qui fasse ça est censornet, et c'est un conditionnel car je ne l'ai jamais essayée. <BR> <BR>Sinon, n'importe quel linux compilé avec un module bridge te permet de faire ça, il y a de tres bons tutoriaux là dessus et les adresses ont deja ete données dans les forums (fais une petite recherche !) <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar OFC » 12 Déc 2003 12:34

Merci pour les reponses !!! Désolé pour le cross posting <BR> <BR>Le but est bien d'avoir un FW bridge sans routage <BR> <BR>Je vais regarder censornet ainsi qu'un tuto OpenBSD FW bridge chez netikus.net <BR> <BR>Merci encore
Avatar de l’utilisateur
OFC
Matelot
Matelot
 
Messages: 9
Inscrit le: 09 Déc 2003 01:00

Messagepar fludo67 » 17 Déc 2003 02:20

Un bridge Firewall qui tourne sur un CD : voir la distro Devil LInux..... <BR> <BR><!-- BBCode auto-link start --><a href="http://www.urec.cnrs.fr/geret/03.09.garde_barriere_vpn/presentations/firewall-transparent030930.pdf" target="_blank">http://www.urec.cnrs.fr/geret/03.09.garde_barriere_vpn/presentations/firewall-transparent030930.pdf</a><!-- BBCode auto-link end --> <BR> <BR> <BR> <BR><!-- BBCode auto-link start --><a href="http://www.devil-linux.org/ADMIN.html" target="_blank">http://www.devil-linux.org/ADMIN.html</a><!-- BBCode auto-link end -->
"Science sans Conscience n'est que ruine de l'âme" (F. Rabelais)
Avatar de l’utilisateur
fludo67
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 28 Nov 2003 01:00

Messagepar tomtom » 17 Déc 2003 09:14

Bien vu ! <BR>J'ai deja testé devil (qui est tres sympa), mais je ne savais pas que le module de bridging etait pret : <BR> <BR>C'est sympatique tout ça ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar fludo67 » 18 Déc 2003 23:39

je ne l'ai pas testée, mais j'ai un ami qui l'a mis en place, et qui est entièrement satisfait. en plus, le fait que tout tourne sur CD, c'est carrément magique.... <BR>Il n'y a que les logs conservés sur disque dur......un pirate peut toujours essayer de crêmer le système... <BR> <BR>L'inconvénient du système, c'est quand arrive l'heure des mises à jour <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>
"Science sans Conscience n'est que ruine de l'âme" (F. Rabelais)
Avatar de l’utilisateur
fludo67
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 28 Nov 2003 01:00

Messagepar tomtom » 18 Déc 2003 23:49

y'en a d'autres comme ça, dont ma préférée Gibraltar ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar fludo67 » 19 Déc 2003 00:10

n'oublies pas les lien Tomtom <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR><!-- BBCode auto-link start --><a href="http://www.gibraltar.at/default.php?page=1" target="_blank">http://www.gibraltar.at/default.php?page=1</a><!-- BBCode auto-link end --> <BR> <BR> <BR>Mais je préfère Devil (c gratos lol) <BR> <BR> <BR> <BR>
"Science sans Conscience n'est que ruine de l'âme" (F. Rabelais)
Avatar de l’utilisateur
fludo67
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 28 Nov 2003 01:00

Messagepar Nitch » 22 Déc 2003 11:57

un firewall NETASQ te permet de faire du bridge si tu veux...
Avatar de l’utilisateur
Nitch
Matelot
Matelot
 
Messages: 3
Inscrit le: 22 Déc 2003 01:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité