Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[Firewall]Distrib basée sur gentoo
View unanswered posts
View posts from last 24 hours

Goto page 1, 2  Next  
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Sun Apr 29, 2007 3:02 pm    Post subject: [Firewall]Distrib basée sur gentoo Reply with quote

Bonjour,

Je suis a la recherche d'une distribution qui fait office de firewall car j'aimerais remplacer mon vieux routeur Linksys qui n'offre que peu de possibilité.
Comme je suis assez familier avec gentoo, j'aurais voulu savoir si vous connaissiez une distribution firewall basée sur gentoo.

Dans le cas contraire, laquelle me conseillerez vous, sachant que je compte faire du VPN.

Merci d'avance.
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
boozo
Advocate
Advocate


Joined: 01 Jul 2004
Posts: 3193

PostPosted: Sun Apr 29, 2007 3:19 pm    Post subject: Reply with quote

'alute

gentoo based je ne crois pas... sauf peut-être GNAP ;)

btw : les solutions apportées à ton thread précédent ne te conviennent pas ? (ipcop - pfsense - sme - ...)
_________________
" Un psychotique, c'est quelqu'un qui croit dur comme fer que 2 et 2 font 5, et qui en est pleinement satisfait.
Un névrosé, c'est quelqu'un qui sait pertinemment que 2 et 2 font 4, et ça le rend malade ! "
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Sun Apr 29, 2007 3:23 pm    Post subject: Reply with quote

quel post precedent ?
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
SnowBear
l33t
l33t


Joined: 03 Sep 2005
Posts: 773
Location: France - Bordeaux

PostPosted: Sun Apr 29, 2007 3:24 pm    Post subject: Reply with quote

Salut,
basé sur gentoo je ne connais pas,
par contre je connais bien pfsense et je te le recommande chaudement ;)
Back to top
View user's profile Send private message
boozo
Advocate
Advocate


Joined: 01 Jul 2004
Posts: 3193

PostPosted: Sun Apr 29, 2007 3:31 pm    Post subject: Reply with quote

celui-ci ce n'était pas un OS que tu cherchais alors mais il y a des solutions OS qui t'on été apporté dans l'histoire

Enfin si tu veux un retour : j'ai 3 ipcop qui tournent depuis ~4ans sans soucis aucun mais psfense est sympatoche aussi (tout comme sme d'ailleurs) après ça dépend de ton réseau et de ce que tu veux (contraintes hardwares, coût, temps, ...) :wink:

Btw, je trouve gnap intéressant à plus d'un titre et je compte bien migrer un de ces 4. Certains en ont en prod chez eux ou au taf ?
_________________
" Un psychotique, c'est quelqu'un qui croit dur comme fer que 2 et 2 font 5, et qui en est pleinement satisfait.
Un névrosé, c'est quelqu'un qui sait pertinemment que 2 et 2 font 4, et ça le rend malade ! "


Last edited by boozo on Sun Apr 29, 2007 10:22 pm; edited 1 time in total
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Sun Apr 29, 2007 3:32 pm    Post subject: Reply with quote

GNAP a l'air d'être assez vieux.

Au niveau contraite, je vois pas trop ce que vous attendez ?
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
boozo
Advocate
Advocate


Joined: 01 Jul 2004
Posts: 3193

PostPosted: Sun Apr 29, 2007 3:45 pm    Post subject: Reply with quote

oui en effet depuis 1 an que je ne m'y suis penché cela semble au point mort (encore qu'il faudrait voir sur la mailing list pour savoir de quoi il retourne) cela dit ce n'est pas pour autant un mauvais produit :roll:

Au niveau contraintes, j'entend ce que tu veux en faire (autre que du VPN) ou lui faire subir... nb de clients, services, niveau de disponibilité,... et puis le temps que tu as a y consacrer pour connaitre un minimum les rouages des fonctionnalités, updates, paramétrages, etc.
_________________
" Un psychotique, c'est quelqu'un qui croit dur comme fer que 2 et 2 font 5, et qui en est pleinement satisfait.
Un névrosé, c'est quelqu'un qui sait pertinemment que 2 et 2 font 4, et ça le rend malade ! "
Back to top
View user's profile Send private message
CryoGen
Veteran
Veteran


Joined: 11 Feb 2004
Posts: 1426
Location: Bamako - Mali - Afrique

PostPosted: Sun Apr 29, 2007 4:59 pm    Post subject: Reply with quote

Ton linksys n'est pas flashable avec openwrt ?
Sinon +1 pour pfSense
_________________
- CryoGen` on #gentoofr@irc.freenode.net
- ~amd64 / KDE4
- I'm the bone of my sword...
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Sun Apr 29, 2007 5:49 pm    Post subject: Reply with quote

Déja je pourrai flasher mon WRT mais du coup je couperait le net sur tous les poste wifi, à savoir 3 donc c'est pas genial mais j'y pense.

Après ce que j'aimerais faire c'est installer un nouvo routeur avec un distrib linux et tester les fonctionnalité genre vpn ...
Par la suite je compte mettre une ptit clef usb wifi sur ce pose pour qu'il remplace mon WRT et je pourrai donc remplacer mon WRT sans pb.

Edit : Dsl j'ai tout eteind car y a un pire orage qui passait ...

Je reprend..

Donc nivo disponibilite faudrais que ca tienne bien et que j'ai pas besoin de la toucher une fois que ca marche. Sinon pour l'utilisation c'est surtout partage de connexion, firewall et pourquoi ajouter un peu QOS si jamais c'est pas trop chiant.

Dèrrière il y aurau environ 5-6 poste donc mon serveur Web, Ssh, DNS, Mail ...
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
CryoGen
Veteran
Veteran


Joined: 11 Feb 2004
Posts: 1426
Location: Bamako - Mali - Afrique

PostPosted: Sun Apr 29, 2007 6:13 pm    Post subject: Reply with quote

zeuss1414 wrote:
Déja je pourrai flasher mon WRT mais du coup je couperait le net sur tous les poste wifi, à savoir 3 donc c'est pas genial mais j'y pense.
.


Bah ca couperai le net juste le temps du flash... je ne vois pas le problème :?
_________________
- CryoGen` on #gentoofr@irc.freenode.net
- ~amd64 / KDE4
- I'm the bone of my sword...
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Sun Apr 29, 2007 6:20 pm    Post subject: Reply with quote

Ben disons que comme je bosse je peux faire ca que le soir et bon tant qu'a faire je prefere faire ca trankil quand j'ai le temps et bien tester toutes les possibilité.

En plus comme je suis pas le seul a utiliser la connection je prefere pas faire chiez tout le monde.
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
boozo
Advocate
Advocate


Joined: 01 Jul 2004
Posts: 3193

PostPosted: Sun Apr 29, 2007 7:48 pm    Post subject: Reply with quote

En ce cas, ipcop remplira parfaitement ces tâches :wink:

Pour faire simple, tu as 4 interfaces préconfigurées (red = WAN ; blue = DMZ ; orange = wifi ; green = LAN) chaqunes ayant des règles de gestion iptables adaptées à l'usage. Et pour la gestion de tous les services, tu as une interface web accessible du lan et/ou de l'extérieur ; plus tout une tripotée d'addons pour l'ajout de fonctionnalités.

Jette un oeil sur leur site et sur celui de mhaddons pour te faire une idée
_________________
" Un psychotique, c'est quelqu'un qui croit dur comme fer que 2 et 2 font 5, et qui en est pleinement satisfait.
Un névrosé, c'est quelqu'un qui sait pertinemment que 2 et 2 font 4, et ça le rend malade ! "
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Mon Apr 30, 2007 6:00 am    Post subject: Reply with quote

Ben je vais voir du coté d'IP cop, pour l'instant j'ai vite fait installer pfsense sur une machine qui trainait c'est plutôt pas mal. Je vais essayer IPcop dès que j'ai le temps. Si vous avez d'autre proposition faut pas hésité ...
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
El_Goretto
Moderator
Moderator


Joined: 29 May 2004
Posts: 3174
Location: Paris

PostPosted: Tue May 01, 2007 6:59 pm    Post subject: Reply with quote

+1 pour redonner sa chance au Linksys via OpenWRT (et tester OpenVPN dessus justement).
Par contre, une vraie machine (genre PIII avec 256Mo de RAM) aura des perfs bien meilleures, au prix d'une intégration nulle (OpenWRT, c'est du clic-ça marche).

Quand à une distribution firewall basée sur gentoo, là, j'avoue, je vois mal ce que ça peut vouloir dire :) (une gentoo hardened avec fwbuilder?)
_________________
-TrueNAS & jails: µ-serv Gen8 E3-1260L, 16Go ECC + µ-serv N40L, 10Go ECC
-Réseau: APU2C4 (OpenWRT) + GS726Tv3 + 2x GS108Tv2 + Archer C5v1 (OpenWRT)
Back to top
View user's profile Send private message
titoucha
Advocate
Advocate


Joined: 21 Jul 2005
Posts: 2374
Location: Genève

PostPosted: Wed May 02, 2007 1:57 am    Post subject: Reply with quote

Je suis comme @El_Goretto je donnerais une chance au linksys.

J'ai installé dernièrement X-WRT et la coupure a été très courte vu que le nouvel OS à repris toute la configuration de l'ancien.

En plus avec le système de paquet tu installes vraiment que ce que tu as besoin, donc avant de dédier une machine pour faire firewall je regarderais du côté d'OpenWRT/X-WRT.
_________________
Assurez-vous que le titre de votre message soit conforme aux conventions de ce forum (paragraphe 3/3 : Comment poster sur le forum ??)
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Wed May 02, 2007 6:05 am    Post subject: Reply with quote

Ben pour le moment je suis en train de tester pfsense sur un K6-2 avec 350 de ram environ. Ca semble plutôt bien marché.

J'ai aussi découvert SME server que je pense utiliser pour remplacer mon serveur car la gestion semble simple. En plus ca peut être une bonne solution pour la mise en place d'un serveur dans de petite structure ou les gens ne connaisse pas linux et ou une version 2003 serveur est trop chère.
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
Bapt
Veteran
Veteran


Joined: 14 Apr 2003
Posts: 1152
Location: Paris

PostPosted: Wed May 02, 2007 8:15 am    Post subject: Reply with quote

Deux petites choses à noter :
1/ une nouvelle version de pfsense (1.2) arrive en se moment avec plein de bonne choses dedans : http://pfsense.blogspot.com/
2/ Si tu veux rester base gentoo, mais faire un bon firewall, tu peux te le faire à la main avec une gentoo/FreeBSD ce qui aura l'avantage de te permettre d'utiliser pf + ALTQ (Quand tu touches aux règles pf, il t'est impossible de revenir sur du iptables tellement la syntaxe de pf est intuitive et celle de iptables complètement tordu (une vraie torture)) et toutes les autres joyeuserie du monde BSD mais dans un univers gentoo.
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Wed May 02, 2007 10:09 am    Post subject: Reply with quote

Ha cool tout ca !! J'aurais juste le temps de me faire la main avec la versioin actuelle et hop je pourrai mettre directe la derniere version en prod ;)

Sinon Gentoo pour un routeur, je dirait que l'idee me semble pas top car si tu veux utiliser les avantage de gentoo faut compiler et sur une pauvre machine c'est pas une bonne idée. Je prefère un bon vieux BSD que je configure et que je touche plus jamais ou presque ...

Sinon SME server vous en pensez quoi ?
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
titoucha
Advocate
Advocate


Joined: 21 Jul 2005
Posts: 2374
Location: Genève

PostPosted: Thu May 03, 2007 6:26 am    Post subject: Reply with quote

zeuss1414 wrote:
Sinon Gentoo pour un routeur, je dirait que l'idee me semble pas top car si tu veux utiliser les avantage de gentoo faut compiler et sur une pauvre machine c'est pas une bonne idée. Je prefère un bon vieux BSD que je configure et que je touche plus jamais ou presque ...


Ce que plusieurs autres et moi-même t'avons proposé ce n'est pas basé sur Gentoo et tu ne compiles rien, je ne peux que te reconseiller de tester X-WRT/OpenWRT.
_________________
Assurez-vous que le titre de votre message soit conforme aux conventions de ce forum (paragraphe 3/3 : Comment poster sur le forum ??)
Back to top
View user's profile Send private message
kwenspc
Advocate
Advocate


Joined: 21 Sep 2003
Posts: 4954

PostPosted: Thu May 03, 2007 6:32 am    Post subject: Reply with quote

zeuss1414 wrote:

Sinon Gentoo pour un routeur, je dirait que l'idee me semble pas top car si tu veux utiliser les avantage de gentoo faut compiler et sur une pauvre machine c'est pas une bonne idée. Je prefère un bon vieux BSD que je configure et que je touche plus jamais ou presque ...

J'ai "résolu" ce soucis en compilant tout sur ma nouvelle machine. Désormais les images serveurs (une pour les fichier un pour le routage) sont compilées sur un c2d. Une fois sur la machine serveur qui tourne avec xen je peus tester les images au côtés de celles qui tournent actuellement. Une fois que ça semble au poil je "shutdown" les anciennes images pour être totalement remplacée par les nouvelles. Mais j'avoue que c'est plus contraignant de faire comme ça que d'avoir une install statique qui ne bouge plus jamais (fin dans mon cas c'est surtout parce que j'ai plusieurs serveurs qui tournent sur la même machine que cette solution c'est avérée pas trop mal)
_________________
membre officieux du SAV Ati GEntoo
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Thu May 03, 2007 6:59 am    Post subject: Reply with quote

@titoucha :
Ma réponse était pour Batp qui proposait gentoo/FreeBSD.

@kwenspc :
La solution Xen m'a déjà traverser l'esprit mais mon problème est que pour faire des essaie avant de l'utiliser vraiment j'ai pas de machine assez puissante. Je me vois mal essayer Xen sur un K6-2 ou un PIII 500 et faire tourner plusieurs machine virtuelle.
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
kwenspc
Advocate
Advocate


Joined: 21 Sep 2003
Posts: 4954

PostPosted: Thu May 03, 2007 7:12 am    Post subject: Reply with quote

zeuss1414 wrote:
Je me vois mal essayer Xen sur un K6-2 ou un PIII 500 et faire tourner plusieurs machine virtuelle.

Tout dépend de tes besoins, perso un P3 600 (fsb à 133), dd de 160go et 1Go de ram me suffit. (bon ok avec 2 machines virtuelles ça passe, mais avec plus je pense qu'on commence à perdre beaucoup après question perfs).
_________________
membre officieux du SAV Ati GEntoo
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Thu May 03, 2007 7:22 am    Post subject: Reply with quote

Ah ca peut etre cool du coup !!! Mais c'est quoi comme machine virtuelle que tu fait tourner dessus ?
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
kwenspc
Advocate
Advocate


Joined: 21 Sep 2003
Posts: 4954

PostPosted: Thu May 03, 2007 7:41 am    Post subject: Reply with quote

2 gentoo :]
une très basique qui sert de routeur: juste l'install stage3 de base + iptables + shorewall (que je teste en ce moment, me suis pas encore décidé).
et un un peu plus "complète" qui sert de serveur de fichier et de lecteur audio (pas encore sûr) et un serveur web (pas encore en place): base stage 3 + les outils NFS etc... + mpd + lighttpd (apache ça fait trop usine à gaz pour ce que je veux) + log et quelques ptits softs du genre

Toutes les mises à jours des images sont centralisée sur mon core 2 duo et, de fait, les images n'ont pas gcc ni d'arbre portage. Je ne copie que le strict nécessaire. L'interêt justement c'est que si une image est corrompue, hop je peus très vite recharger une nouvelle (ou un backup de l'ancienne si la nouvelle déconne). En fait je mets toutes mes machines à jour via mon core 2 duo (via des chroot 32 bits), mêmes mon laptop mais là je ne crée pas d'image pour xen bien entendu.
_________________
membre officieux du SAV Ati GEntoo
Back to top
View user's profile Send private message
zeuss1414
Guru
Guru


Joined: 23 Mar 2004
Posts: 490

PostPosted: Thu May 03, 2007 7:48 am    Post subject: Reply with quote

Je comprend pas trop le principe. Tu fait les image sur ton fixe, tu vire certain composant et tu met l'image sur ton serveur ou tourne Xen c'est ca ?

T'a une doc la dessus que je puisse voir un peu comment ca marche ?
_________________
Portable : Macbok Pro 2,2Ghz Santa Rosa, 2G DDR2, 160G DD+160Go USB2 GeForce 8600GT 15" LED
Serveur : Athlon 2400+ 2Ghz 768MoDDR 120 Go geFoce 4MX Gentoo
Fixe : C2D E6300, 2G DDR2 pc 6400, 320Go+500Go USB2, geForce 7600GS, Antec P150 XP/Gentoo x86
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Goto page 1, 2  Next
Page 1 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum