Liens connexes

Dépêche modérée par

: Guide de la mise en place d'un routeur/parefeu sous OpenBSD

Posté par Pierre Tramal (page perso, ). Modéré le 08 novembre 2001.
1
Vu sur gcu-squad, un très bon guide (en anglais malheuresement) détaillant pas à pas la mise en place d'un routeur/pare-feu sous OpenBSD 2.9. Le guide est centré sous la mise en place utilisant DSL et PPPoE, mais cette mise en place peut s'appliquer sans problèmes aux autres utilisateurs et même (peut-être) aux autres BSDs avec un minimum de modifications.



update: un autre document de Virginie aussi complet que les précédents est disponible. A lire.

> Lire les commentaires (51 commentaires, moyenne: 3,1).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] openbsd roulaise, linux on te braise

Posté par Anonyme () le 08/11/2001 à 16:06. (lien). Évalué à -14.

c trop fort openbsd !

Conf Wanaddo PPPoE

Posté par Foxy (page perso, ) le 08/11/2001 à 16:38. (lien). Évalué à 11.

J'ai monté il y a quelques mois un FW sous OpenBSD qui utilise une connection PPPoE via Wanadoo/Netissimo2, en utilisant cette bonne doc (en anglais).



Si ça intéresse quelqu'un, je peux décrire la procédure (un poil différente de celle du doc) et le paramètrage PPPoE pour Wanadoo sous OpenBSD.



Du bon firewall libre, c'est OpenBSD qu'il vous faut ;-)

routeur hardware ou routeur software ?

Posté par David Bober (page perso, ) le 08/11/2001 à 17:10. (lien). Évalué à 14.

Voila choix difficile a faire...



Soit j'achete un petit routeur hardware (comme le netgear RP114 a 1200-1300F maximum) qui fait tout, rapidement configurable (en gardant quelques options avancés tout de meme), petit, silencieux, et consommant peut.



SOit je prend un ancien ordinateur dedié, qui coute en general plus cher (meme d'occaz) a cause des cartes reseau et du switch a acheter ( qui est integré dans les petis routeur hard), ou encore 32mo de ram introuvable pour les 486,

qui fait du bruit (quand on dors a coté...) a cause des ventilos, du DD... et qui consomme pas mal de courrant (j'ai calculé que ça consommerais a peut moins de 1000F/an de courrant si je le laisse allumé 24/7) c'est a dire qu'en 18 mois le routeur hard serais amorti, a condition d'avoir deja un 468 tout equipé et un switch.



en contreparti le routeur-pc est plus evolutif en fonctions, et peut faire bouncer, proxy, serveur http/ftp ect...



Le choix est difficile a faire...



Il reste aussi le pc principal qui partage la connection avec les autres pc, mais il doit etre allumé en permanance, et quand on dors a coté...



[moua]

--
[David:moua]

A propos des logiciels "pare-feu"

Posté par Annah C. Hue (page perso, ) le 08/11/2001 à 17:17. (lien). Évalué à 14.

J'ai trouvé cet après-midi une excellente doc sur les firewalls en général, commençant par une présentation rapide des réseaux (couches OSI & co), continuant par les différents types de firewall (filtrants, statefulls, hybrides, proxies...), puis ensuite ça cause de NAT, d'architectures, d'administration, de création de politique de sécu...



Ce document est vraiment pas mal, malheureusement il est en anglais...



Il se trouve sur le site du http://csrc.nist.gov/publications/drafts.html(...)">http://csrc.nist.gov/publications/drafts.html(...(...))

et l'URL du PDF est http://csrc.nist.gov/publications/drafts/Firewall-Guide.pdf(...)">http://csrc.nist.gov/publications/drafts/Firewall-Guide.pdf(...(...))

Sous FreeBSD

Posté par Pierre Tramal (page perso, ) le 08/11/2001 à 17:33. (lien). Évalué à 5.

Un document de ce type appliqué à FreeBSD existe à l'adresse suivante: http://www.schlacter.net:8500/public/FreeBSD-STABLE_and_IPFILTER.ht(...)">http://www.schlacter.net:8500/public/FreeBSD-STABLE_and_IPFILTER.ht(...))

Faire la même chose avec GNU/Linux

Posté par Anonyme () le 08/11/2001 à 23:29. (lien). Évalué à 2.

Est ce que quelqu'un sait comment faire concrètement pour mettre en place le même système (pont filtrant invisible (sans IP)) sous GNU/Linux ? Je suis assez intéressé. Doc bienvenue.

[+] Netfilter

Posté par Anonyme () le 09/11/2001 à 05:11. (lien). Évalué à -1.

Hello,



J ai pas d énormes connaissances en firewall. Cependant, j ai consulté les quelques docs concernant netfilter et iproute2 sous linux...



On parle beaucoup de bsd concernant la sécurité ... Mais les dernières fonctionnalités apportées par le noyau 2.4 tout aussi bien au niveau du routage, que du filtrage de packets (sans parlé de la nouvelle VM) ont de quoi faire palir Bsd...



Je vous conseille de vous repporter au how to advancing router under linux 2.4 sur le site freenix, cela vous donnera un petit avant gout ... et vous convainquera de jetez votre kernel 2.2 aux oubliettes !





@++

Code34

Revenir en haut de page