Bonjour,
dans l'optique d'être toujours plus geek et surtout moins idiot je voudrais rendre ma machinBox à son propriétaire et faire ma propre machine tout en un.
Je m'explique,
je n'ai que de sommaires connaissance en réseau. Mes cours ne sont pas orienté dans ce domaine. Or, j'aimerai avoir une culture plus élaborée à ce sujet.
Je n'utilise ma machinBox que comme "relai" entre ma prise Ethernet et ma prise téléphone. Le wifi, la télé, le téléphone et autre gadgets ne sont pas pour moi.
C'est pourquoi j'ai eu l'idée suivante.
J'achète une eeebox et j'y installe les services suivant :
- routeur
- serveur mail
- partition pour d'éventuels backup
- connexion ssh
- parefeu/filtre
- relai pour le réseau tor ?
Je vais devoir me documenter et mettre en place des services dont je ne connais que le principe. J'ai envie d'appliquer la même démarche que j'ai utilisé pour aborder les systèmes GNU/Linux : aller hop je me jette à l'eau !
Si j'ai besoin d'une eeebox c'est que je n'ai pas envie de faire tourner ma grosse tour 24/24 pour 5 pauvres services que je ne vais pas utiliser en permanence.
Ma première interrogation est de savoir si l'atom de l'eeebox vas pouvoir gérer tout ça.
J'ai des doutes pour la dernière fonctionnalité.
La seconde question est : est-ce que tous ces services peuvent cohabiter en même temps sur une même machine ? A priori oui puisque la machinBox le peux.
Ma troisième question un peu plus technique est au sujet du parefeu/filtre.
Je viens d'installer un xp pour jouer à quelques jeux. Pour ne pas m'embêter avec les virus et compagnie je débranche le RJ45 à chaque fois que je vais sous windows.
Ma question est : avec mon nouveau PCBox quelles outils je doit mettre en place pour connecter xp à internet sans être inquiété par ces virus et autres.
J'ai pensé à utiliser squid en plus de netfilter et iptable mais je ne sais pas si c'est une bonne solution ?
Merci ;)
# NoBox
Posté par benoar . Évalué à 5.
Je n'ai pas beaucoup d'autres infos, mais ça pourrait t'intéresser.
Pour la puissance, je pense que l'eeebox suffira largement pour tes besoins.
# Parefeu
Posté par santos . Évalué à 6.
[^] # Re: Parefeu
Posté par Framasky (site web personnel) . Évalué à 3.
Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.
# Quelques précisions...
Posté par X345 . Évalué à 4.
Le point important est qu'en plus de ton eeebox, si tu veux remplacer ta *box, il va te falloir un modem, et forcément en USB étant donné que la eeebox n'a qu'un seul port ethernet. Fais donc attention au niveau du choix de ton modem USB, et vérifie bien la compatibilité Linux.
Au niveau des virus, un parefeu ne peut rien faire pour toi. Squid est juste un proxy cache http (qui peut être filtrant), qui te sera utile uniquement si tu as pas mal d'ordinateurs sur ton réseau qui visitent les mêmes sites.
[^] # Re: Quelques précisions...
Posté par Cyril . Évalué à 1.
En utilisant des vlans par exemple, il n'est pas néscessaire d'avoir deux ports ethernet il me semble.
[^] # Re: Quelques précisions...
Posté par viking1404 . Évalué à 1.
Je suis en train de chercher des infos à ce sujet mais, je préfère demander confirmation avant d'investir.
[^] # Re: Quelques précisions...
Posté par X345 . Évalué à 2.
[^] # Re: Quelques précisions...
Posté par moudj . Évalué à 2.
coût de l'opération : moins de 60 euros :
http://www.ldlc.com/fiche/PB00035926.html
et ave un nslu2 en prime (pour serveur mail et backup), coût de l'opération : même pas 140 euros :
http://www.ldlc.com/fiche/PB00055879.html
elle est pas belle la vie ? :)
# cher
Posté par solsTiCe (site web personnel) . Évalué à 0.
trouve toi un modem-routeur que tu flashes avec ddwrt ou autre. ça reviendra moins cher et tu pourras en faire à peu près ce que tu veux.
enfin bon j'ai aucune expérience avec ddwrt.
Pour ne pas m'embêter avec les virus et compagnie je débranche le RJ45 à chaque fois que je vais sous windows.
elle est pas mal celle-là !
y'a des pare-feu et anti-virus pour ça.
ou alors tu désactives l'interface ethernet sous win. ça t'éviteras de te baisser à chaque fois ;-)
ça doit pas être facile de jouer en réseau sous windows alors ;-)
[^] # Re: cher
Posté par Elfir3 . Évalué à 2.
Surtout si comme moi tu as pris 42 photos depuis l'acquisition de ton portable !
En revanche, une grille pain est parfait pour faire un relais tor...
[^] # Re: cher
Posté par viking1404 . Évalué à 2.
Avec cette version il y a de la place sur le disque dur : http://www.ldlc.com/fiche/PB00081062.html
[^] # Re: cher
Posté par X345 . Évalué à 1.
Un Asus WL-600G ou WL-700, me paraitrait être un bien meilleur choix.
http://oldwiki.openwrt.org/OpenWrtDocs(2f)Hardware(2f)Asus(2(...)
[^] # Re: cher
Posté par viking1404 . Évalué à 2.
Pour le serveur mail, il n'a pas besoin de gérer beaucoup de mail ça devrais aller ;)
# AMHA
Posté par NeoX . Évalué à 2.
(par experience, etre bloquer par un parefeu ou un probleme de configuration d'un routeur, si c'est le seul qui peut me connecter à internet, et donc ne pas pouvoir aller sur internet chercher la solution, c'est vraiment frustrant)
2°) probablement si tu es tout seul à utiliser ta connexion et ce serveur
3°) ta "machinBOX" ne fait meme pas un peu de "routage" ?
tu l'as laissé en mode bridge histoire de bien laissé ton PC directement sur internet sans protection ?
un simple parefeu (netfilter) empechant tout service entrant et autorisant les services sortant (appelé NAT) devrait deja te soulager (parfois appeller "fonctionnalité routeur" dans les pages des *BOX)
4°) pourquoi ne pas garder la "machinBOX" et brancher ta "myselfBOX" dessus (toujours sur le principe du bridge), puis brancher ton PC actuel sur la "myselfBOX"
en gros
aujourd'hui tu as
internet x== machinBOX ==x PC
demain tu aurais
internet x== machinBOX ==x myselfBOX x==x PC
et si myselfBOX n'a qu'une seule carte reseau, qu'a cela ne tienne, et sans acheter du matos pour faire du vrai VLAN, tu peux faire du "faux" vlan en utilisant les aliases reseaux (2 IPs sur la meme carte)
c'est pas tres "propres" mais vu qu'apparement tu es tout seul, et pour te faire la main, ca reste une methode interessante
[^] # Re: AMHA
Posté par viking1404 . Évalué à 1.
Certes si la myselfBox tombe en rade je suis marron mais, c'est un risque je suis près à prendre.
Et puis il se passe la même chose pour la machinBox, si elle tombe en rade je suis marron.
# Autre solution ?
Posté par viking1404 . Évalué à 1.
Si je monte un pc moi même, il me faut une carte mère, un processeur, de la ram, un boitier, une alimentation, une carte réseau (ce qui m'en fera deux avec celle de la carte mère) et un modem (j'ai déjà le disque dur).
Si je fais la somme de tout ce matériel je m'en sort pour environ 220 euros + frais de port.
Avec un eeepc ou un modem-routeur je m'en sort pour 250 euros + frais de port. Ces solutions sont moins gourmandes en électricité mais, sont plus compliquée à mettre en place.
Je pense donc, que je vais monter mon propre pc. A moins que vous n'ayez un argument ultime contre cette solution ?
[^] # Re: Autre solution ?
Posté par NeoX . Évalué à 2.
un PC en kit :
- tu le montes,
- tu pries pour que ca marche, ca boote
- tu installes un OS dessus
- tu commences à jouer avec les logiciels, à peaufiner ta config...
[^] # Re: Autre solution ?
Posté par viking1404 . Évalué à 1.
- ça fait plus marcher le commerce que la première solution (encore que ...)
- je vais en apprendre plus ;)
- ça fait "plus geek"
[^] # Re: Autre solution ?
Posté par benoar . Évalué à 2.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.