Forum Linux.général remplacer la machinBox par un pc perso ?

Posté par  .
Étiquettes : aucune
2
16
mai
2009
Bonjour,

dans l'optique d'être toujours plus geek et surtout moins idiot je voudrais rendre ma machinBox à son propriétaire et faire ma propre machine tout en un.

Je m'explique,
je n'ai que de sommaires connaissance en réseau. Mes cours ne sont pas orienté dans ce domaine. Or, j'aimerai avoir une culture plus élaborée à ce sujet.
Je n'utilise ma machinBox que comme "relai" entre ma prise Ethernet et ma prise téléphone. Le wifi, la télé, le téléphone et autre gadgets ne sont pas pour moi.

C'est pourquoi j'ai eu l'idée suivante.
J'achète une eeebox et j'y installe les services suivant :
- routeur
- serveur mail
- partition pour d'éventuels backup
- connexion ssh
- parefeu/filtre
- relai pour le réseau tor ?

Je vais devoir me documenter et mettre en place des services dont je ne connais que le principe. J'ai envie d'appliquer la même démarche que j'ai utilisé pour aborder les systèmes GNU/Linux : aller hop je me jette à l'eau !

Si j'ai besoin d'une eeebox c'est que je n'ai pas envie de faire tourner ma grosse tour 24/24 pour 5 pauvres services que je ne vais pas utiliser en permanence.

Ma première interrogation est de savoir si l'atom de l'eeebox vas pouvoir gérer tout ça.
J'ai des doutes pour la dernière fonctionnalité.

La seconde question est : est-ce que tous ces services peuvent cohabiter en même temps sur une même machine ? A priori oui puisque la machinBox le peux.

Ma troisième question un peu plus technique est au sujet du parefeu/filtre.
Je viens d'installer un xp pour jouer à quelques jeux. Pour ne pas m'embêter avec les virus et compagnie je débranche le RJ45 à chaque fois que je vais sous windows.
Ma question est : avec mon nouveau PCBox quelles outils je doit mettre en place pour connecter xp à internet sans être inquiété par ces virus et autres.
J'ai pensé à utiliser squid en plus de netfilter et iptable mais je ne sais pas si c'est une bonne solution ?

Merci ;)
  • # NoBox

    Posté par  . Évalué à 5.

    Je sais que des gens en relation avec FDN bossent en ce moment à une "NoBox", basé sur une eeebox : https://lists.fdn.fr/wws/info/nobox
    Je n'ai pas beaucoup d'autres infos, mais ça pourrait t'intéresser.

    Pour la puissance, je pense que l'eeebox suffira largement pour tes besoins.
  • # Parefeu

    Posté par  . Évalué à 6.

    une eeebox, j'ai peur que ça soit un peu juste pour faire tourner OpenOffice :D
    • [^] # Re: Parefeu

      Posté par  (site web personnel) . Évalué à 3.

      Anéfé.

      Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.

  • # Quelques précisions...

    Posté par  . Évalué à 4.

    L'utilisation que tu décris là de ta eeebox, est simplement celle d'un mini serveur, et pas vraiment d'un routeur... Toute la mise en place de services que tu décris est possible et relativement aisée (un peu moins pour le serveur mail, et je ne suis pas sur que ce soit vraiment une bonne idée de faire tourner un serveur mail, quand on est pas absolument sûr de son coup, tu risques de perdre des mails en cas d'interruption de service ^^). Au niveau des services tout dépend du nombre d'utilisateurs, si c'est un serveur mail pour 500 personnes, ta configuration est bien trop juste, si c'est pour 5 personnes, c'est possible sans problèmes (Avec antivirus et antispam). Le reste des services (ssh, iptables, tor) ne consomme quasiment pas de RAM/CPU (pour te rassurer j'ai ces services qui tournent sur un MIPS à 200Mhz).

    Le point important est qu'en plus de ton eeebox, si tu veux remplacer ta *box, il va te falloir un modem, et forcément en USB étant donné que la eeebox n'a qu'un seul port ethernet. Fais donc attention au niveau du choix de ton modem USB, et vérifie bien la compatibilité Linux.

    Au niveau des virus, un parefeu ne peut rien faire pour toi. Squid est juste un proxy cache http (qui peut être filtrant), qui te sera utile uniquement si tu as pas mal d'ordinateurs sur ton réseau qui visitent les mêmes sites.
    • [^] # Re: Quelques précisions...

      Posté par  . Évalué à 1.

      il va te falloir un modem, et forcément en USB étant donné que la eeebox n'a qu'un seul port ethernet.

      En utilisant des vlans par exemple, il n'est pas néscessaire d'avoir deux ports ethernet il me semble.
      • [^] # Re: Quelques précisions...

        Posté par  . Évalué à 1.

        En gros d'après ce que tu dit, je peux prendre un modem ethernet et un switch. Avec un vlan ça passe ?
        Je suis en train de chercher des infos à ce sujet mais, je préfère demander confirmation avant d'investir.
        • [^] # Re: Quelques précisions...

          Posté par  . Évalué à 2.

          Oui, çà marche, mais, il te faudra prendre un switch qui gère les VLANS (802.1Q) qui est plus couteux qu'un switch classique (D'ailleurs, je ne sais même pas si il existe des switchs à destination des particuliers qui gèrent les VLANS, je pense qu'il faudra te diriger vers du matos plus costaud.).
  • # cher

    Posté par  (site web personnel) . Évalué à 0.

    si tu te sers de la eeebox uniquement de box et pas comme pc supplémentaire ça fait cher le modem-routeur.

    trouve toi un modem-routeur que tu flashes avec ddwrt ou autre. ça reviendra moins cher et tu pourras en faire à peu près ce que tu veux.
    enfin bon j'ai aucune expérience avec ddwrt.

    Pour ne pas m'embêter avec les virus et compagnie je débranche le RJ45 à chaque fois que je vais sous windows.
    elle est pas mal celle-là !
    y'a des pare-feu et anti-virus pour ça.
    ou alors tu désactives l'interface ethernet sous win. ça t'éviteras de te baisser à chaque fois ;-)
    ça doit pas être facile de jouer en réseau sous windows alors ;-)
    • [^] # Re: cher

      Posté par  . Évalué à 2.

      Pour backuper ton .bashrc à la limite .. mais si c'est pour y mettre les photos prises avec ton portable, je crois que tu risques d'y être un peu court niveau place ....

      Surtout si comme moi tu as pris 42 photos depuis l'acquisition de ton portable !

      En revanche, une grille pain est parfait pour faire un relais tor...
      • [^] # Re: cher

        Posté par  . Évalué à 2.

        Ca tombe bien je viens justement de récupérer la dernière version de netBSD.

        Avec cette version il y a de la place sur le disque dur : http://www.ldlc.com/fiche/PB00081062.html
      • [^] # Re: cher

        Posté par  . Évalué à 1.

        Pas forcément, un modem-routeur avec un port USB reviendra bien moins cher qu'un ensemble switch+modem+eeebox, et permettra de faire tout ce qu'il demandait (en enlevant l'antispam et l'antivirus) du serveur mail, et en ne gérant pas plus de quelques mails.
        Un Asus WL-600G ou WL-700, me paraitrait être un bien meilleur choix.

        http://oldwiki.openwrt.org/OpenWrtDocs(2f)Hardware(2f)Asus(2(...)
        • [^] # Re: cher

          Posté par  . Évalué à 2.

          Donc si je comprend bien, je prend un wl-700 ou wl-600. Je le flash, j'installe open-wrt et ça roule ?

          Pour le serveur mail, il n'a pas besoin de gérer beaucoup de mail ça devrais aller ;)
  • # AMHA

    Posté par  . Évalué à 2.

    1°) garde ta "machinBOX" dans un coin, tu pourrais en avoir besoin le temps que ta "myselfBOX" soit au point
    (par experience, etre bloquer par un parefeu ou un probleme de configuration d'un routeur, si c'est le seul qui peut me connecter à internet, et donc ne pas pouvoir aller sur internet chercher la solution, c'est vraiment frustrant)

    2°) probablement si tu es tout seul à utiliser ta connexion et ce serveur

    3°) ta "machinBOX" ne fait meme pas un peu de "routage" ?
    tu l'as laissé en mode bridge histoire de bien laissé ton PC directement sur internet sans protection ?

    un simple parefeu (netfilter) empechant tout service entrant et autorisant les services sortant (appelé NAT) devrait deja te soulager (parfois appeller "fonctionnalité routeur" dans les pages des *BOX)

    4°) pourquoi ne pas garder la "machinBOX" et brancher ta "myselfBOX" dessus (toujours sur le principe du bridge), puis brancher ton PC actuel sur la "myselfBOX"

    en gros
    aujourd'hui tu as
    internet x== machinBOX ==x PC

    demain tu aurais
    internet x== machinBOX ==x myselfBOX x==x PC


    et si myselfBOX n'a qu'une seule carte reseau, qu'a cela ne tienne, et sans acheter du matos pour faire du vrai VLAN, tu peux faire du "faux" vlan en utilisant les aliases reseaux (2 IPs sur la meme carte)

    c'est pas tres "propres" mais vu qu'apparement tu es tout seul, et pour te faire la main, ca reste une methode interessante
    • [^] # Re: AMHA

      Posté par  . Évalué à 1.

      Oui mais, le but est de se passer complètement de la machinBox.
      Certes si la myselfBox tombe en rade je suis marron mais, c'est un risque je suis près à prendre.

      Et puis il se passe la même chose pour la machinBox, si elle tombe en rade je suis marron.
  • # Autre solution ?

    Posté par  . Évalué à 1.

    Je viens de passer la matinée à comparer des prix de composant.
    Si je monte un pc moi même, il me faut une carte mère, un processeur, de la ram, un boitier, une alimentation, une carte réseau (ce qui m'en fera deux avec celle de la carte mère) et un modem (j'ai déjà le disque dur).
    Si je fais la somme de tout ce matériel je m'en sort pour environ 220 euros + frais de port.

    Avec un eeepc ou un modem-routeur je m'en sort pour 250 euros + frais de port. Ces solutions sont moins gourmandes en électricité mais, sont plus compliquée à mettre en place.

    Je pense donc, que je vais monter mon propre pc. A moins que vous n'ayez un argument ultime contre cette solution ?
    • [^] # Re: Autre solution ?

      Posté par  . Évalué à 2.

      un modem routeur, tu branches=> ca marche

      un PC en kit :
      - tu le montes,
      - tu pries pour que ca marche, ca boote
      - tu installes un OS dessus
      - tu commences à jouer avec les logiciels, à peaufiner ta config...
      • [^] # Re: Autre solution ?

        Posté par  . Évalué à 1.

        Hum oui c'est bien ce que pensais, je vais donc prendre la seconde solution.

        - ça fait plus marcher le commerce que la première solution (encore que ...)
        - je vais en apprendre plus ;)
        - ça fait "plus geek"
        • [^] # Re: Autre solution ?

          Posté par  . Évalué à 2.

          Perso, je pense qu'une eeebox sera moins compliquée à mettre en place qu'un routeur, si c'est ce qui te fait peur.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.