IPCop est une distribution spécifique destinée à tourner sur une passerelle/firewall/proxy. Elle dérive du projet SmoothWall.
L'article nous explique que le support de SmoothWall est trop axé sur la version commerciale de cette distribution, voila pourquoi IPCop n'existe qu'en GPL.
On y trouve:
* firewall basé sur IPChains
* interface externe qui peut être un modem analogique, RNIS ou ADSL, et peut supporter les connexions PPtP ou PPPoE ADSL vers des modems USB ou Ethernet.
* support DMZ
* système d'administration par page web
* serveur SSH pour accès ditant
* serveur DHCP
* cache DNS
* TCP/UDP port forwarding
* système de détection d'intrusion (Snort)
* support VPN basé sur IPSec (FreeSWAN)
A découvrir d'urgence pour ceux que SmoothWall ont déçu, ou ceux qui cherchent une solution simple à mettre en oeuvre pour sécuriser un réseau.
Aller plus loin
- L'article sur SecurityFocus (4 clics)
- IPCop (6 clics)
- SmoothWall (2 clics)
# Et en 2.4 ??
Posté par Versavel Jerome . Évalué à 9.
[^] # Re: Et en 2.4 ??
Posté par Xavier Poinsard . Évalué à 7.
La 8.2 étant basée sur un noyau 2.4, la SNF dérivée le sera certainement aussi.
[^] # Re: Et en 2.4 ??
Posté par . Arnaud . Évalué à 6.
a creuser.
[^] # Re: Et en 2.4 ??
Posté par Cyprien (site web personnel) . Évalué à 10.
En plus, franchement, c super facile à installer (pas besoin de connaitre linux) et le système de fichier ext3 me permet de l'éteindre sauvagement tout les soirs (je sais, c pas bien).
Par contre, je sais aussi que le modem USB marche pas terrible avec smoothwall, dans le cas d'upload assez fort. Mais si vous êtes interreses, il y a le forum ipcop/smoothwal de kesako : http://www.kesako.org(...)
voilà...
[^] # Re: Et en 2.4 ??
Posté par Vanhu . Évalué à 9.
Pour un firewall, etre Stateful, c'est mieux !!!
# Prelude vs Snort
Posté par Foxy (site web personnel) . Évalué à 7.
Sur le site de Prelude, il est dit que Prelude est beaucoup plus efficace sous forte charge...
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.