SmoothWall GPL 1.0 est disponible

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
22
déc.
2002
Linux
Cette distribution orientée routeur, pare-feux et détecteur d'instrusions, une distribution passerelle en quelque sorte, s'appuie sur la série 2.0 du noyau (donc avec ipchain).

Si vous voulez installer en quelques instants une solution de partage d'accès internet sécurisée, je vous la recommande. Tout est configurable à distance via https, donc vous pouvez utiliser une vieille bécanne qui traine dans un coin sans écran.

Les image ISO sont disponibles.

Aller plus loin

  • # Petites précisions

    Posté par  . Évalué à 7.

    Juste pour préciser que le noyau est plutôt de la série 2.2.x :
    root@antoine~# uname -a
    Linux antoine 2.2.23 #5 Tue Dec 3 10:49:36 GMT 2002 i586 unknown

    Ca marche effectivement très bien avec l'Alcatel Speed Touch USB. J'ai installé cette distrib pour des amis sur un K6-2 à base chipset VIA. Ceux qui connaissent la raie manta savent à quel point elle s'entend avec l'USB de chez VIA. Résulat : windows plante mais Smoothwall fonctionne à merveille (sur 400 Mo).

    Petits bémols :
    - La gestion des du firewall est très succinte.
    - Les tunnels IPsec ne fonctionnent pas avec les IP dynamiques.
    - La version "GPL" n'est en fait qu'une version bridée de la version "corporate" en vente par la société Smoothwall.

    Un projet complètement libre qui est en fait un fork de la Smoothwall GPL 0.9 : http://www.ipcop.org(...)
    • [^] # Re: Petites précisions

      Posté par  (site web personnel) . Évalué à 1.

      ca marche avec une bewan adsl pci st ?????


      merci d'avance
      a+

      bozo
      • [^] # Re: Petites précisions

        Posté par  . Évalué à 3.

        Non la bewan n'est pas prise en charge.
        D'ailleurs je ne connais aucune distribution qui la prend en charge nativement.

        Les puristes de la Debian me diront qu'en mettant la bonne source dans leur /etc/apt/sources.list il suffit de faire apt-get install unicorn. Oui mais on arrive au problème de la poule et de l'oeuf : il faut avoir une connexion au net pour installer le driver du modem ADSL....

        Ch'tite question : comment on fait des "e dans l'o" (-> oeuf) dans les commentaires parce que œ est filtré..

        PS : je n'ai jamais testé ces paquets :
        deb ftp://lambda.u-strasbg.fr/bewan/(...) ./
        deb-src ftp://lambda.u-strasbg.fr/bewan/(...) ./
        • [^] # Re: Petites précisions

          Posté par  (site web personnel) . Évalué à 2.

          Comme ça : œ

          Compose + o + e sous Linux
          Alt + 0156 sous Windows (la célèbre facilité d'utilisation de Win ;)

          Pensez à l'environnement avant d'imprimer ce commentaire - Please consider the environment before printing this comment

    • [^] # Re: Petites précisions

      Posté par  . Évalué à 4.

      Dans la série des bémols :
      - J'ai eu de très gros soucis avec un Speed Touch USB. Des "usb_contro l/bulk_msg: timeout" à n'en plus finir au boot par exemple sur un Vectra P200.
      - Je confirme l'IPsec qui ne fonctionne pas avec des IP dynamiques mais qu'il est possible de faire fonctionner au prix d'une configuration des fichiers à la mimine et non en passant par l'interface Web.
      - Des mises à jour délicates sur de petites config en RAM ("Out of memory"). Donc, idem, passage en console pour effectuer la mise à jour. C'est sans doute le plus étonnant vu que ce type de distrib est avant tout destinée aux petites config.
      - Des éléments surprenants pour un firewall. Connexion directe en SSH avec un login "root" (je ne trouve pas cela des plus heureux).
      - Par défaut, le filtrage sortant accepte tout :((
      - Le smooth répond au "ping"... :((

      Tout ça pour dire qu'il est peut-être sain de réellement attendre la sortie d'IPCop (GPL :D) avec un noyau 2.4 ("stateful inspection") qui semble être dans les tuyaux. Ceci étant, le SmoothWall peut quand même rendre service en attendant... ;)
  • # Re: SmoothWall GPL 1.0 est disponible

    Posté par  . Évalué à 2.

    J'ai une question à propos de ce genre de distribution.

    Peut-on utiliser l'espace disque "en trop" du disque dur sur lequel est installé ce genre de distribution ?

    Par exemple pour SmoothWall. Admettons que je l'installe sur un disque de 40 Go. Je peux utiliser l'espace disque dont SmoothWall ne se sert pas pour stocker des données ou bien c'est "restreint" ? Parce que ça m'embêterai un peu d'utiliser 1 Go sur 40 Go...

    Ma question est peut-être idiote mais j'avoue que j'aimerai bien avoir une réponse.
    • [^] # Re: SmoothWall GPL 1.0 est disponible

      Posté par  . Évalué à 3.

      Bon en fait il va falloir que tu installes un service du genre ftp ou samba sur la machine. Le seul truc, c'est que ce genre de services ne sont pas prévu dans l'installation il faut donc rajouter ça à la main.
      En fait ce genre de distribution n'a la prétention que de faire un firewall/NAT. Si tu veux un serveur, il faut se tourner vers d'autres distributions.
    • [^] # Re: SmoothWall GPL 1.0 est disponible

      Posté par  . Évalué à 2.

      peut etre que tu devrais essayer e-smith (SME):
      http://www.e-smith.org/(...)
      c'est une distrib orientée routeur/NAT avec des services apache/ftp/samba/appleshare
      d'apres mes souvenirs tout se configure avec une interface web.
    • [^] # Re: SmoothWall GPL 1.0 est disponible

      Posté par  (site web personnel) . Évalué à 4.

      Ma réponse va peut-être sembler stupide, mais en fait ce genre de distrib se contente de petites config.
      Donc si comme moi tu as un vieux machin qui traine sur une étagère (par vieux machin: DX4-100 ou supérieur avec au moins 2 interfaces réseau) ça suffira pour un accès à la maison.

      Pour la petite histoire, j'ai installé Smoothwall l'année dernière sur un DX4-100 16Mo de RAM et 128Mo de DD. Ca fonctionne très bien sur une ligne ADSL avec modem Ethernet. Par contre inutile de penser activer le prxy web :) avec un tel espace disque.
      Mais depuis je suis passé à IPCop. Grosso modo semblable au niveau de l'architecture, mais cette version libre me semblait plus en accord avec mes principes ;)
      Bref, le fait est que depuis hier, j'ai installé une DMZ avec mon serveur Web dessus et upgradé la machine (désormais DX4-100, 32Mo RAM, 270Mo de DDur, 3 cartes ISA 10Base-T).

      Pour dire que même des vieux machins peuvent rendre service!!!

      NB: la version 0.1.2 d'IPCop est en train d'être finalisée et sortira en janvier d'après les développeurs, on peut déja télécharger la version (fonctionnelle) pre-release 5 sur leur site:
      http://sourceforge.net/project/showfiles.php?group_id=40604(...)
    • [^] # Re: SmoothWall GPL 1.0 est disponible

      Posté par  (site web personnel) . Évalué à 2.

      Avant de l'installer il faut savoir que cette distrib utilise
      entièrement le disque, et donc efface tout son contenu
      cf : http://www.smoothwall.org/download/pdf/docs/0.9.9/doc.userguide.pri(...)
      page 13 (à vérifier ; ceci est la doc d'une version antérieure).

      L'ayant essayée il y a qques temps, je crois me souvenir que tu
      n'as pas le choix des partitions, tout est fait automatiquement.

      D'autre part, d'un point de vue sécurité, il vaut mieux ne pas installer trop d'outils sur un firewall, non ?

      Et, je confirme : IPcop c'est mieux ;-)
      http://www.ipcop.org(...)
    • [^] # Re: SmoothWall GPL 1.0 est disponible

      Posté par  . Évalué à 3.

      Je vais sans doute me tourner vers IPCop alors. D'autant plus que j'ai lu quelques articles et ça m'a l'air plus intéressant que SmoothWall.

      Ce qui m'embête, c'est que je ne peux mettre qu'un 40Go et que des disques de petite capacité silencieux ne se trouvent plus sur le marché.

      Il va falloir que je renseigne ; il doit bien y avoir une solution afin d'éviter de "gâcher" autant d'espace disque. En effet le serveur FTP en est une mais ça m'embête un peu de démarrer 36 services sur la machine en question.

      Merci pour vos réponses.
      • [^] # Re: SmoothWall GPL 1.0 est disponible

        Posté par  . Évalué à 1.

        Nul besoin d'un disque dur silencieux, l'utilisation en tant que passerelle/firewall ne faisant que tres tres peu d'appels au disque dur, tu ne l'entendras qu'au boot, ou lors de logs ssh (phase d'etablissement de la connexion).

        Bien sur, si tu fait tourner des services du style NFS/samba/apache/FTP dessus, il en sera autrement, mais sur un firewall, normalement ca ne se fait pas !
    • [^] # AMHA ce n'est pas une bonne idée.

      Posté par  . Évalué à 1.

      Je pense qu'un firewall est le _PIRE_ endroit où mettre ses fichiers:

      - Parcequ'un serveur (un daemon) ouvre des ports, donc des failles potentielles.
      - Parcequ'un serveur tourne (de moins en moins, ceci dit) avec des droits privilégiés.
      - Parcequ'une faille dans le firewall expose le serveur de fichier, et qu'une faille dans le serveur de fichier expose le firewall.
      - Parceque c'est pas beau.
      - Parceque si tu fais ça, demain, tu chatteras en root (oui, je sais, la plupart des clients irc refusent)
      - Parceque Mitnick revient *<;o)
      - Parceque selon la règle généralement admise, le principe d'impléméntation d'un firewall est de TOUT interdire, puis de permettre au compte-gouttes, ce qui est NECESSAIRE.
      Si c'est de l'espace "en trop", alors fais en ton deuil.

      J'espère avoir réussi à te convaicre. Maintenant, ce que j'en dis...
      • [^] # Re: AMHA ce n'est pas une bonne idée.

        Posté par  . Évalué à 1.

        Disons que tu m'as convaincu ;)

        De toute façon j'ai réussi a chopé un vieux disque dur de 2.4 Go : le rôle de "passerelle" sera dédié à une bécane uniquement pour cette tâche.

        Merci à tous.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.