Swisslinux.org

− Le carrefour GNU/Linux en Suisse −

 

Langue

 

Le Forum

Vous n'êtes pas identifié.

#1 13 Jan 2005 13:54:40

Daoro
Gourou(e) du libre
 
Lieu: Givisiez (FR)
Date d'inscription: 17 Nov 2004
Messages: 478
Site web

[LGL] Firewall (Info)

Il faut bien sur que j'installe un firewall mais... lequel ?

IPtables ?
Shorewall ?
Un autre ?

Je cherche du puissant, mais néanmoins pas trop casse tête. Vous me recommanderiez quoi juste pour faire une règle genre "rien ne passe sauf les ports : xxxx/tcp, xxxx/udp etc..." ?


[img]http://misc.daoro.net/daoro.gif[/img]

Hors ligne

 

#2 13 Jan 2005 14:08:55

Longfield
Citoyen(ne)
 
Lieu: Massonnens(FR)
Date d'inscription: 18 Nov 2004
Messages: 19
Site web

Re: [LGL] Firewall (Info)

Moi je dis que rien ne vaut un bon vieux IPTABLES ! C'est ce qui est utilisé dans toutes les distribs, mais avec plus ou moins de fioritures autour selon la distribution !


[img]http://knell.chez.tiscali.fr/nice_try.png[/img]

Hors ligne

 

#3 13 Jan 2005 15:41:00

Guest
Invité
 

Re: [LGL] Firewall (Info)

Salut
Il existe Firestarter http://www.fs-security.com/
Je ne l'utilise pas mais j'en ai entendu beaucoup de bien.

 

#4 13 Jan 2005 15:48:23

smilebob
Apôtre du libre
 
Lieu: Sévenans, Territoire de Belfor
Date d'inscription: 23 Sep 2004
Messages: 81
Site web

Re: [LGL] Firewall (Info)

Moi je dirais aussi IPTABLES, vu qu'il est intégré au noyau, certes il est un peu difficile à prendre en mains mais en fait une fois que l'on a compris les bases, c'est assez facile de faiore sa propre config.

Inspire toi de l'exemple sur le Wiki.


LinuX c'est bien tout seul et c'est encore mieux à plusieurs smile
http://smilebob.ath.cx

Hors ligne

 

#5 13 Jan 2005 17:19:31

Neo
Prêcheu(r|se) du libre
 
Lieu: Sion
Date d'inscription: 06 Oct 2004
Messages: 234
Site web

Re: [LGL] Firewall (Info)

smile Déjà quelque soi le firewall utilisé il est basé sur netfilter iptable... Ca résoud déjà le gros du problème.

La plupart sont des firewall qui bloquent ldans le sens internet-réseau local et pas l'inverse. En gros tu sors avec tout mais tu rentre avec rien.

ipcop
smoothwall
MNF mandrake
sme server
et consort...

J'en connais pas de vraiment mieux que les autres.

J' utilise ipcop et il va bien mais il ne filtre pas le trafiic sortant, en dehors de ça il est très agréable a utiliser...


La Vérité est Ailleurs...

Hors ligne

 

#6 13 Jan 2005 18:23:30

Tengu
Gourou(e) du libre
Lieu: La Tour-de-Peilz
Date d'inscription: 17 Nov 2004
Messages: 493
Site web

Re: [LGL] Firewall (Info)

Attention tout de même, il me semble que smoothwall est un système par-feu complet, destiné à être sur une "croisée" de réseau, tout comme Kerio pour les systèmes sous windows...

La machine tournant sous smoothwall est uniquement destinée au partage de connexion et au filtrage entre 2, voire 3 zones [rouge[-orange-]verte] -> machine dédiée de faible capacité idéale pour ce genre de trucs wink J'aurai presque dû utiliser ce prog au lieu de Debian, si j'avais pas eu besoin de faire aussi tourner des autres softs dessus [irc, centerricq etc..]

Du moins, c'est ce que j'ai lu du temps où je m'étais intéressé à smoothwall... Ils ont peut-être changé leur politique depuis (environ 2 ans)


Science sans conscience n'est que ruine de l'âme

https://twitter.com/swisstengu (compte twitter)
https://blog.tengu.ch/ (un blog parmis tant d'autres)

Hors ligne

 

#7 13 Jan 2005 20:06:58

Wallalai
Apôtre du libre
 
Lieu: Sakon Nakhon
Date d'inscription: 15 Nov 2004
Messages: 112

Re: [LGL] Firewall (Info)

Salut
Il existe Firestarter http://www.fs-security.com/
Je ne l'utilise pas mais j'en ai entendu beaucoup de bien.

En effet, je l'ai installé rapidement et déjà avec une config basique çà convient pour un poste de travail et même +. Il est basé sur iptables. Après quelques tests il me semble que c'est déjà pas mal efficace, mais je m'y connais pas trop dans le domaine.  :oops:
Iptable je vais l'apprendre à petites doses.

Hors ligne

 

#8 13 Jan 2005 20:35:42

WaVeR
Gourou(e) du libre
Lieu: Biel-Bienne
Date d'inscription: 08 Oct 2004
Messages: 531
Site web

Re: [LGL] Firewall (Info)

Iptables c'est pas de la magie, il suffit de mettre ce que tu veux sur du papier avec un schéma puis il te sera facile de le convertir en règles iptables


There's no place like 127.0.0.1

Hors ligne

 

#9 15 Jan 2005 01:48:01

Daoro
Gourou(e) du libre
 
Lieu: Givisiez (FR)
Date d'inscription: 17 Nov 2004
Messages: 478
Site web

Re: [LGL] Firewall (Info)

Si jamais ça peut vous servir, j'ai pour finir choisi IPTABLES avec Guarddog pour la configuration. C'est un petit soft qui permet de paramétrer IPTABLES de manière toute simple en choisissant dans une liste de fonctions celle qu'on veut laisser passer. Il y a de tout, de DNS à BitTorrent en passant par ping et FTP. Avec possibilité de spécifier des ports.


Facile, et puissant du coup.


[img]http://misc.daoro.net/daoro.gif[/img]

Hors ligne

 

#10 15 Jan 2005 03:39:44

Neo
Prêcheu(r|se) du libre
 
Lieu: Sion
Date d'inscription: 06 Oct 2004
Messages: 234
Site web

Re: [LGL] Firewall (Info)

Pour info la MNF de Mandrake fait firewall dans les deux sens...  >Vala


La Vérité est Ailleurs...

Hors ligne

 

#11 15 Jan 2005 05:02:32

Wallalai
Apôtre du libre
 
Lieu: Sakon Nakhon
Date d'inscription: 15 Nov 2004
Messages: 112

Re: [LGL] Firewall (Info)

Iptables c'est pas de la magie, il suffit de mettre ce que tu veux sur du papier avec un schéma puis il te sera facile de le convertir en règles iptables

Ouais... Commentaire très subjectif. Faut quand-même bien se taper la doc, sinon le croquis sur le papier y sert pas à grand chose. smile Et des sites, des forums avec des threads longs comme le bras à propos d'Iptables c'est pas çà qui manque. C'est pas aussi évident pour tout le monde.
Mais je reconnais qu'il est préférable d'écrire soi-même ses propres iptables_rules plutôt que de recourir à un soft qui ajoute son propre script pour appliquer les règles.

Tu pourrais nous pondre un petit tuto basique sur Iptables, avec les variantes de connexion les plus courantes en Suisse, vu que tu as l'air de maîtriser le sujet. Je suis sûr que ce serait très utile à plusieurs d'entre-nous.   smile
Bon week-end.  :p

Hors ligne

 

#12 15 Jan 2005 09:29:03

Tengu
Gourou(e) du libre
Lieu: La Tour-de-Peilz
Date d'inscription: 17 Nov 2004
Messages: 493
Site web

Re: [LGL] Firewall (Info)

Si jamais ça peut vous servir, j'ai pour finir choisi IPTABLES avec Guarddog pour la configuration. C'est un petit soft qui permet de paramétrer IPTABLES de manière toute simple en choisissant dans une liste de fonctions celle qu'on veut laisser passer. Il y a de tout, de DNS à BitTorrent en passant par ping et FTP. Avec possibilité de spécifier des ports.

Daoro: petite question point de vue interface:
Console, ou X ? Si console, je saute dessus, sinon, j'oublie.

Pour le "vrai" tuto, ouais, là, je suis preneur, parce que mis à part tout bloquer sans réussir à ouvrir les bons ports, ou au contraire tout ouvert, pas bcp de réussite...

Et puis si quelqu'un connaît bien snort, je suis aussi preneur. :cheesy:

Voilà.
@@++


Science sans conscience n'est que ruine de l'âme

https://twitter.com/swisstengu (compte twitter)
https://blog.tengu.ch/ (un blog parmis tant d'autres)

Hors ligne

 

#13 15 Jan 2005 09:51:14

WaVeR
Gourou(e) du libre
Lieu: Biel-Bienne
Date d'inscription: 08 Oct 2004
Messages: 531
Site web

Re: [LGL] Firewall (Info)

Tu pourrais nous pondre un petit tuto basique sur Iptables, avec les variantes de connexion les plus courantes en Suisse, vu que tu as l'air de maîtriser le sujet. Je suis sûr que ce serait très utile à plusieurs d'entre-nous.   smile
Bon week-end.  :p

Il me semble qu'il y a déjà un tuto iptables ici ! le schéma est toujours essentiel (je parle là d'un truc entre 2 à 4 PC) faut vraiment savoir quoi faire, ne me dit pas que dans la programmation t'allumes ton écran et tu commences a programmer sans faire ton analyse yikes !


There's no place like 127.0.0.1

Hors ligne

 

#14 15 Jan 2005 11:50:15

Daoro
Gourou(e) du libre
 
Lieu: Givisiez (FR)
Date d'inscription: 17 Nov 2004
Messages: 478
Site web

Re: [LGL] Firewall (Info)


Daoro: petite question point de vue interface:
Console, ou X ? Si console, je saute dessus, sinon, j'oublie.

X, mais je suis prêt à parier qu'il existe un programme qui permet de le faire en mode console.


[img]http://misc.daoro.net/daoro.gif[/img]

Hors ligne

 

Pied de page des forums

Powered by FluxBB