Nouvelle distribution sécurisée : IPCop

Posté par  . Modéré par oliv.
Étiquettes :
0
1
fév.
2002
Sécurité
Pour ceux qui ne connaissent pas, je voulais vous signaler la sortie d'une nouvelle distribution Linux sécurisée et dédiée aux passerelles et firewalls. Bien qu'étant très jeune, cette distribution nommée IPCop, est néanmoins très intéressante car elle est la seule à proposer certaines fonctionnalités.
Etant similaire en de nombreux points à la distribution Smoothwall, elle intègre également le support du système de fichiers EXT3 et de l'ADSL en PPtP. De plus, elle permet de mettre en place très facilement des VPN (Réseaux privés virtuels) entre sites distants par le biais d'une interface de configuration web.
Cette distribution est déjà très avancée puisque le leader du projet n'est autre que Mark Wormgoor, un ancien développeur de Smoothwall qui a eu quelques divergences de point de vue avec Richard Morell qui supervise le développement de Smoothwall. Il semble avoir compris les problèmes rencontrés par certains utilisateurs français de Smoothwall au niveau de l'adaptation PPtP, que l'équipe de smoothwall refuse de prendre en compte.
A découvrir vite ... ;-)

Aller plus loin

  • # Fork ou nouvelle distribution ?

    Posté par  (site web personnel) . Évalué à 4.

    Au vu du contenu de l'annonce, la question titre vient tout de suite.
    S'il s'agit d'un fork rajoutons l'adresse du projet origiel :
    http://www.smoothwall.org/(...)
    Cela sera plus fair-play.

    Tiens d'ailleurs, c'est basé sur un kernel 2.2 et ipchains. On pourra dire ce que l'on veut sur la non-stabilité du kernel 2.4, mais netfilter est bien plus performant que ipchains. Dommage !
    • [^] # Re: Fork ou nouvelle distribution ?

      Posté par  . Évalué à 7.

      netfilter est bien plus performant que ipchains

      C'est pas tellement un problème de performances: Netfilter est Stateful ((c) un concurrent...), ce qui permet de fermer beaucoup plus le firewall (donc le réseau) et ce qui facilite aussi (enfin, en général) beaucoup l'écriture et la maintenance des règles de filtrage.
  • # v0.2

    Posté par  . Évalué à 5.

    Je n'ai pas encore essayé cette version (j'ai déjà Smoothwall d'installé) mais c'est juste pour signaler que la version 0.2 a l'air très alléchante : http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopDevelopmentv02 avec entre autre un noyau 2.4. à surveiller...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.