salut à toi mon journal,
ma boite va s'équiper en ADSL dans quelques temps, rien de bien méchant, juste une petite ligne que l'on connectera 12h par jour, ça suffira amplement.
Le problème est quand même de sécuriser le réseau. Le deuxième problème est que mon budget sera minuscule voire "récupératif"...
Vous avez vue le titre vous voyez où je veux en venir...
On me propose 3 choix
Windows Server 2003 avec ISA server, il parait que ça marche très bien et que ce n'est pas plus troué que linux, à condition qu'on ai lu la doc qui est parait-il très bien faire. C'est un ancien unixien qui m'a dit ça. Cher et bon...
Des rack symantec chargé de réaliser un service de proxy et pare feu mais avec une protection physique. Cher.
La Mandrake MultiNetwork Firewall gratuite, mais pas le support, à comparer avec une debian, une red-hat, que sais-je
Les fanatiques de sécurité, à vous !
Merci !
# Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par cortex62 . Évalué à 2.
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par earxtacy . Évalué à 3.
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Ontologia (site web personnel) . Évalué à 1.
« Il n’y a pas de choix démocratiques contre les Traités européens » - Jean-Claude Junker
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Caeies . Évalué à 2.
Enfin il me semble :/
Caeies
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Matho (site web personnel) . Évalué à 2.
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par earxtacy . Évalué à 1.
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Nap . Évalué à 2.
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par 36 75 . Évalué à 1.
http://www.pingoo.org(...)
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par dr . Évalué à 1.
Ca tourne sans probleme sur un Pentium 32Mo, ca se gère via un navigateur, donc très simple sans rien connaitre au règles et autre.
Plein d'add-ons qui s'installent tout seul (squid, dansguardian (filtre de contenu)), du VPN, IP dynamiques reconnues, serveur DHCP, serveur de temps, 4 interfaces possibles (Internet RED, interne GREEN, DMZ ORANGE, WiFI BLUE), etc ... Il y a meme de la QOS avec la 1.4 (je n'ai pas encore testé).
Super stable. Rock solid. Suivi très réactif des patches de sécurité qui s'installent via l'interface web, liste très dynamique. Simple a administrer sans connaissances. Simple a customiser avec connaissances.
Bref que du bon pour un produit destiné à ne faire que ça et a bien le faire.
# Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Matho (site web personnel) . Évalué à 8.
C'est un très bon produit en effet, acroire qu'il a été developé par une autre société mais bon, c'est quand même très cher en terme de licences comme truc : a moins que tu n'ais une AD avec des centaines de users et que tu veux donner des acces au net via des groupes d'utilisateurs de ton AD, je ne vois pas trop l'interet vu ton budget. Administration : MMC
2- La MDK MNF ou une IPCop/Smoothwall peuvent être de bons choix si tu es plus familier avec Linux : ce sont des distributions spécialisées qui ne vont installer que le minimum : pas besoin d'un serveur X ou de 10.000 applis style bloatware avec chacune un trou de securité potentiel... : Administration : Interface Web
3- OpenBSD : Si tu es a l'aise avec openBSD, ben prend le. Enfin si tu ne va pas faire de l'ipv6. L'install est minimale, le code de base est audité donc tu devrais être a l'aise. Vérifie quand même la compatibilité matérielle qui est un peu plus réduite qu'avec linux mais ça devrait être bon. : Administration : SSH, interface web avec modules additionels mais bon, on pete la sécu
4 - Une solution boite noire
Type netscreen, netasq, nokia ou sonicwall : uniquement si tu as les moyens : avantage : maintenance réduite, produit solide (firmware a flasher, telechargement de mises a jour, souvent c'est du redhat avec du checkpoint) désavantage : cout de licences et par fonctionalités additionnelles. Administration via interface WEB
5 - Bordermanager de Novell sous Linux
Très bon produit, très peu connu, et qui va être porté sous linux dans les prochains mois (chut c'est un secret) mais bon, voir #1 pour le cout du produit et pas encore dispo.
6 - PIX Cisco : trop cher
7 - Solution a base de Checkpoint :
Leur politique de licences ou tu es abonné est bien trop cher. Il est preferable de prendre un support chez MDK pour la MNF
A ta place : pour une machine qui ne ferait que gateway, je mettrais une mdk ou ipcop. Si je devais rajouter qq services dessus, je prendrais une slack ^^.
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Nitchevo (site web personnel) . Évalué à 1.
J'utilise une debian comme passerelle sur laquelle j'ai installé yaffl:
http://savannah.nongnu.org/projects/yaffl/(...)
This iptables script manage the rules insertion in the running kernel and launches ipfreeze.pl. This perl script listens on the netlink device for packets that are passed by the firewall (QUEUE target). If a packet is sent, ipfreeze get the source IP and insert a new rule in the firewall that will destroy every packets coming from that IP. This rule is automatically removed after a user-definable period (usually 10 or 20min).
With this system, Yaffl proposes you features as :
- Protection from floods (like syn or ping floods)
- basic anti-nmap ports detection
- whitelist and permanent blacklist
- forbidden ports (why should someone connect to the telnet port of a firewall mmmh ?)
- Masquerading and dNAT to share your internet access.
Voili
# Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par ploum (site web personnel, Mastodon) . Évalué à 3.
http://people.via.ecp.fr/~alexis/formation-linux/firewall.html(...)
Mes livres CC By-SA : https://ploum.net/livres.html
# Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par kolter (site web personnel, Mastodon) . Évalué à 1.
J'y metterai une debian woody avec juste ce qu'il faut, en fait pas grand chose.... un petit coup de iptables avec des règles qui disent juste qu'on accepte en entrée que les paquets qui font suite à une demande en sortie, pas de ports ouverts vers l'extérieur, pas de réponse au pings et un petit dns .... après ça te laisse flexible pour ajouter un serveur mail et un petit serveur http (nom de domaine chez amen + redirection pour qq euros).... du QOS, etc.....
enfin bon c'est largement faisable sous bsd/linux et pour un coût faible, après tu as selon moi plus de fexibilité sans surcoût.....
M.
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par kolter (site web personnel, Mastodon) . Évalué à 4.
je sais pas combien coute une licence de "Windows Server 2003 avec ISA server" mais tu dois pouvoir te faire une bonne solution comme j'ai indiqué précédemment et tu dois même pouvoir donner le surplus à debian (si debian tu choisis) : http://www.debian.org/donations....(...)
M.
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Matho (site web personnel) . Évalué à 1.
Par forcement, tout dépend du contrat de licences avec Microsoft (s'il y en a un) et le type de licences auquel il a souscrit : Open/Select, s'il est Partenaire, s'il a un contrat MSDN etc...
Mais c'est clair qu'une licence GPL ou BSD c'est moins cher =)
[^] # Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Christophe Painchaud . Évalué à 4.
Utilise un Linux ou un BSD, et fais leur un don de 20 euros :)
# Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Ph Husson (site web personnel) . Évalué à 0.
si tu veux quelque chose de pas trop compliquer(j'ai pas dit simple)
et a jour je te dirais plutot de prendre une mandrake normal, car la MNF est pas tres euh......a jour
je dirais presque de passez en cooker(instable?pas vraiment mais j'avoue que je ne l'ai pas en server)
la seule source d'instabilite provenant de cooker serait pour moi XFree/KDE et gnome
donc comme c'est sense etre un server/firewall/routeur ca va pas trop poser de problème
moi j'ai une mandrake 9.2 comme server/routeur/firewall qui fait server de courier
y a un spamassassin et un clamav dessus
un server http etc ca tourne sans probleme
apres pour configurer un parefeu qui marche pas trop mal tu utilise shorewall
# Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par Paul POULAIN (site web personnel, Mastodon) . Évalué à 2.
je n'ai pas réussi à faire marcher l'interface graphique de mise à jour, mais urpmi --auto-select fonctionne très bien en ssh.
avec urpmi kernel-v.x.ymdk quand il y a besoin ( la liste de sécu mdk t'avertit !)
bref, aucun pb avec une MNF
# Re: Qualité de la Mandrake MultiNetwork Firewall
Posté par totof2000 . Évalué à 2.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.