Firewall configuration

Fermé
SK - 15 janv. 2005 à 14:04
 kmf - 16 janv. 2005 à 03:56
J'ai un serveur linux comme un serveur de PDC et DNS et qui connect a l'Internet pour mon reseau. J'ai la difficulte avec la configuration de Firewall comme j'ai vu dans le doc, il est un peu complique.

Si vous avez la procedure pour la configuration facile, s'il vous plait me donnez.

Merci beaucoup en avance pour votre contribution.

SK
A voir également:

2 réponses

Peut-etre le programe firestarter est bien pour toi:
http://www.fs-security.com/
Ca permets une configuration graphiques au lieu d'utiliser "iptables" qui est super complique surtout pour un debutant (et meme pour des gens avec d'experience en Linux). En fait en Linux tous les logiciels firewall comme firestarter (ou shorewall en Mandrake) sont de "frontends" pour iptables, c.-a-d. eux ils appellent aussi iptables mais ils simplifient pour l'utilisateur l'interface pour eviter de mettre toutes les options a la main etc. Bref ils s'occupent de la bonne organisation de tout ca.
Je crois pour firestarter il y a de binaires pour Suse, Slackware, Debian mais on peut aussi compiler les sources. Il faut seulement avoir une version de Gnome assez recente pour compiler (on peut rester avec l'interface KDE pour l'utiliser, Gnome c'est uniquement pour la compilation et les bibliotheques).
Bien sur il faut que tu connaisses les principes du fonctionnement general d'un firewall en soi, par exemple tu dois connaitre les ports a ouvrir pour les services (PDC et DNS) que ton serveur doit exporter.
Pour les choses generales tu peux regarder a:
http://irp.eme-enseignement.fr/
et notamment a:
http://www.eme-enseignement.fr/caleca/netfilter/

Si tu comprends l'anglais il y a un autre site qui est tres bien pour tester la config firewall et aussi pour apprendre de choses sur les differents ports etc.:
http://www.grc.com/x/ne.dll?rh1dkyd2
0
Le dernier lien marche mal, prends plutot:
https://grc.com/x/ne.dll?bh0bkyd2
0
Merci beaucoup Kmf pour ton contribution, mais est ce qu'on peut avoir confiance avec la source du dernier lien? Et il n'est pas non plus the free logiciel libre, il faut payer...


Merci

SK
0
J'ai mis le dernier lien uniquement pour apprendre et tester ta config firewall une fois tu as mis un firewall. C'est un site web pour voir si les ports de ton firewall sont bien fermes. Le lien a l'aire bizarre mais il marche bien et il ne fait rien de mechants. En plus ils expliquent beaucoup de choses apropos de la significations des differents ports (si tu comprends l'anglais). Le service de test est gratuit.
Avec http://grc.com/ tu vois il y a effectivement une boite qui vends aussi de logiciels (probablement windows) mais ce n'est pas la raison pour laquelle j'ai mis le lien! Il ne faut rien prendre de ca. Ils donnent en plus ce service gratuit de test firewall.

Le seule logiciel a telecharger auquel j'ai fait reference c'est le firestarter (tout 1er lien) et celui-la est bien en licence de GNU. C'est celui la que tu devrais installer pour faire ton firewall.
0