Rechercher : dans
Par :

Distribution securisée pour firewall/dmz

Dernière réponse le 24 jan 2006 à 19:27:52 synO, le 23 jan 2006 à 15:23:42 
 Signaler ce message aux modérateurs

Bonjour à tous,

Je recherche une distribution ou une solution *nux, bsd me permettant de mettre en place un pc en fronthead pour qui'il fasse firewall et que j'ai derrière lui quelques serveurs en DMZ protégés.
On m' a parlé de ipcop , SMOOTHWALL mais qu'en n' est il vraiment de ses solutions?
Cela vaut t'il mieux qu'un simple iptables ou un ptit openbsd avec le minimum d'installé?

Merci d'avance de vos reponses
Cordialement
Syno

Meilleures réponses pour « distribution securisée pour firewall/dmz » dans :
DMZ (Zone démilitarisée) Voir Notion de cloisonnement Les sytèmes pare-feu (firewall) permettent de définir des règles d'accès entre deux réseaux. Néanmoins, dans la pratique, les entreprises ont généralement plusieurs sous-réseaux avec des politiques de sécurité différentes....
[Sécurité] Utilisation d'un firewall Voir Première utilisation d'un firewall Les explications étant basées sur le pare-feu ZoneAlarm, elles sont exactes pour d'autres pare-feu, il peut toutefois y avoir une différence de gestion ou de fonctionnement. 1. Qu'est ce qu'un firewall (ou...
Tester son pare-feu ? VoirVous avez des doutes concernant votre firewall ? Il ne détecte plus rien depuis des mois ? Ce test est pour vous ! https://www.grc.com/x/ne.dll?bh0bkyd2 Puis cliquez sur "Proceed" comme ci-dessous : Voici les différents résultats...
Choisir une distribution Linux VoirChoisir sa distribution GNU/Linux est loin d'être évident ! Surtout quand on débute sur la banquise ;-) Ceci n'a pas la prétention de promouvoir une distribution au détriment des autres. C'est plutôt une liste de solutions classées par...
Firewall (pare-feu) VoirFirewall (pare-feu) Chaque ordinateur connecté à internet (et d'une manière plus générale à n'importe quel réseau informatique) est susceptible d'être victime d'une attaque d'un pirate informatique. La méthodologie généralement employée par le...
Sécuriser le réseau WiFi VoirNécessaire sécurisation des réseaux sans fil Un réseau sans fil, et par extension un réseau WiFi, est beaucoup plus sensible qu'un réseau filaire car les données circulent librement dans l'air. Il est essentiel de protéger son réseau sans fil,...
Protection - Introduction à la sécurité des réseaux VoirQu'est-ce que la sécurité d'un réseau ? La sécurité d'un réseau est un niveau de garantie que l'ensemble des machines du réseau fonctionnent de façon optimale et que les utilisateurs desdites machines possèdent uniquement les droits qui leur ont...

1

tufs, le 23 jan 2006 à 16:12:55

Salut

tient quelque firewall que j ai trouver dans ma doc perso regarde si tu peux trouver quelque chose pour toi .....
en attendant mieux :

* net-firewall/iptables-1.3.2 – Linux kernel (2.4+) firewall, NAT and packet mangling tools http://www.iptables.org/
* net-analyzer/firewalk-5.0 – A tool for determining a firewall's rule set http://www.packetfactory.net/firewalk/
* net-firewall/gtk-iptables-0.3.4 – A GTK-1.2 front end for iptables http://gtk-iptables.sourceforge.net/
* net-firewall/shorewall-2.4.1 – Full state iptables firewall http://www.shorewall.net/
* sys-apps/iproute2-2.6.11.20050310-r1 – kernel routing and traffic control utilities http://developer.osdl.org/dev/iproute2/
* net-analyzer/iptstate-1.3 – IP Tables State displays states being kept by iptables in a top-like format http://www.phildev.net/iptstate/
* net-analyzer/fragroute-1.2 – fragroute was written to aid in the testing of network intrusion detection systems, firewalls and basic TCP/IP stack behaviour. http://www.monkey.org/~dugsong/fragroute/
* net-firewall/arptables-0.0.3 – Arptables is used to set up, maintain, and inspect the tables of ARP rules in the Linux kernel. It is analogous to iptables, but operates at the ARP layer rather than the IP layer. http://ebtables.sourceforge.net/
* net-firewall/firehol-1.226-r1 – iptables firewall generator http://firehol.sourceforge.net/
* net-firewall/firestarter-1.0.3 – GUI for iptables firewall setup and monitor. http://www.fs-security.com/
* net-firewall/firestorm-0.5.4 – Network IDS http://www.scaramanga.co.uk/firestorm/
* net-firewall/ipsec-tools-0.4-r1 – IPsec-Tools is a port of KAME's IPsec utilities to the Linux-2.6 IPsec implementation. http://ipsec-tools.sourceforge.net/

-- Software is like sex : it 's better when it's free --
Linus Torvalds ......

Répondre à tufs

2

jipicy, le 23 jan 2006 à 20:36:08

Salut,

Ben disons que ces distribs dont tu parles sont conçues spécialement pour ça, et donc ne savent faire que ça (je parle surtout pour IPCop que j'utilise).

A mon avis à quoi bon s'embêter (à moins que ce ne soit le but recherché dans l'expectative de nourrir sa soif d'apprendre et d'enrichir ses connaissances ainsi que ses compétences) puisque d'autres ont pensé pour nous...

Tiens en plus y'a un site (avec forum) entièrement dédié à ces distribs : Ixus [http://www.ixus.net/index.php]
Z'@+...che et Bonne Année 2006.

JP : Zen, my Nuggets ! ;-)
Le savoir n'est bon que s'il est partagé. 

Répondre à jipicy

3

syno, le 23 jan 2006 à 22:17:37

Salut,

Merci tufs pour tes liens , je ne connais pas tout ;)
Salut jipicy , merci également pour ta réponse, il est vrai qu'elle sont concues spécialement pour ca mais elles peuvent être plus instable et pourquoi pas moins sécurisé qu'un openbsd de base avec pf et preqque aucun service qui tourne.
C'est juste que je n'ai pas trop confiance en ces distributions toutes faites mais peut etre me trompe je...
Je suis justement entrain de tester ipcop ( très facile à installer et à manier) , mais il ya un peu trop de chose à mon gôut pour mon besoin.
On peut les désactiver mais bon..

A +
syno

Répondre à syno

4

epinard, le 23 jan 2006 à 23:34:23

Ce n'est pas juste un firewall :
-Certaines ont un système de droit sur les fichiers un peu special
-Certaines font s'executer les logiciels avec chroot (confinés dans une arborescence minimales)
-Certaines loguent l'activité.
-Certaines sont faites pour faciliter la configuration d'une DMZ (plus facile et bien plus efficace qu'une distribution standard, pour un non spécialiste)

Tout ça fait une distribution pour DMZ.

mais elles peuvent être plus instable et pourquoi pas moins sécurisé qu'un openbsd de base : qu'est ce que ça apporte de discrediter ces distributions ?

Il existe aussi Mandrake SMF (mais pour la DMZ, je ne suis pas sûr). Benoît

Répondre à epinard

5

pifpaf, le 24 jan 2006 à 17:18:04

Il existe des boitiers spécialisés qui font routeur et firewall. Pour les modèles non pro, ils sont d'ailleurs vendu sous le nom de routeur. Cela coûte moins cher qu'un pc, de plus, comme la fonction firewall est dans le silicium (on parle alors de logique cablée) et pas un logiciel, la sécurité offerte est bien meilleure que celle offerte par un pc utilisé comme firewall. Cerise sur le gateau, un routeur permet de mieux optimiser ton réseau qu'un switch.

Cependant, si tu veux utiliser beucoup de services tels que des serveurs internets, tu dois t'assurer que le firewall choisi permette de configurer et laisser passer tous ces services sur internet. Ces boitiers ont une limite au nombre de services qu'ils peuvent gérer, limite fixée une fois pour toute dans le silicium.

Répondre à pifpaf

6

 ajout, le 24 jan 2006 à 19:27:52

Gravés dans le silicium ! Disons que c'est un processeur avec un OS et qu'on peut mettre à jour les versions. Comme un PC sauf que c'est très spécialisé : rapide et pas encombrant.
Peut-être moins cher qu'un PC neuf avec ecran et lecteur de DVD mais plus cher qu'un PC d'occase.

Répondre à ajout