Firewall IPCop : sécuriser son réseau avec Linux

Le par  |  25 commentaire(s)
  • CONFIGURATION MATERIELLE

Etant dépourvu de tout élément non nécessaire au bon fonctionnement du système (pas de couche graphique, commandes et services non utiles supprimés, etc.),  IPCop ne nécessite pas une grosse configuration pour fonctionner convenablement (un ordinateur PC ayant un processeur à 233 Mhz et 64 Mo de mémoire vive suffit pour un réseau d’une vingtaine de postes).

Cependant votre machine devra posséder au moins autant de cartes réseaux que d’interfaces que vous comptez exploiter (sauf si vous utilisez un modem pour l’interface rouge) ainsi qu’un lecteur CD-ROM pour effectuer l’installation. Il peut être également utile d’ajouter un lecteur de disquettes si l’on souhaite effectuer et restaurer des sauvegardes.


Image


A titre indicatif, la configuration matérielle minimale est un processeur de type 386, 32Mo de RAM, un disque dur de 300Mo, et une carte réseau (si vous utilisez un modem).

La liste des cartes réseaux et des modems compatibles avec IPCop peut être consultée ici, il arrive que certains modèles qui ne figurent pas dans la liste soient tout de même reconnus, cependant pour éviter d'éventuels problèmes, il vaut mieux utiliser un périphérique qui figure dans celle-ci...

Un écran et un clavier sont bien évidemment nécessaires pour l’installation, mais dont on pourrait se passer une fois celle-ci terminée (à condition de désactiver l’erreur correspondant à l’absence de clavier au démarrage dans le BIOS...).

La souris n’étant pas prise en charge il faudra se déplacer à l’aide de la touche [TAB] dans les menus (un retour en arrière est possible à l’aide de la combinaison [SHIFT] + [TAB], tout comme sous Windows), ceux-ci seront validés avec la touche [ENTREE].


Image


Note : Il est conseillé d’utiliser des cartes réseaux de marque ou de modèle différents pour les interfaces, ou alors de connaitre les adresse MAC de celles-ci. En effet, s'il y a des cartes identiques IPCop ne pourra les différencier que par leur adresse MAC.
Par ailleurs les cartes réseaux d’une marque à base de chip d’un autre fabricant ne sont pas conseillées car elles risquent de ne pas être reconnues lors de l’installation (par exemple une carte réseau X à base de chipset de marque Y qui est reconnu comme un modèle du constructeur Y dans Windows)

../..
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #169409
Super merci pour le tutoriel
Une question sinon que vaut ipcop face a smoothwall et il plus simple, plus efficace'
Et si l'on fait du peer to peer avec enormement de source avec un poste ordinateur qu'elle config faut t'il, un processeur à 350 Mhz et de 256Mo de mémoire vive suffisent t'il dans ce cas la'

Encore merci pour ce tutoriel je m'en vais l'essayer
Le #169410
IPCop et Smoothwall sont, comme dis dans le dossier, à la base du même noyau, donc ils ce valent niveau sécurité... Ensuite c'est à toi de voir lequel tu préfères en essayant les deux !
Niveau config pas besoin d'une machine plus puissante que ce qui est décrit (celle que tu cites suffit largement), en revanche il faudra rediriger les ports adéquat pour que le trafic de ton logiciel ne soit pas bloquer.
Le #169411
Merci pour ce super tuto !!
tite question: avec une Freebox ou Wanabox connectée via son interface Lan (pas en usb, on perd trop de débit!), y-a-t-il des éléments particuliers à connaître '
Merci
Le #169412
Juste pour info je faisais tourner un ipcop sur un P90 avec 32Mb de RAM avec DHCP et firewall pour 4 postes sans aucun probleme.
Le #169413
@ PlipPlop : aucun soucis avec une freebox ou une livebox

@ xavi : j'ai un ipcop qui tourne depuis deux mois pour 15 utilisateurs avec un P233 MMX et 32Mo de RAM
Le #169414
Merci pour la réponse
Car je compte filtrer pas mal de chose avec snort filtrer les url ca me faisait un peu peur de voir des ralentissement
Bon je me lance ca va soulager mon petit wrt54gs
Le #169415
Salut a tous.
Une petite info pour ceux qui veulent creuser la chose et obtenir de l'aide de la part de "spécialiste", rendez vous sur www.ixus.net.
Voila, voila.
Le #169416
Très bonne distribution en effet!

Elle a tourné chez moi sur un p75 avec 8mo de ram, et un disque de 1go (1 an et demi d'uptime). Le tout relié à un vieux modem adsl speedtouch (la raie verte).

Je ne connaissais pas les plugins, je vais tester cela (sur un celeron 500 avec seulement 64 mo de ram, je vais voir ce que ça donne).
Le #169417
On peut également citer dans ce créneau (petit firewall pour PME ou particulier) la distribution Free-EOS qui en plus de la fonction firewall offre pleins d'autres service (aller voir le page de wikipedia) dont notamment un serveur de mail avec antivirus, un serveur web qui dispose de plein d'appli PHP tel wiki, gestion de projet CMS, LMS, etc.
Cette distrib est également utilisable sur un PC de récupération vu sa faible consommation en ressource.
Le #169418
Et on en fait quoi de ce truc '
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]