Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

FIREWALL INDEPENDANT

16 réponses
Avatar
jean durandt
--_7523659e-733e-4f6d-b64e-d8bc9007b0e1_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable


bonsoir

c'est la soir=E9e=2C ce soir pour moi.

j'ai d=E9cid=E9 de mettre un firewall et malheureusement cela n'a pas =E9t=
=E9 g=E9nial. j'ai donc cherch=E9 et j'ai perdu plusieurs liens int=E9ressa=
nts pour lesquels je vous aurai demand=E9 votre avis concernant la robustes=
se.
ALCAZAR est l'un d'eux

PROBLEMATIQUE :

je vais mets en service une b=E9cane qui ne servira qu'=E0 g=E9rer la s=E9c=
urit=E9 ( contre les t=E9l=E9chargements ill=E9gaux - l=E0 encore merci Had=
opi pour la saloperie mise en place et les soi-disantes labellisations. je =
ne le dirai jamais assez : Voil=E0 une loi arbitraire qui ne sert que ceux =
qui ne payent pas d'impots en france et qui vont vivre en CH).

Bref je reviens =E0 mon souci :
une machine qui g=E8re le flux donc firewall proxy routeur... deux cartes e=
th et avant un routeur wifi.

je cherche une solution qui soit connue de la communaut=E9 - donc fiable=2C=
s=E9rieuse=2C et efficace - tiens je viens de parler de lacommunaut=E9 qui=
me lit :) - et qui puisse ^etre appliqu=E9e en pme. le tout en transparen=
ce totale pour l'utilisateur.
enregistrements des logs etc. ...

j'aurai appr=E9ci=E9 travailler avec une page - comme on trouve dans les h=
otels - en limitant par exemple la bande passante pour le t=E9l=E9chargemen=
t qui ne s'effectuerait pas dans le cadre de la loi. comme je l'ai dit je s=
uis contre cette loi=2C mais il faut s'y plier et ceux qui pretent un acc=
=E8s internet sont les coupables d=E9sign=E9s. On n'a jamais vu un armurier=
finir en taule parce qu'il avait vendu une arme. Avec hadopi si !

Dans mes recherches=2C j'ai vu aussi qu'il existait des Os firewall sous de=
bian. qu'en pensez-vous ?

Mais l=E0 encore il y a trop de choix ....

alcasar pfsenser shorewall....

MERCI POUR VOTRE AIDE PRECIEUSE.
=

--_7523659e-733e-4f6d-b64e-d8bc9007b0e1_
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<style><!--
.hmmessage P
{
margin:0px=3B
padding:0px
}
body.hmmessage
{
font-size: 10pt=3B
font-family:Tahoma
}
--></style>
</head>
<body class=3D'hmmessage'><div dir=3D'ltr'>
bonsoir<br><br>c'est la soir=E9e=2C ce soir pour moi.<br><br>j'ai d=E9cid=
=E9 de mettre un firewall et malheureusement cela n'a pas =E9t=E9 g=E9nial.=
j'ai donc cherch=E9 et j'ai perdu plusieurs liens int=E9ressants pour lesq=
uels je vous aurai demand=E9 votre avis concernant la robustesse.<br>ALCAZA=
R est l'un d'eux<br><br>PROBLEMATIQUE :<br><br>je vais mets en service une =
b=E9cane qui ne servira qu'=E0 g=E9rer la s=E9curit=E9 ( contre les t=E9l=
=E9chargements ill=E9gaux - l=E0 encore merci Hadopi pour la saloperie mise=
en place et les soi-disantes labellisations. je ne le dirai jamais assez :=
Voil=E0 une loi arbitraire qui ne sert que ceux qui ne payent pas d'impots=
en france et qui vont vivre en CH).<br><br>Bref je reviens =E0 mon souci :=
<br>une machine qui g=E8re le flux donc firewall proxy routeur... deux cart=
es eth et avant un routeur wifi.<br><br>je cherche une solution qui soit co=
nnue de la communaut=E9 - donc fiable=2C s=E9rieuse=2C et efficace - tiens =
je viens de parler de lacommunaut=E9 qui me lit&nbsp=3B :) - et qui puisse =
^etre appliqu=E9e en pme. le tout en transparence totale pour l'utilisateur=
.<br>enregistrements des logs etc. ...<br><br>j'aurai appr=E9ci=E9 travaill=
er&nbsp=3B avec une page - comme on trouve dans les hotels - en limitant pa=
r exemple la bande passante pour le t=E9l=E9chargement qui ne s'effectuerai=
t pas dans le cadre de la loi. comme je l'ai dit je suis contre cette loi=
=2C mais il faut s'y plier et ceux qui pretent un acc=E8s internet sont les=
coupables d=E9sign=E9s. On n'a jamais vu un armurier finir en taule parce =
qu'il avait vendu une arme. Avec hadopi si !<br><br>Dans mes recherches=2C =
j'ai vu aussi qu'il existait des Os firewall sous debian. qu'en pensez-vous=
?<br><br>Mais l=E0 encore il y a trop de choix ....<br><br>alcasar pfsense=
r shorewall....<br><br>MERCI POUR VOTRE AIDE PRECIEUSE.<br> </di=
v></body>
</html>=

--_7523659e-733e-4f6d-b64e-d8bc9007b0e1_--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/COL120-W55B624B8BEFF98D6805FB09DE10@phx.gbl

6 réponses

1 2
Avatar
JF Straeten
Re,

On Mon, Oct 17, 2011 at 11:04:10AM +0000, jean durandt wrote:

Quelqu'un pourrait-il m'indiquer des tutos qui permettent de bien
cadrer le firewall en fr de préférence. J'ai près d'une centaine de
sélections mais effectivement on aborde correctement la question de
l'install mais la mise en prod avec des exemples concrets manquent
cruellement.




Shorewall est un outil excellent, IMHO, tant par ce qu'il permet
techniquement que par la qualité de sa documentation justement (en
anglais, malheureusement pour toi, mais c'est abordable), qui comprend
notamment un guide de démarrage rapide.

Cerise sur le gâteau, le mainteneur du paquet Debian fait partie (ou
du moins est très proche) des devs amont, ce qui se traduit par des
backports squeeze (ou stable en Gal) hyper-rapides des dernières
versions.

Sans obligation d'achat, naturellement ; à toi de te faire une idée...

Hih,


--

JFS.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Bernard Schoenacker
Le Sat, 22 Oct 2011 16:16:50 +0000,
jean durandt a écrit :


Merci pour vos messages cela fait plaisir et rire aussi grâce à
votre humour.


j'ai commis une erreur et ai planté ma bécane
A 3h du mat et une nuit précédente écourtée, j'ai d écidé de me lancer
sur IPFIRE

je ne sais pas si ca marche, mais c'est une merde à installer : ce
c.. n'est pas capable de dire qu'il est handicapé donc il prend
toujours la meme partition sd4 toujours hdd vierge ou non. Résultat
ma config aux petits oignons grace à vous fichue à la poubelle

et maintenant j'ai voulu gagneer du temps j'ai laissé DEBIAN faire
les partitions comme un grand....

je peste je rage depuis :



je reviens sur mon firewall indépendant et sur la mémoire


je rencontre des difficultés de conception : debian rame : 512 mo de
mem et 4Go de swap je voudrais équilibrer cela mais les sites y
compris debianfr donnent des infos généralistes mais pas de r éels
tutos ou de solutions pour mettre en oeuvre un équilibrage. Cela
manque mais j'ai la communauté avec moi n'est-ce pas ?

Allez dites oui ....
Merci

donc pour la toute première fois, j'ai laissé debian de partiti onner
le hdd ainsi

9 partitions :

ext3 / 333M/141 boot
extended 74,20G
ext3 /usr 8,4/4
ext3 /var 2,8G/972M
non allouee 985M
ext3 /tmp 385/23M
ext3 /home 20,11G/660M
linux-swap 3,91G
non alloue 1,37M
ext4 37,67G/782 pour donnees

Par le moniteur systeme
CPU mini 35 pour cent
memoire ram 70 pour cent de 512 (350 env)
swap 6,2 pour cent de 3,9G (240M env)

ce montage me semble curieux en sachant que pour gagner en swap je
suis passé de swap 985 montée en origine par deb (maintenant non
alloue) à 3;91G

la tmp me semble tres légère

Que dois-je modifier s'il y a qqchose à modifier.

A vous relire





Bonjour,


la solution pare feu la plus légère : http://www.fli4l.de/

au départ il fallait une disquette de 3.5" ....

slt
bernard

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
J
Le samedi 22 octobre 2011 à 23:00 +0200, daniel huhardeaux a écrit :
Pour faire un firewall personnel, une machine datant des années 80
est
largement suffisante. À cette époque point de DVD ou USB. J'utilise
encore cette distribution dans certains cas.

>
> tu es sur qu'ils ont l'electricité ?

On se sent mieux après avoir posé cette question?



Ben... puisqu'on en parle, quelle est la différence de coût au bout de
2-3ans entre acheter un pc basse consommation (5w ?) genre plug-pc ou
alix et utiliser un pc des années 80 qui va consommer un peu franchement
plus (pas d'ACPI...) en nous cassant les oreilles ?



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
On Sun, 23 Oct 2011 00:32:21 +0200
Jérôme wrote:

Ben... puisqu'on en parle, quelle est la différence de coût au bout de
2-3ans entre acheter un pc basse consommation (5w ?) genre plug-pc ou
alix et utiliser un pc des années 80 qui va consommer un peu franche ment
plus (pas d'ACPI...) en nous cassant les oreilles ?



Si l'on prend comme parms de départ:
http://www.tgdaily.com/hardware-opinion/41525-marvells-plug-computer-a-tiny -discrete-fully-functional-5-watt-linux-server
(5W)
http://www.instant-axess.co.uk/pd-chip-pc-plug-pc-lxp-2310-uk.cfm
(3W)
un vieux celeron 333MHz avec 1 HD & 384MB de RAM
(160W, conso moyenne intégrant les accès HD)

et que l'on considère un fonctionnement 24/7 sans aucune interruption,
les chiffres (en KW) donnent:
1an 2ans 3ans
========================= ===========
5W 43.83 87.66 131.49
3W 26.30 52.60 78.90
160W 1402.56 2805.12 4207.68
========================= ===========

soient les K suivants:
160W => 32.0 x 5W
160W => 53.3 x 3W
5W => 1.7 x 3W

Donc, pour la même conso qu'un PC STD, tu peux créer un rése au d'environ
17 µPC (une box bouffe ~6W) en faisant du channel bonding sur 17 abos ADSL
(bon là, évidemment, c'est un peu plus cher à cause des abos ADSL, mais
ça rock sa race question vitesse:)

choisit ton camp, camarade :)

--
The 80's -- when you can't tell hairstyles from chemotherapy.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Daniel Huhardeaux
Le 23/10/2011 01:19, Jean-Yves F. Barbier a écrit :
On Sun, 23 Oct 2011 00:32:21 +0200
Jérôme wrote:

Ben... puisqu'on en parle, quelle est la différence de coût au bout de
2-3ans entre acheter un pc basse consommation (5w ?) genre plug-pc ou
alix et utiliser un pc des années 80 qui va consommer un peu franchement
plus (pas d'ACPI...) en nous cassant les oreilles ?


[...]

choisit ton camp, camarade :)



Je rajouterai que ce type de firewall ne nécessite pas de disque dur =>
conso moindre.

De même, si l'on pense avoir été hacké/violé/trojané/virusé/... il
suffit de redémarrer ;-)

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Sylvain L. Sauvage
Le dimanche 23 octobre 2011 à 01:19:51, Jean-Yves F. Barbier a
écrit :
On Sun, 23 Oct 2011 00:32:21 +0200

Jérôme wrote:
> Ben... puisqu'on en parle, quelle est la différence de coût
> au bout de 2-3ans entre acheter un pc basse consommation
> (5w ?) genre plug-pc ou alix et utiliser un pc des années
> 80



Ouais, ’fin plutôt 1995-2000 que 1980…

> qui va consommer un peu franchement plus (pas
> d'ACPI...) en nous cassant les oreilles ?

[… où Jean-Yves prends son temps pour nous dire que
160 = 32 × 5 ;oP …]



Niveau brouzoufs, 1 watt.an coûte, bon an mal an (haha), 1 € .
Il suffit de prendre sa facture EDF (ou autre d’ailleurs) et de
multiplier le prix du kW.H par 0,36525 × 24 (attention aux
heures pleines/creuses pour ceux qui en ont).

Donc, pour 2-3 ans :
→ vieux PC = 0 € + 2-3 × 160 €
+ le bruit, l’encombrement et l’âge qui fait que son espérance
de vie ne va pas en s’allongeant et que trouver des pièces
détachées qui peuvent encore tenir la route est très
difficile ou coûteux (peut-être bien que, comme les moulins,
c’était mieux avant, que ça tenait dix ans et que mai ntenant
plus rien ne tient plus de deux, mais comme sasfépu depuis
dix ans, les pièces qu’on trouve ont déjà plus d e dix ans)

→ PC b.conso = 100-250 € + 2-3 × 5-20 €
(5-20 parce que ça dépend aussi de ce qu’on prend et de ce
qu’on lui colle dans l’USB)
+ le silence et la « geekitude »

--
Sylvain Sauvage

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2