Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Firewall : linksys (ou autre) vs. vielle becanne sous linux

15 réponses
Avatar
PM
Hello a tous, l'adsl arrivant sous peu a la maison, je commence a
reflechir aux solutions techniques pour proteger mon ch'ti PC du MC
(Mechant Internet). Resolu a avoir une machine dediee (le rezo maison va
s'etendre), j'investigue:

(1) Le marche des routeurs / firewall grand public semble florissant.
Linksys (e.g. BEFSX41), DLink.. proposent des solutions integrees (des
cht'i boitiers) pas trop couteuses, administrables et au discours
allechant (en terme de securite et facilite de mise en oeuvre).

(2) Pour le meme prix, tu peux avoir (e.g. www.ebay.fr) une vielle
becanne sur laquelle on doit pouvoir installe un linux minimal (et les 3
interfaces rezo, netfilter...) offrant ~ les meme fonctions. (+hub si
necessaire)

Questions :

---> Selon vos experiences / avis (les references web sont bienvenues),
avantages et inconvenients des 2 options? Que pensez vous des produits
de type (1) ?
Je ne pense pas que la reponse puisse etre unique, peut-etre convient il
de ponderer par la facilite de mise en oeuvre et le niveau de la
personne. Autrement dit, un newbie / intermediaire pourrait-il
configurer correctement son linux (meme avec des outils comme bastille,
YaST2, shorewall...) de maniere a surpasser les produits (1).

---> Vielle becanne, OK. Mais tout de meme suffisante. Des idees pour
une config minimale mais suffisante. My guess: P150, 32Mo RAM, 2Go DD.

Merci,

~pimu

P.S.: Apparement ceratins produits Linksys sont "linux inside" bien que
officiellement non avoue.

10 réponses

1 2
Avatar
Jean Gab1
Hello a tous, l'adsl arrivant sous peu a la maison, je commence a
reflechir aux solutions techniques pour proteger mon ch'ti PC du MC
(Mechant Internet). Resolu a avoir une machine dediee (le rezo maison va
s'etendre), j'investigue:
(1) Le marche des routeurs / firewall grand public semble florissant.
Linksys (e.g. BEFSX41), DLink.. proposent des solutions integrees (des
cht'i boitiers) pas trop couteuses, administrables et au discours
allechant (en terme de securite et facilite de mise en oeuvre).
(2) Pour le meme prix, tu peux avoir (e.g. www.ebay.fr) une vielle
becanne sur laquelle on doit pouvoir installe un linux minimal (et les 3
interfaces rezo, netfilter...) offrant ~ les meme fonctions. (+hub si
necessaire)


humm c'est bon ;-)

Questions :

---> Selon vos experiences / avis (les references web sont bienvenues),
avantages et inconvenients des 2 options? Que pensez vous des produits
de type (1) ?


les 2 solutions sont équivalentes, suivant l'investissement de la personne
qui administre le boitier (interface web) ou une passerelle linux (interface
web) ensuite tu peux toujours essayer le mode console sur les 2 solutions,
mais cela reviendrait à réinverter la roue, bcp de personnes travaillent
pour simplifier la vie des autres :)

si tu as peu de temps une solution boitier est préférable, si tu as du temps
devant toi, monte toi une passerelle avec un OS que tu aimes bien :)
l'investissement est le même sauf qu'avec un boitier ça marche au deuxième
coups, alors que linux au bout du 5 ièmes....mais les 2 fonctionnent !


ensuite l'inconvénient majeur en sécurité, c'est qu'un routeur c'est
vraiment pas un firewall .... les fonctionnalités sont très différentes . :)
mais pour une utilisation perso très similaire!


Je ne pense pas que la reponse puisse etre unique, peut-etre convient il
de ponderer par la facilite de mise en oeuvre et le niveau de la
personne. Autrement dit, un newbie / intermediaire pourrait-il
configurer correctement son linux (meme avec des outils comme bastille,
YaST2, shorewall...) de maniere a surpasser les produits (1).


mon conseil du soir, il vaut mieux maitriser le minimum, que connaitre tout
et rien !

---> Vielle becanne, OK. Mais tout de meme suffisante. Des idees pour
une config minimale mais suffisante. My guess: P150, 32Mo RAM, 2Go DD.


pour une passerelle internet (avec qq services mininuscules) ça roule, mais
2Go faut s'en occuper, sinon l'OS va vite halluciner sur un bon vieux DDoS
:)

P.S.: Apparement ceratins produits Linksys sont "linux inside" bien que
officiellement non avoue.


PS : sun se fache contre microsoft !

PS1 : pkoi mon post sur ma connexion sftp en échec n'apparait pas t-il pas
dans le forum ?.

Avatar
gUI
Salut !

Mon experience : depuis 2 ans avec un PC dédié (P75 sans ventilo sur le CPU,
32Mo de RAM, 400Mo de DD je crois).

J'ai essayé plusieurs distributions Linux spécialisées : IPCop reste ma
préférée par sa légèreté et son coté "extremiste". C'est en effet un
firewall/routeur et c'est tout.
A cote existe ClarckConnect par exemple qui ajoute qques serveurs pour en
faire aussi un serveur du reseau local.

Je pense que l'inconvenient d'un PC dédié par rapport au router/firewall
"hardware" c'est qu'il faut y passer un peu plus de temps dessus pour le
configurer.
En echange tu as une plus grande souplesse, une mise a jour facilité etc...
Quoique une les distributions dediee sont entierement gerees par reseau
local (simple navigateur web) et leur interface ressemble de tres pret a
celle que tu auras sur un firewall/routeur "hard".

Je te conseille donc de regarder www.ipcop.org, et plus generalement
www.ixus.net qui repondra a bcp de tes questions sur les distributions
Lionux dediees !

a+++

gUI
Avatar
Pierre A
---> Vielle becanne, OK. Mais tout de meme suffisante. Des idees pour
une config minimale mais suffisante. My guess: P150, 32Mo RAM, 2Go DD.

J'ai utilisé IPCOP sur un P75 - 16Mo 500 Mo de dur.. ça marche.


--
Pierre AUSSAGUEL
ACHROME photographies : http://www.geocities.com/pierre_aussaguel/

"Linux, cause rebooting is for adding new hardware"

Avatar
Olivier Croquette
On 27 Jan 2004 17:52:21 GMT, PM wrote:
---> Vielle becanne, OK. Mais tout de meme suffisante. Des idees pour
une config minimale mais suffisante. My guess: P150, 32Mo RAM, 2Go DD.


J'avais un P75 24Mo, 200Mo qui tournait sous Slackware.
Pour faire routeur et firewall avec le débit de l'ADSL actuel, c'est
suffisant. J'avais même quelques scripts et services dessus (SMTP, DNS,
...).

Par contre, il était insuffisant pour débiter du 100Mbps (serveur de
fichiers) : il s'essouflait à 1 Mo/s.

Je suis passé à un P-II 350Mhz, et là on peut débiter tranquille du 5
Mo/s.

--
Olivier

Avatar
Fabien LE LEZ
On 28 Jan 2004 13:14:58 GMT, "Jean Gab1" <"."@> wrote:

les 2 solutions sont équivalentes,


A part qu'un PC supplémentaire, ça fait du bruit...

pour une passerelle internet (avec qq services mininuscules) ça roule, mais
2Go faut s'en occuper, sinon l'OS va vite halluciner sur un bon vieux DDoS
:)


Tu penses aux logs ? Est-il vraiment utile de les enregistrer sur
disque dur ?

--
;-)

http://www.gotw.ca/gotw/063.htm
http://www.gotw.ca/gotw/067.htm#2

Avatar
Fabien LE LEZ
On 29 Jan 2004 23:11:49 GMT, Olivier Croquette
wrote:

Par contre, il était insuffisant pour débiter du 100Mbps (serveur de
fichiers)


Uh ? Serveur de fichiers sur une machine dédiée au firewall ? :-o

--
;-)

http://www.gotw.ca/gotw/063.htm
http://www.gotw.ca/gotw/067.htm#2

Avatar
Olivier Croquette
On 01 Feb 2004 00:06:11 GMT, Fabien LE LEZ wrote:
Par contre, il était insuffisant pour débiter du 100Mbps (serveur de
fichiers)


Uh ? Serveur de fichiers sur une machine dédiée au firewall ? :-o


Cf les fils de discussion sur les compromis entre sécurité et
contraintes "domestiques".
Par exemple "firewall sous linux - debut", septembre 2003.

Tout le monde ne peut pas se permettre de consacrer une pièce de son
habitation comme salle des machines, ni d'avoir 3 serveurs allumés en
permanence, juste pour fournir des services à 2 personnes.

--
Olivier


Avatar
Olivier
Bonjour, je me suis posé la meme question quand j'ai pris l'ADSL. J'ai donc
choisi de commencer avec une vielle becane (Pentium 75 2 Go DD 16Mo de
RAM). J'ai installé mandrake NSF (maintenant ça s'apelle MNF je crois).Je
ne regrette pas c'est NIQUEL. De plus ces configuration sont administrables
par un "débutant". J'ai meme monté un tunnel SSH et un proxy squid en
ecoute sur ce tunnel pour m'y connecter à distance et l'utiliser pour
surfer. Voilà mon expérience.

cordialement.
Olivier
PM wrote:

Hello a tous, l'adsl arrivant sous peu a la maison, je commence a
reflechir aux solutions techniques pour proteger mon ch'ti PC du MC
(Mechant Internet). Resolu a avoir une machine dediee (le rezo maison va
s'etendre), j'investigue:

(1) Le marche des routeurs / firewall grand public semble florissant.
Linksys (e.g. BEFSX41), DLink.. proposent des solutions integrees (des
cht'i boitiers) pas trop couteuses, administrables et au discours
allechant (en terme de securite et facilite de mise en oeuvre).

(2) Pour le meme prix, tu peux avoir (e.g. www.ebay.fr) une vielle
becanne sur laquelle on doit pouvoir installe un linux minimal (et les 3
interfaces rezo, netfilter...) offrant ~ les meme fonctions. (+hub si
necessaire)

Questions :

---> Selon vos experiences / avis (les references web sont bienvenues),
avantages et inconvenients des 2 options? Que pensez vous des produits
de type (1) ?
Je ne pense pas que la reponse puisse etre unique, peut-etre convient il
de ponderer par la facilite de mise en oeuvre et le niveau de la
personne. Autrement dit, un newbie / intermediaire pourrait-il
configurer correctement son linux (meme avec des outils comme bastille,
YaST2, shorewall...) de maniere a surpasser les produits (1).

---> Vielle becanne, OK. Mais tout de meme suffisante. Des idees pour
une config minimale mais suffisante. My guess: P150, 32Mo RAM, 2Go DD.

Merci,

~pimu

P.S.: Apparement ceratins produits Linksys sont "linux inside" bien que
officiellement non avoue.


Avatar
Nicob
On Sun, 01 Feb 2004 18:43:58 +0000, Olivier Croquette wrote:

Tout le monde ne peut pas se permettre de consacrer une pièce de son
habitation comme salle des machines, ni d'avoir 3 serveurs allumés en
permanence, juste pour fournir des services à 2 personnes.


Tout à fait.

Par exemple, chez moi, le "serveur" fait pare-feu, serveur de fichiers,
point d'accès Wifi et serveur d'impressions. Et je me vois mal
remplacer ce Pentium 120 par une batterie de machines, juste pour être
"clean" ...


Nicob

Avatar
Eric Belhomme
Fabien LE LEZ wrote in
news::

A part qu'un PC supplémentaire, ça fait du bruit...

pas forcément : sur un P166, on peut se permettre de :

- virer le ventilo du CPU en montant un gros radiateur (le refroidissement
par convection sera largement suffisant)
- abaisser la tention d'alimentation du ventillo de l'alim à 7V, voire
acheter une alim spécifique sans ventilo.
- le seul élément bruillant restant, c'est le disque dur... c'est pas tuant
si le boitier est bien fermé ;)

--
RicoSpirit

1 2