OVH Cloud OVH Cloud

FreeBSD minimal pour un firewall

10 réponses
Avatar
fnu-10a4
Hello,

Y a t'il une version d'un BSD limite a l'usage firewall/vpn comme
ipcop le fait mais sous Linux? L'avantage est qu'un neuneu peut s'en
sortir et c'est pilote sur une interface web.

Merci,

Alain

PS: www.ipcop.org

10 réponses

Avatar
Yann Nottara
fnu-10a4 wrote:

Hello,

Y a t'il une version d'un BSD limite a l'usage firewall/vpn comme
ipcop le fait mais sous Linux? L'avantage est qu'un neuneu peut s'en
sortir et c'est pilote sur une interface web.

Merci,

Alain

PS: www.ipcop.org


cf. M0n0wall :
http://www.m0n0.ch/wall/

Attention, si le système est bien géré via une interface web, c'est pas
tout à fait "neuneu-proof" en ce qui concerne la gestion des règles du
firewall lui-même... le paramétrage est quand même un bon cran au-dessus
d'IPCop (mais évidemment beaucoup plus souple).

--Yann

Avatar
Jean-Michel Kaiser
cf. M0n0wall :
http://www.m0n0.ch/wall/

Attention, si le système est bien géré via une interface web, c'est pas
tout à fait "neuneu-proof" en ce qui concerne la gestion des règles du
firewall lui-même... le paramétrage est quand même un bon cran au-dessus
d'IPCop (mais évidemment beaucoup plus souple).

--Yann


Hello,

Si dans le NAT j'ai un Cisco VPN Client, j'ai un espoir que les flux
passent? J'utilise egalement IPCOP qui permet ce qui semble se nommer
"NAT_Tranversal" C'est possible egalement avec m0m0?

Merci bien a vous,

Jean-Mi

Avatar
Sebastien Vincent
cf. M0n0wall :
http://www.m0n0.ch/wall/

Attention, si le système est bien géré via une interface web, c'est
pas tout à fait "neuneu-proof" en ce qui concerne la gestion des
règles du firewall lui-même... le paramétrage est quand même un bon
cran au-dessus d'IPCop (mais évidemment beaucoup plus souple).



J'ai regardé les capture d'ecran il est TRES fort cet outil :)))

Et exaustif, aussi je vais le tester très très bientot !

Mais une question.
http://www.m0n0.ch/wall/installation_cdrom.php

A quoi sert la disquette dans la procedure ?

Amicalement,

Seb :)


Avatar
Yann Nottara
Sebastien Vincent wrote:

[...]
Mais une question.
http://www.m0n0.ch/wall/installation_cdrom.php

A quoi sert la disquette dans la procedure ?

Amicalement,

Seb :)


A stocker le fichier XML de config afin de recharger cette dernière en
cas de reboot.

On peut bien évidement aussi sauver et recharger ce fichier via
l'interface web.

--Yann

Avatar
Yann Nottara
Jean-Michel Kaiser wrote:

Si dans le NAT j'ai un Cisco VPN Client, j'ai un espoir que les flux
passent? J'utilise egalement IPCOP qui permet ce qui semble se nommer
"NAT_Tranversal" C'est possible egalement avec m0m0?

Merci bien a vous,

Jean-Mi



Il me semble mais c'est à vérifier dans la doc :
http://www.m0n0.ch/wall/docbook/

et aussi dans les archives de la ML m0n0 :
http://m0n0.ch/wall/list/

--Yann

Avatar
VANHULLEBUS Yvan
Jean-Michel Kaiser writes:

[M0n0wall]
Hello,

Si dans le NAT j'ai un Cisco VPN Client, j'ai un espoir que les flux
passent? J'utilise egalement IPCOP qui permet ce qui semble se nommer
"NAT_Tranversal" C'est possible egalement avec m0m0?


"NAT-Traversal".

A priori, y'a facilement moyen de configurer ca sur n'importe quel
firewall, puisque le NAT-T utilise uniquement 2 ports UDP (le port
500, port classique Isakmp, et le port 4500, pour les versions "pas
trop anciennes" du draft NAT-T).


A +

VANHU.

Avatar
Jean-Michel Kaiser
Je suis tout a fait excite de ce freebsd dedie firewall!!! J'ai toujours
voulu quelque chose de plus elabore que les smoothwall et autres
ipcop!!! Je vais me mettre peut-etre a soekris d'ici Pere Noel mais a
moins que... Quelqu'un pour m'expliquer ce lien?

www.m0n0.ch/wall/gallery/goran_samuelsson/my-m0n0wall.jpg

Il a fait quoi le Monsieur??? J'ai les meme vieux Compaq Deskpro dans le
grenier...

Merci!

JMi
Avatar
Jean-Michel Kaiser
Hello,

Il a demonte le disque dur et il a arrache une partie mais la carte
"64Mo" et surtout l'interfacage de couleur verte, c'est quoi? une piece
du disque dur qu'il a arrachee?

Merci,

JMi

Xavier wrote:
Jean-Michel Kaiser wrote:


Il a fait quoi le Monsieur??? J'ai les meme vieux Compaq Deskpro dans le
grenier...



Moi, ils sont pas dans le grenier, ils sont encore plus vieux : le P/166
fait passerelle NetBSD (vive le PPoE in-kernel) et le PII/333 serveur à
tout faire.

Et en plus, la boîtier fait exactement 18"1/2, avec les rails ad-hoc, ça
se racke comme une fleur :

<http://www.xavhome.fr.eu.org/vrac/groumpf.org-infocentre.jpg>

Xav - qui veut bien monter à Bxl vider ton grenier :-)



Avatar
Jean-Michel Kaiser
Moi, ils sont pas dans le grenier, ils sont encore plus vieux : le P/166
fait passerelle NetBSD (vive le PPoE in-kernel) et le PII/333 serveur à
tout faire.


Hello,

Avec un BSD, comment tu rebootes ces machines sans avoir d'ecran et/ou
de clavier? J'ai ce soucis avec ces machines lorsque je fais ces reboots
a distance avec SSH.

Merci,

PS: j'ai tout regarde dans le BIOS

JMi

Avatar
Francois Tigeot
Xavier wrote:
Jean-Michel Kaiser wrote:

Pour la carte, je pense qu'il a juste récupéré la platine d'un disque
pour y mettre une carte Meomry Glash, mais j'ignore par quelle
interface, vu qu'il faut qu'elle soit bootable, et que sur ces vieilles
bêtes, seule la disquette et l'IDE sont bootables.


En cherchant un peu on peut trouver des mémoires flash ou des
adaptateurs Compact-flash vers IDE vues comme un disque dur.

http://www.aplus-sa.com/fr/showprod.asp?prdS8&rmod=2&rprm`

Ca marche très bien pour un petit routeur ou tout autre système un peu
embarqué.

--
Francois Tigeot