OVH Cloud OVH Cloud

FW gratuit sur passerelle Windows

7 réponses
Avatar
Olivier Masson
Bonjour,

je teste différent FW gratuit (pour usage non commercial) sous XP et je
me suis arrété sur le dernier Kerio qui me semble pas mal (avec son
espèce de micro-NIDS), hormis l'extrême lenteur sur certains onglets de
son interface.

Le problème, c'est qu'il n'est pas possible de l'utiliser sur machine
qui effectue le nat, même en autorisant tous les flux passerelle <->
client : il y a une option pour ça, disponible uniquement sur la version
Pro.

Ma question est donc : connaissez-vous un bon firewall gratuit sous Win
qui puisse gérer ça ?

Merci.

7 réponses

Avatar
Dominique Blas

[...]
Ma question est donc : connaissez-vous un bon firewall gratuit sous Win
qui puisse gérer ça ?


Hum, je tente :
Linux,iptables / Xen / XP ?

Gratuit à part le XP.
Bon, avec VMware, ça marche mieux mais ce n'est plus gratuit.

db

Merci.



--

Courriel : usenet blas net

Avatar
Olivier Masson

[...]

Ma question est donc : connaissez-vous un bon firewall gratuit sous
Win qui puisse gérer ça ?



Hum, je tente :
Linux,iptables / Xen / XP ?



Qu'est-ce que Xen ?
Mais sinon non, car iptables ne va rien voir au niveau applicatif sur XP.

Gratuit à part le XP.
Bon, avec VMware, ça marche mieux mais ce n'est plus gratuit.




VMWare ? c'est une blague ? Un petit serveur nessus ne fonctionne même
pas sous VMware Windows !


Avatar
jerz
Bonjour,

je teste différent FW gratuit (pour usage non commercial) sous XP et je
me suis arrété sur le dernier Kerio qui me semble pas mal (avec son
espèce de micro-NIDS), hormis l'extrême lenteur sur certains onglets de
son interface.

Le problème, c'est qu'il n'est pas possible de l'utiliser sur machine
qui effectue le nat, même en autorisant tous les flux passerelle <->
client : il y a une option pour ça, disponible uniquement sur la version
Pro.

Ma question est donc : connaissez-vous un bon firewall gratuit sous Win
qui puisse gérer ça ?

Merci.



Salut,

essaye ceci, ca vaut carrement le détour :

http://m0n0.ch/wall/
http://www.ipcop.org/

C'est d'un autre niveau que ce dont tu parles, tu peux (presque) tout
faire avec cela.

Avatar
Dominique Blas


[...]

Ma question est donc : connaissez-vous un bon firewall gratuit sous
Win qui puisse gérer ça ?




Hum, je tente :
Linux,iptables / Xen / XP ?



Qu'est-ce que Xen ?
Un WMWare-like GPL mais il n'est pas au point pour accueillir Windows

sous une machine virtuelle.

Mais sinon non, car iptables ne va rien voir au niveau applicatif sur XP.
Tu as posé la question au sujet d'un firewall (que j'ai pris au sens

fonctionnel) et non d'un détecteur d'intrusion réseau ou host.
S'il s'agit d'un détecteur d'intrusion réseau on peut encore jouer avec
Snort ou Prelude mais s'il s'agit d'un IPDS host là oui il faut être au
sein de l'OS.
Navré.

Gratuit à part le XP.
Bon, avec VMware, ça marche mieux mais ce n'est plus gratuit.




VMWare ? c'est une blague ? Un petit serveur nessus ne fonctionne même
pas sous VMware Windows !


Oui mais là c'est VMWare sous Linux et non Windows -> WMWare -> Linux.

M'enfin,

voici une liste (tout n'est pas gratuit loin de là et elle n'est pas
exhaustive, loin de là) :


McAfee Entercept Server & Desktop agents
Architecture de sécurité comprenant : Firewall - mandataire -
détection/prévention d'intrusion, analyse comportementale - protection
dépassement de tampon - antivirus/antispam/antiphishing - évaluateur de
politique sécurité - serveur d'administation et de déploiement.

eEye Digital Security Blink
Firewall - mandataire - détection/prévention d'intrusion - protection
dépassement de tampon - antiphishing - serveur d'administation.
Théorique (ancienne pratique des produits serveur eEye).

Checkpoint Software Technologies Integrity
Firewall - prévention d'intrusion - antiphishing - évaluateur de
politique sécurité - serveur d'administration et de déploiement -
initiateur d'OPSEC. Théorique (ancienne pratique des produits
Checkpoint FW-1 et VPN-1).

Symantec Enterprise Firewall
Firewall - mandataire - détection/prévention d'intrusion -
antivirus/antispam/antiphishing - client VPN IPSEC - évaluateur de
politique sécurité - serveur d'administation et de déploiement.

SkyRecon Stormshield
Firewall - détection/prévention d'intrusion par analyse comportementale
- serveur d'administration.

WebSense Client Policy Manager / Web Security suite
Firewall, détection/prévention d'intrusion. Théorique

NAI Desktop Firewall
Firewall - mandataire - détection/prévention d'intrusion.

Symantec Host IDS
Déteciton/prévention d'intrusion

Kerio Technologies Kerio Personal Firewall
Firewall- détection d'intrusion - protection applicative.

Zone Labs (Checkpoint Software désormais) Zone Alarm Security Suite
Firewall - antispam/antiphishing - antivirus - protection des données.




db

--

Courriel : usenet blas net



Avatar
Fabien LE LEZ
On 26 May 2005 11:42:41 GMT, "jerz" :

essaye ceci, ca vaut carrement le détour :

http://m0n0.ch/wall/
http://www.ipcop.org/


... mais ça nécessite une machine dédiée. C'est un peu de l'overkill
quand on a juste deux PC chez soi, et qu'on veut partager la connexion
entre les deux.

Avatar
Olivier Masson
Qu'est-ce que Xen ?


Un WMWare-like GPL mais il n'est pas au point pour accueillir Windows
sous une machine virtuelle.


ah ok, je ne connaissais pas : je regarderai l'évolution.



Oui mais là c'est VMWare sous Linux et non Windows -> WMWare -> Linux.



Ah ça jamais essayé. Mais faire fonctionner Photoshop sous linux ça me
semble risqué (et lent).

M'enfin,

voici une liste (tout n'est pas gratuit loin de là et elle n'est pas
exhaustive, loin de là) :




Merci pour cette liste, je regardais quelle est l'offre gratuite.


Avatar
Olivier Masson

Salut,

essaye ceci, ca vaut carrement le détour :

http://m0n0.ch/wall/
http://www.ipcop.org/



Déjà essayé ipcop (1.4b2) et c'est effectivement très bien.
Le premier lien j'imagine que c'est OpenWall, très robuste à ce qu'il
parait mais j'ai jamais testé.