OVH Cloud OVH Cloud

kel firewall simple

5 réponses
Avatar
woofix
bonjour

Quel est le firewall le plus simple a mettre en place sur une MDK 10.1
Merci

5 réponses

Avatar
HelloMan
woofix wrote:

bonjour

Quel est le firewall le plus simple a mettre en place sur une MDK 10.1
Merci


il n'y a, n'a eu et n'y aura qu'un seul type de firewall sur nunux, c'est
netfilter, c'est une partie intégrante du noyau

Tu y accèdes par un frontend appelé iptables dérivant de ipchains plus
ancien

Vu que cette première couche frontend (iptables) est assez rebutante pour le
néophyte, on trouve plusieurs sortes de frontend de deuxième niveau

- fwbuilder, très bien que j'utilise

- shorewall, hyperpuissant pour qui le maîtrise bien, mais c'est en fait à
mon goût plus une énorme usine à gaz pour ordinateur routeur industriel,
assez complexe à bien maîtriser, comportant des tonnes de fichiers de
configuration (dans/etc bien sûr, mais également dans /lib, on l'oublie
trop souvent)

- je pense que, pour toi, de la façon dont tu poses la question, l'outil
Mandrake drakefirewall que tu trouveras à partir de drakconf te suffira
amplement, cela ferme tous les ports extérieurs sauf les quelques dont tu
demanderas l'ouverture en fonction des serveurs que tu désires laisser
accéder depuis l'extérieur (tu as peut etre un serveur web sur ta
connection ADSL).

Si tu n'as pas de serveur sur ton ordi que tu veux laisser accéder depuis
l'extérieur, alors ferme tout, cela te suffira.

@+
Avatar
woofix
HelloMan wrote:

woofix wrote:

bonjour

Quel est le firewall le plus simple a mettre en place sur une MDK 10.1
Merci


il n'y a, n'a eu et n'y aura qu'un seul type de firewall sur nunux, c'est
netfilter, c'est une partie intégrante du noyau

Tu y accèdes par un frontend appelé iptables dérivant de ipchains plus
ancien

Vu que cette première couche frontend (iptables) est assez rebutante pour
le néophyte, on trouve plusieurs sortes de frontend de deuxième niveau

- fwbuilder, très bien que j'utilise

- shorewall, hyperpuissant pour qui le maîtrise bien, mais c'est en fait à
mon goût plus une énorme usine à gaz pour ordinateur routeur industriel,
assez complexe à bien maîtriser, comportant des tonnes de fichiers de
configuration (dans/etc bien sûr, mais également dans /lib, on l'oublie
trop souvent)

- je pense que, pour toi, de la façon dont tu poses la question, l'outil
Mandrake drakefirewall que tu trouveras à partir de drakconf te suffira
amplement, cela ferme tous les ports extérieurs sauf les quelques dont tu
demanderas l'ouverture en fonction des serveurs que tu désires laisser
accéder depuis l'extérieur (tu as peut etre un serveur web sur ta
connection ADSL).

Si tu n'as pas de serveur sur ton ordi que tu veux laisser accéder depuis
l'extérieur, alors ferme tout, cela te suffira.

@+



Merci voila une bonne reponse
je vais regarder vers drakefirewall...
encore merci
Avatar
Jide
Le Thu, 24 Mar 2005 19:28:00 +0100, woofix a écrit :


Merci voila une bonne reponse
je vais regarder vers drakefirewall...
encore merci



Mais arrention, sur certaines versions de MdK, ces pare feu coupent..
toutes les entrees! Une fois votre pare feu installe, verifiez que mail,
post et www sont toujours accessibles!

--
J.D.

****************************************
Enlever "pas de pub" pour reponse mail
Avatar
Sandro
woofix wrote:
bonjour

Quel est le firewall le plus simple a mettre en place sur une MDK 10.1
Merci







Pour un débutant qui ne veut et peut pas consacrer bcp de temps
aux détails technique, essaie firestarter:

http://www.fs-security.com/


Sandro
Avatar
Claude
HelloMan a écrit :
woofix wrote:


bonjour

Quel est le firewall le plus simple a mettre en place sur une MDK 10.1
Merci



il n'y a, n'a eu et n'y aura qu'un seul type de firewall sur nunux, c'est
netfilter, c'est une partie intégrante du noyau

Tu y accèdes par un frontend appelé iptables dérivant de ipchains plus
ancien

Vu que cette première couche frontend (iptables) est assez rebutante pour le
néophyte, on trouve plusieurs sortes de frontend de deuxième niveau

- fwbuilder, très bien que j'utilise

- shorewall, hyperpuissant pour qui le maîtrise bien, mais c'est en fait à
mon goût plus une énorme usine à gaz pour ordinateur routeur industriel,
assez complexe à bien maîtriser, comportant des tonnes de fichiers de
configuration (dans/etc bien sûr, mais également dans /lib, on l'oublie
trop souvent)

- je pense que, pour toi, de la façon dont tu poses la question, l'outil
Mandrake drakefirewall que tu trouveras à partir de drakconf te suffira
amplement, cela ferme tous les ports extérieurs sauf les quelques dont tu
demanderas l'ouverture en fonction des serveurs que tu désires laisser
accéder depuis l'extérieur (tu as peut etre un serveur web sur ta
connection ADSL).

Si tu n'as pas de serveur sur ton ordi que tu veux laisser accéder depuis
l'extérieur, alors ferme tout, cela te suffira.

@+




J'ai eu les memes interrogations...et j'ai trouve ceci !!!
Il y a sur le web un document extraordinaire de clarte qui s'appelle
Firewall et securite d'un reseau personnel sous Linux
( http://olivieraj.free.fr/fr/linux/information/firewall/)
Il y a de plus une applacation ( gros script de 2K en bash ) que tu peux
adapter a ton propre reseau.
je l'utilise perso depuis 2 ans sans avoir jamais eu de problemes
Bonne chance !!