IPCOP en firewall transparent ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Re: IPCOP en firewall transparent ?

Messagepar Froozen » 30 Sep 2010 08:34

Bonjour,

jdh a écrit:Vous ne voulez pas suivre les conseils ?

Les conseils que j'ai suivi :

ccnet a écrit:Vu le parc, ce sera un proxy dédié. Un parefeu : Pfsense avec 3 interfaces(Lan, Wan, Dmz), possibilité de ne pas toucher les adressages en place en configurant l'interface Lan en bridge (pas d'ip) et le proxy dans la dmz.


Je prends note du reste. Concernant IPCOP, en effet je n'avais pas compris qu'il ne pouvait pas servir de simple proxy dédié.
Avatar de l’utilisateur
Froozen
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 08 Mai 2003 00:00

Re: IPCOP en firewall transparent ?

Messagepar ccnet » 30 Sep 2010 12:37

Beaucoup d'utilisateurs sont tentés de bricoler ipcop pour en faire un proxy. Ils y voient la facilité offerte par l'interface graphique. Ils oublient qu'ipcop est conçu pour fonctionner avec au moins deux interfaces et avec des paramètres bien spécifiques à ipcop.
Un vrai proxy reste donc indispensable si l'on veut toute la souplesse et l'efficacité requises. Quelques distributions offrent peut être la possibilité de ne pas installer manuellement un linux puis Squid, puis SquidGuard etc ... A ce jour aucune ne m'a convaincu.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Re: IPCOP en firewall transparent ?

Messagepar Froozen » 30 Sep 2010 18:20

Pas de soucis, merci pour l'info.
Pourrais-tu par contre me confirmer qu'il faut que j'oublie définitivement la solution de firewall transparent, vu que tu me l'avais conseillée mais qui m'est formellement déconseillée par jdh ?
Avatar de l’utilisateur
Froozen
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 08 Mai 2003 00:00

Re: IPCOP en firewall transparent ?

Messagepar Titofe » 30 Sep 2010 19:03

Froozen a écrit:Pourrais-tu par contre me confirmer qu'il faut que j'oublie définitivement la solution de firewall transparent, vu que tu me l'avais conseillée ...
A quelle moment?

Moi j'ai lu tout autre chose
ccnet a écrit:... le proxy dans la dmz ...
à cette endroit il ne peux plus être transparent.
Une erreur ne devient une faute que lorsqu'on ne veut pas en démordre
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Re: IPCOP en firewall transparent ?

Messagepar Froozen » 30 Sep 2010 21:56

Je parle du firewall, pas du proxy.
Avatar de l’utilisateur
Froozen
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 08 Mai 2003 00:00

Re: IPCOP en firewall transparent ?

Messagepar Titofe » 01 Oct 2010 06:51

Oui, désolé.
J'ai surtout fait attention au besoin (il est vrai) et non à ça mise en place.
ccnet préconise de mettre le Lan en bridge suite à vote problématique de ne pouvoir changer l'adressage ..., mais comme la dit jdh juste après il est bien mieux de ne pas faire et ccnet (et moi même) vous dira la même chose.
Une erreur ne devient une faute que lorsqu'on ne veut pas en démordre
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Précédent

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité