Test de la MNF2

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar coornelius » 06 Sep 2005 12:16

Bonjour,

J-J a écrit:Je ne suis pas arrivé a faire fonctionner la DMZ.
Quelquechose de particulier à faire ?


Que cherche tu à faire dans ta DMZ ?

Comme je l'ai dis dans mon message, pour envoyer un flux vers la DMZ, il faut utiliser la règle DNAT et non la règle ACCEPT que tu paramètres en cliquant sur "custom rules".

D'autre part, j'ai testé plus avant les VPNs entre la MNF2 et un client XP

1°) en PPTP, c'est très facile de configurer l'accès. La sécurité est liée au choix du mot de passe !
d'autre part, pas moyen de s'attacher une imprimante depuis le client VPN vers le LAN derrière la MNF. A chaque fois j'ai dans les logs : ppp : compressor dropped pkt.

2°) avec openvpn, la configuration des clès par l'interface web de la mnf ne permet pas de réaliser la connexion (pb de clè auto signée). J'ai utilisé un howto [OpenVPN 2 HOWTO français
Préconisations, Installation, configuration.Par Philippe Humeau le 10/01/2005
(merci à lui)] trouvé à l'adresse http://www.nbs-system.com/article/openvpn2_howto pour gérérer les clé, les ai copiées dans les bons répertoires, et le client openvpn s'est connecté.

Avec ce client, pas de pb à s'attacher une imprimante.

Bons tests à vous
IPCOP 1.4.10
Squiguard + Traffic control & report
Freebox non dégroupée (ADSL Max)
Red - Yellow - Green
Avatar de l’utilisateur
coornelius
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 08 Fév 2004 01:00
Localisation: Fenain (59)

Messagepar casse gueule » 06 Sep 2005 12:52

louis a écrit:Bonjour,

Pour Prelude, je n'ai pas non plus de log (mais il fonctionnait très bien sur la mnf 8.2).

Louis.


je confirme pour prelude pour mon service squid et le proxy je regarde ce soir
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar casse gueule » 07 Sep 2005 21:00

louis a écrit:Bonjour,

Pour Squid, dans mon cas, le service ne pouvait pas demarrer car le fichier swap existait avec un mauvais owner : la solution a été de supprimer le fichier et de demarrer le service squid.

Louis.


Bonsoir Louis

Squid ne marche toujours pas peux tu m'aider
Voila le message d'erreur du service au demarrage

[root@MNF2-TEST admin]# /etc/init.d/squid start
init_cache_dir /var/spool/squid... /etc/init.d/squid: line 162: 18344 Aborted $SQUID -z -F -D >>/var/log/squid/squid.out 2>&1
Starting squid: /etc/init.d/squid: line 162: 18346 Aborted $SQUID $SQUID_OPTS >>/var/log/squid/squid.out 2>&1

[root@MNF2-TEST squid]# vi squid.out

squid: ERROR: No running copy
squid: ERROR: No running copy
squid: ERROR: No running copy
squid: ERROR: No running copy
squid: ERROR: No running copy
squid: ERROR: No running copy
squid: ERROR: No running copy
squid: ERROR: No running copy
squid: ERROR: No running copy
squid: ERROR: No running copy
FATAL: Could not determine fully qualified hostname. Please set 'visible_hostname'

Squid Cache (Version 2.5.STABLE9): Terminated abnormally.
CPU Usage: 0.003 seconds = 0.000 user + 0.003 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
FATAL: Could not determine fully qualified hostname. Please set 'visible_hostname'


[FAILED]
il me reste à editer le fichier le fichier demain pour regarder


sinon pour la suite de mes tests, une chose que je trouve très sympa c'est les motifs au niveau des règles comme par exemples

- l'activation ou désactivation
- le petit commentaire pour une règle
- elles sont beaucoup plus étoffées
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar casse gueule » 12 Sep 2005 13:13

Bonjour

Question quelqu'un à t-il réussi à faire marché le Proxy en mode manuel ?

Merci pour les réponses
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar coornelius » 12 Sep 2005 13:37

Pas de problème pour le proxy en manuel.

Attention le port n'est pas celui par défaut de SQUID mais le 3328 (je me suis fait avoir la première fois).


Ce message a été envoyé en passant par cette fonctionalité (il faut configurer le navigateur manuellement)

Bon courrage.
IPCOP 1.4.10
Squiguard + Traffic control & report
Freebox non dégroupée (ADSL Max)
Red - Yellow - Green
Avatar de l’utilisateur
coornelius
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 08 Fév 2004 01:00
Localisation: Fenain (59)

Messagepar casse gueule » 12 Sep 2005 17:22

coornelius a écrit:Pas de problème pour le proxy en manuel.

Attention le port n'est pas celui par défaut de SQUID mais le 3328 (je me suis fait avoir la première fois).


Ce message a été envoyé en passant par cette fonctionalité (il faut configurer le navigateur manuellement)

Bon courrage.


Bonjour
Bonjour le port est "3328" mais après configuration du proxy j'ai le service squid qui es en vraque
as tu lu mon message plus haut, en complement, il faut que je regarde les log dans le fichier message

Merci pour ta réponse.
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar casse gueule » 12 Sep 2005 20:18

Gandalf a écrit:Pour PRELUDE il ne fonctionnait pas non plus sous la version précédente, pour SQUID regarde l'état du service en console, (re)démarres-le et regardes ce qu'il te raconte dans /var/log/messages ....


Bonsoir

J'ai trouvé ceci dans les logs pour squid

Sep 12 20:08:39 MNF2-TEST squid: Could not determine fully qualified hostname. Please set 'visible_hostname'
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar Gandalf » 12 Sep 2005 21:03

casse $%#&! a écrit:Sep 12 20:08:39 MNF2-TEST squid: Could not determine fully qualified hostname. Please set 'visible_hostname'


Ce message apparaît quand le nom de la machine ne respecte pas le standard DNS nom.domaine.
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar casse gueule » 13 Sep 2005 08:11

Gandalf a écrit:
casse $%#&! a écrit:Sep 12 20:08:39 MNF2-TEST squid: Could not determine fully qualified hostname. Please set 'visible_hostname'


Ce message apparaît quand le nom de la machine ne respecte pas le standard DNS nom.domaine.


Bonjour
Je suis arrivée à cette conclusion après avoir fait des recherches hier soir, je change de nom ce soir et je regarde si squid démarre et je vous le dit

merci de ta réponse
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar casse gueule » 13 Sep 2005 23:25

casse $%#&! a écrit:
Gandalf a écrit:
casse $%#&! a écrit:Sep 12 20:08:39 MNF2-TEST squid: Could not determine fully qualified hostname. Please set 'visible_hostname'


Ce message apparaît quand le nom de la machine ne respecte pas le standard DNS nom.domaine.


Bonjour
Je suis arrivée à cette conclusion après avoir fait des recherches hier soir, je change de nom ce soir et je regarde si squid démarre et je vous le dit

merci de ta réponse


Bonsoir à tous

C'est bon pour le proxy

- changement du nom de machine + ajout d'un domaine

Juste des questions

pour le proxy web port mnf 3328, par contre pourquoi sous Windows pour que cela marche, je suis obligé d'utiliser le port 8080 dans mon navigateur et dernière question que signifie l'option "Content Filter Configuration" par défaut "8080"

Merci pour les réponses.
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar lamou » 14 Sep 2005 15:44

Juste pour vous dire que mandriva, corrige son erreur à moitié concernant la MNF2, même si elle n'est accessible qu'au membre du club VIP. si quelqu'un est membre de ce club peut-il nous dire si c'est une version compléte, où on peut choisir le langage lors de l'installation par exemple.
Merci
http://club.mandriva.com/xwiki/bin/view ... nf2ForVips
lamou
Matelot
Matelot
 
Messages: 9
Inscrit le: 28 Août 2005 10:43

Messagepar casse gueule » 20 Sep 2005 23:07

Bonsoir

Question avez vous des log pour le proxy dans le monitoring ?
Merci
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

Messagepar lembal » 30 Sep 2005 18:52

Moi je sais pas pour vous mais la MNF je vais laisser tomber !
Cette distro avait un bel avenir devant elle et tout pour plaire... mais Mandriva en a décidé autrement... Je passe l'arme à gauche : j'installe IPCOP.

:cry: :cry: :cry: :cry: :cry: :cry: :cry: :cry: :cry:
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Gandalf » 30 Sep 2005 19:41

Moi je reste avec MNF ....
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar casse gueule » 01 Oct 2005 12:30

Gandalf a écrit:Moi je reste avec MNF ....


La même chose pour moi pour le moment.
Insister, c'est exister ! Il faut se battre pour faire aboutir ses idées.

[Christian Blachas]
Avatar de l’utilisateur
casse gueule
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 20 Juin 2004 22:56

PrécédentSuivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité