Recherche distribution

Ce forum est dédié à PF Sense, une distribution open-source, basée sur FreeBSD et destinée à la mise en place d'un routeur firewall

Modérateur: modos Ixus

Recherche distribution

Messagepar Cowboy » 23 Août 2010 15:27

Bonjour,

Je recherche une distribution pour faire office de :
  • Proxy
  • Filtrage d'URL
  • Serveur SSH
  • Serveur Web
  • QoS
  • Passerelle

En gros, l'utiliser comme un firewall, mais avec une seule carte réseau.
J'aurais bien pris IPCop mais on me signale que ce n'est pas idéal pour un machine avec une seule carte réseau.

ZeroShell, IPCop, Smotthwall, SMEServer?
Est ce qu'une de ces distribution peut faire nativement passerelle avec une seule carte réseau ?
Cowboy
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 02 Avr 2007 16:13

Re: Recherche distribution

Messagepar ccnet » 23 Août 2010 16:34

Monter un firewall avec une seule carte réseau est de toute façon malsain et peu sûr. Une carte réseau ne coûte pratiquement plus rien. Même chose avec un serveur d'occasion.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Re: Recherche distribution

Messagepar Cowboy » 23 Août 2010 16:37

ccnet a écrit:Monter un firewall avec une seule carte réseau est de toute façon malsain et peu sûr. Une carte réseau ne coûte pratiquement plus rien. Même chose avec un serveur d'occasion.

Le problème c'est la taille et le bruit. Je suis dans un studio de 35m² ...
Cowboy
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 02 Avr 2007 16:13

Re: Recherche distribution

Messagepar HP77 » 23 Août 2010 16:42

Bonsoir,

As-tu jeté un coup d'oeil à PFSense ?
J'ai pu lire des choses à son sujet récemment sur les forums Ixus dont, principalement dans un fil très triste : "IPcop est mort" ("no comment", il faut lire...)

Je ne sais pas encore ce que vaut ce "jeunot" car je n'ai pas encore pu le tester.
(ni matériel, ni machine virtuelle envisageable (mon PC souffre de la fenêtre Norton "antivirus" :roll: , ni temps)

Merci de nous tenir au courant, ça enrichi la co,,uneauté qui ne peut pas toujours tout tester (et puis, à quoi ça servirait une communeauté, dans ce cas-là ??)


Cordialement,
HP
Ma config perso : ATGC3-I (=Atom 330) + 1x 2GB RAM DDR2 + 2x HDD SATA 500 GB en RAID 1 logiciel
--> Mini-Serveur à la maison (derrière une "Box")
--> configuration réseau
A lire : The SME Server Developer's Guide (EN)
HP77
Contre-Amiral
Contre-Amiral
 
Messages: 491
Inscrit le: 25 Nov 2009 06:44
Localisation: Singapour

Re: Recherche distribution

Messagepar Muzo » 23 Août 2010 18:03

Cowboy a écrit:Le problème c'est la taille et le bruit. Je suis dans un studio de 35m² ...


Je ne vois pas le rapport. une carte réseau n'a pas de ventilateur et ne fait pas de bruit.

Orientes toi vers les minipc fanless.

/Muzo
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Re: Recherche distribution

Messagepar jdh » 23 Août 2010 18:43

Pour avoir une réponse efficace, il faut donner le maximum de renseignements et d'objectifs

* contexte :
studio 35 m² -> boitier minipc type Alix (bien vu Muzo !)

* fonctionnalités :
- type fw : passerelle, qos, proxy, filtrage url (si peu utilisateur !)
- type serveur : ssh, web

* expertise :
à préciser ...

* alternatives :
SME : couvre presque toutes les fonctionnalités mais il n'est pas sur que cela rentre dans un mini boitier,
IPCOP : seulement fw, embcop pour mini boitier, technique,
pfSense : seulement fw, bien prévu pour mini boitier, technique,
Openwrt : seulement fw, bien prévu pour mini boitier, light, technique,
.....

à continuer ...

NB : les fonctions de type fw imposent 2 cartes réseaux : peut-être que des boitiers proposent de plus quelques prises RJ plus une antenne wifi. OpenWrt est un fiirmware qui peut s'installer dans un routeur wifi traditionnel. La QOS est une gageure ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Recherche distribution

Messagepar Cowboy » 01 Sep 2010 11:31

HP77 a écrit:Bonsoir,

As-tu jeté un coup d'oeil à PFSense ?
J'ai pu lire des choses à son sujet récemment sur les forums Ixus dont, principalement dans un fil très triste : "IPcop est mort" ("no comment", il faut lire...)

Je ne sais pas encore ce que vaut ce "jeunot" car je n'ai pas encore pu le tester.
(ni matériel, ni machine virtuelle envisageable (mon PC souffre de la fenêtre Norton "antivirus" :roll: , ni temps)

Merci de nous tenir au courant, ça enrichi la co,,uneauté qui ne peut pas toujours tout tester (et puis, à quoi ça servirait une communeauté, dans ce cas-là ??)


Cordialement,
HP

PFSense est orienté FW :/



jdh a écrit:Pour avoir une réponse efficace, il faut donner le maximum de renseignements et d'objectifs

* contexte :
studio 35 m² -> boitier minipc type Alix (bien vu Muzo !)

* fonctionnalités :
- type fw : passerelle, qos, proxy, filtrage url (si peu utilisateur !)
- type serveur : ssh, web

* expertise :
à préciser ...

* alternatives :
SME : couvre presque toutes les fonctionnalités mais il n'est pas sur que cela rentre dans un mini boitier,
IPCOP : seulement fw, embcop pour mini boitier, technique,
pfSense : seulement fw, bien prévu pour mini boitier, technique,
Openwrt : seulement fw, bien prévu pour mini boitier, light, technique,
.....

à continuer ...

NB : les fonctions de type fw imposent 2 cartes réseaux : peut-être que des boitiers proposent de plus quelques prises RJ plus une antenne wifi. OpenWrt est un fiirmware qui peut s'installer dans un routeur wifi traditionnel. La QOS est une gageure ...

J'ai un portable non utilisé à ma disposition, j'aimerais m'en servir pour ne pas avoir à débourser d'argent. Les mini PC coute au minimum 200€.

Je laisse tombé le coté FW, et je m'oriente vers SME.
En quoi la QOS est une gageure ?


Muzo a écrit:
Cowboy a écrit:Le problème c'est la taille et le bruit. Je suis dans un studio de 35m² ...


Je ne vois pas le rapport. une carte réseau n'a pas de ventilateur et ne fait pas de bruit.

Orientes toi vers les minipc fanless.

/Muzo

J'ai à ma disposition tout ce qu'il faut pour monter une machine (il ne me manque que l'alimentation). Mais c'est de l'ATX et ca fait du bruit !
Je pourrais le rendre fanless, mais ca me couterais pas mal d'argent, une alimentation fanless ce n'est pas donné.
Cowboy
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 02 Avr 2007 16:13

Re: Recherche distribution

Messagepar jdh » 01 Sep 2010 11:49

QOS est gageure.

Oui, parce que gérer la qualité de service est très délicat.

Il y a d'abord plusieurs méthodes techniques (CBQ par exemple).
Il faut sans doute modifier certaines infos dans les paquets (voire supprimer des paquets ou au contraire en générer).
Les services TCP sont normalement conçu pour envoyer la sauce, pas pour gérer la pénurie.
Il faut considérer les protocoles (tcp, udp mais aussi icmp, ...).

Bref pas simple simple.


NB : j'ai utilisé (autrefois) un boitier spécialisé (packetshaper de packeteer) : c'était beau mais très cher et il aurait fallu un boitier sur chaque site !
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Recherche distribution

Messagepar Cowboy » 01 Sep 2010 13:12

jdh a écrit:QOS est gageure.

Oui, parce que gérer la qualité de service est très délicat.

Il y a d'abord plusieurs méthodes techniques (CBQ par exemple).
Il faut sans doute modifier certaines infos dans les paquets (voire supprimer des paquets ou au contraire en générer).
Les services TCP sont normalement conçu pour envoyer la sauce, pas pour gérer la pénurie.
Il faut considérer les protocoles (tcp, udp mais aussi icmp, ...).

Bref pas simple simple.


NB : j'ai utilisé (autrefois) un boitier spécialisé (packetshaper de packeteer) : c'était beau mais très cher et il aurait fallu un boitier sur chaque site !

Nous on fait la QOS sur les routeurs locaux via OBS et sur notre Firewall (S370) et vu que l'on a quasimenet que du Citrix ... QOS citrix...
Mais étant donné que le je prend pas l'option FW, plus de QOS.

Ca m'aurait aidé, je partage quelque fichier, site web et ca inpact le reste.
Cowboy
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 02 Avr 2007 16:13


Retour vers pfSense

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité