Complément intéressant pour IPCoP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar GuiGui » 31 Oct 2002 12:12

La distibution censornet GPL <BR> <BR><!-- BBCode auto-link start --><a href="http://www.intrago.co.uk/products/censornet.php" target="_blank">http://www.intrago.co.uk/products/censornet.php</a><!-- BBCode auto-link end --> <BR> <BR>à mettre derrière IPCoP pour le filtrage URL <BR>et le serveur mail. Identification des utilisateurs et/ou machines par récupération des bases SAM NT/W2K(active directory). <BR> <BR>A étudier !!! <BR> <BR>
GuiGui
Avatar de l’utilisateur
GuiGui
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 17 Oct 2002 00:00

Messagepar paradox » 31 Oct 2002 12:25

J'ai 160 machines réparties sur 12 sites. Seulement 50 d'entre elles se loguent sur 2 domaines NT4. <BR> <BR>J'ai un DNS et WINS interne. <BR> <BR>Est-il possible d'utiliser le nom de machine pour les logs, etc.. ?
Avatar de l’utilisateur
paradox
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 279
Inscrit le: 07 Jan 2002 01:00

Messagepar GuiGui » 31 Oct 2002 14:41

J'ai pas été jusque là, mais je ne réponds pas négativement. <IMG SRC="images/smiles/icon_smile.gif">
GuiGui
Avatar de l’utilisateur
GuiGui
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 17 Oct 2002 00:00

Messagepar antolien » 13 Fév 2003 16:49

<IMG SRC="images/smiles/icon_up.gif"> <BR>Je suis en train de tester cette distribution censornet. <BR> <BR>ça à l'air d'être génial. <BR> <BR>pour l'instant, j'en connais qui seront interessés par toutes les fonctions. <BR> <BR>Il y a même de la QoS (bandwith limiter) par user, ou workstation, ou par sous- réseau. <BR> <BR>filtrage d'url, blacklist, par mots clefs, extensions , et même un analyseur d'images pour pouvoir les censurer ! <BR> <BR>Puis une totale heterogénéité avec les domaines NT. <BR> <BR>tout ça en GNU/GPL. <BR> <BR>Le problème c'est que ça fait une machine de plus, donc pour les particuliers, il faut oublier. ça se met derrière le firewall. <BR> <BR>Toute l'administration se fait par interface Web. <BR> <BR>Voilà pour les premières impressions. <BR> <BR> <IMG SRC="images/smiles/icon_up.gif"> <BR> <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar bri2 » 13 Fév 2003 16:52

C'est le feu tant pis pour la machine en plus....des tests, des tests !!!!! <BR>le complément qu'on attendait !!!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar bri2 » 13 Fév 2003 17:04

Je viens de lire la doc en diagonale, il semble qu'il y ait un firewall, pas très évolué mais un firewall quand même je ne comprends pas bien l'integration au lan avec deux cartes rezo la deuxième vers internet ??? mais si le routeur fait office de firewall ?? deux hubs peut-être ? <BR>enfin en tout cas.......A SUIVRE !!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar antolien » 13 Fév 2003 17:14

C'est vrai que tu peux configurer un firewall. <BR>Mais le problème, c'est que ya pas d'IDS ni de configuration des règles du firewall via le GUI. <BR> <BR>Et il faut 2 cartes rézo car il y a une interface publique (celle branchée au firewall) et une privée (celle sur le LAN pour le flitrage). <BR> <BR>ça fait un intermédiaire en plus du firewall entre toi et internet<BR><BR><font size=-2></font>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 13 Fév 2003 17:34

<BR>La machine doit etre puissante ?? <BR>Y a t il des retomber sur la vitesse de la connexion... <BR> <BR> <BR>Des détails SVP !!!! <BR> <BR>Je crois que vous etes en train de parler de l'objet des rêves de tous les admins rézos... et je suis admin !!!!
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 13 Fév 2003 17:54

pour l'instant , j'ai mis ça sur un p233 avec 32Mo de ram et un dd très bruyant de 880MB <IMG SRC="images/smiles/icon_eek.gif"> <BR> <BR>ça c'est installé sans problème. l'interface web est assez rapide. <BR> <BR>Par contre, pour la vitesse de conexion, il rame là dessus quand tu vois tous les services (inetd,psql,samba, sshd, squid, cron, web filter proxy, dns proxy, etc ....) <BR> <BR>et quand tu regarde FREE RAM : 49% !! <BR>(avec un seul client mais 16Mo pour ça je trouve correct) <BR> <BR>611Mo d'utilisé après l' install. <BR> <BR>Donc, ça a pas l'air très gourmant en ressources mais je suis tout seul dessus. <BR> <BR>Après plusieurs clients, ma config va overload LOL <BR> <BR>Mais je trouve ça assez intuitif la config, il a récupéré les compte utilisateurs sans problème. <BR> <BR>Si quelqu'un veut tester cette perle, que je ne soit pas tout seul. <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Mad_Man » 13 Fév 2003 18:10

Ben je l'utilise depuis 6 mois sur un lan de 50 machines et ca passe nickel. C'est un cyber et le gerant est super content de la solution car ca lui permet de controler tout le traffic internet et de bloquer les $%#&!. Par contre je l'ai monté derriere un firewall et j'ai supprimé tous les deamons qui me servait à rien... Pour la machine j'ai untilisé un PIII 450 avec 3x256 de ram car j'avais la machine sous la main, et ma fois ca tourne...
Avatar de l’utilisateur
Mad_Man
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 260
Inscrit le: 21 Mai 2002 00:00
Localisation: Alès

Messagepar antolien » 13 Fév 2003 18:11

Encore un truc intéressant pour ceux qui n'ont pas de domaine. <BR> <BR>Dans la gestion des utilisateurs de windows, vous exportez la liste des users en CVS (clic droit sur utilisateurs et exporter). <BR> <BR>Ensuite, directement dans le gui, on peut l'importer et hop, <BR>magique, tous les users sont dans la liste pour pouvoir s'autentifier sur le proxy (port 8080) <BR> <BR>Voilà, j'espère que ça vous intéresse <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>@+
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 13 Fév 2003 19:05

il va falloir que j'essaie, dans ma boite, voir ce que cela donne...mais d'après antolien cela a l'air vraiment bien fait et efficace.
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar calamarz » 13 Fév 2003 21:51

Bonsoir tous le monde, et merci pour cette decouverte moi je vais me tester ça ce weekend @Pluche et encore merci <BR> <IMG SRC="images/smiles/icon_bise.gif"> <IMG SRC="images/smiles/icon_bise.gif"> <IMG SRC="images/smiles/icon_bise.gif"> <IMG SRC="images/smiles/icon_bise.gif">
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar bruno » 13 Fév 2003 22:21

tu nous tiens au courant des tests ? <BR>C'est intéressant comme truc ... <BR> <IMG SRC="images/smiles/icon_find.gif">
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar bri2 » 14 Fév 2003 07:42

....interressant out çà, ya bien quelqu'un qui va nous pondre une chtite traduction <IMG SRC="images/smiles/icon_rolleyes.gif"> <IMG SRC="images/smiles/icon_rolleyes.gif"> <IMG SRC="images/smiles/icon_rolleyes.gif"> <IMG SRC="images/smiles/icon_wink.gif">
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron