Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 25/04/2007, 10h08   #1
Invité régulier
 
Inscription : janvier 2007
Messages : 26
Détails du profil
Informations personnelles :
Âge : 30

Informations forums :
Inscription : janvier 2007
Messages : 26
Points : 8
Points : 8
Par défaut Choix d'un firewall pour linux

Bonjour à tous,


J'ai un petit conseil à vous demander.
L'entreprise ou je travaille à acheter un nouveau serveur, et sur le serveur il faudrait y mettre un firewall.

Description rapide du serveur (je ne sais pas si ca vous aidera): il contient 6 disques durs (2 de 160 Go en RAID 0 pour l'OS et 4 de 500 Go en RAID 5 pour les données), 2 processeurs Intel Xeon "Quad Core" (2,33 Ghz) et 16 Go de mémoire vive.

Ca peut paraître petit comme serveurs mais nous ne sommes qu'une petite entreprise.

Donc ma question : Quelqu'un connait un firewall gratuit qui tourne bien sous linux??

Je vous remercie d'avance.
lauloune est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/04/2007, 10h20   #2
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
iptables est un firewall gratuit intégré à linux...

quelques bases utiles :
http://gorgonite.developpez.com/tuto...isations#LII-6

sinon, il existe des frontends pour iptables :
http://www.developpez.net/forums/sho...ables+frontend



il y a aussi SELinux sous certaines distributions :
http://fr.wikipedia.org/wiki/SELinux
http://en.wikipedia.org/wiki/SELinux
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/04/2007, 18h48   #3
Invité régulier
 
Inscription : janvier 2007
Messages : 26
Détails du profil
Informations personnelles :
Âge : 30

Informations forums :
Inscription : janvier 2007
Messages : 26
Points : 8
Points : 8
merci pour tes liens gorgonite.

Je suis en train de faire des comparaisons.

J'ai une autre question :
on m'a parlé du firewall IPCOP et je voulais savoir si il pouvait convenir.

j'ai lu pas mal de commentaires disant qu'il n'est pas souvent utilisé par les entreprises et même très rarement utilisé.

Pensez-vous que on utilise qu'il pourrait être bien?

Merci de vos aides.
lauloune est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/04/2007, 18h56   #4
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
ipcop est une distribution... pas un firewall


elle est spécialisée dans les passerelles... donc elle fait office de firewall pour tout ton réseau, et contient pas mal d'outils (squid, snort entre autres). perso, je l'ai longtemps utilisé, et j'en suis pleinement satisfait... mais les difficultés pour mettre de nouveaux composants personnalisés m'ont poussé à monter ma propre passerelle

pour plus d'infos sur les passerelles
http://gorgonite.developpez.com/tuto...?page=sommaire
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/04/2007, 19h09   #5
Rédacteur
 
Avatar de Franck.H
 
Franck HECHT
Inscription : janvier 2004
Messages : 5 575
Détails du profil
Informations personnelles :
Nom : Franck HECHT
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 5 575
Points : 6 991
Points : 6 991
Envoyer un message via MSN à Franck.H
Moi personnellement j'utilise Shorewall qui est basé sur iptables et donc par la même netfilter et ipchain mais il est un peu plus facile à configurer
__________________
Mon Site
Groupe social des amateurs du langage C
Ma bibliothèque de gestion de chaînes de caractères : CStr


"L'imagination est plus importante que le savoir" A. Einstein
Franck.H est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h08.


 
 
 
 
Partenaires

Hébergement Web