Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

[réglé]firewall IPCOP

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

[réglé]firewall IPCOP

Messagepar pgouman sur Mer 16 Aoû 2006, 15:27

Bonjour

Apres le changement de mon serveur SBS2000 avec ISA serveur , je compte mettre un petit PC avec IPCOP( passerelle, réseau de 15 machines) dessus , je voudrai savoir ce que vous en pensez.
Si vous avez deja utilisé IPCOP me faire partager ce que vous savez de ce produit (difficulté de parametre, de mise en place etc..)

Si vous avez une autre solution gratuit faite moi signe.

Merci.
Dernière édition par pgouman le Lun 11 Sep 2006, 8:21, édité 1 fois au total.
pgouman
Senior
Senior
 
Messages: 325
Inscrit le: Jeu 17 Nov 2005, 9:56
Localisation: Perpignan

Messagepar mul sur Mer 16 Aoû 2006, 16:09

très simple d'installation ! (15 min tout est OK !), le seul soucis est d'avoir des cartes réseau reconnu par Linux/ipcop

aucune compétence spécifique Linux nécessaire

très convivial et simple d'utilisation

* Quand les mouettes ont pied, il est temps de virer (dicton breton).
* Quand les mouettes volent le bec en avant, c'est signe de mauvais temps(dicton breton).
* Horizon pas net, reste à la buvette (dicton de marin breton).
* Qui trop écoute la météo, passe sa vie au bistrot (dicton de marin breton).
* Qui persévère, n'ira pas à la pêche.
* Tempête en mer, t'en chies au retour.
Avatar de l’utilisateur
mul
Posteur Express
Posteur Express
 
Messages: 3297
Inscrit le: Mer 08 Sep 2004, 14:21
Localisation: Brest - Bretagne

Messagepar Aquitan sur Mer 16 Aoû 2006, 16:18

Salut,

Je confirme ce que dis mul, très simple d'utilisation.
Pour les cartes réseaux, il n'y a pas vraiment de problème si on utlise des cartes courantes.
Avatar de l’utilisateur
Aquitan
Posteur Express
Posteur Express
 
Messages: 3096
Inscrit le: Sam 10 Aoû 2002, 10:50
Localisation: Sud Ouest

Messagepar mul sur Mer 16 Aoû 2006, 16:30

Aquitan a écrit:Salut,


Pour les cartes réseaux, il n'y a pas vraiment de problème si on utlise des cartes courantes.


oui

* Quand les mouettes ont pied, il est temps de virer (dicton breton).
* Quand les mouettes volent le bec en avant, c'est signe de mauvais temps(dicton breton).
* Horizon pas net, reste à la buvette (dicton de marin breton).
* Qui trop écoute la météo, passe sa vie au bistrot (dicton de marin breton).
* Qui persévère, n'ira pas à la pêche.
* Tempête en mer, t'en chies au retour.
Avatar de l’utilisateur
mul
Posteur Express
Posteur Express
 
Messages: 3297
Inscrit le: Mer 08 Sep 2004, 14:21
Localisation: Brest - Bretagne

Messagepar Koj sur Mer 16 Aoû 2006, 18:44

J'ai migré mon IPCOP perso la semaine derniere .. 1.4.10 avec 3 cartes réseau et une DMZ. :lol: Tout ca sur un barebone Asus Pundit P1 ... tout petit le firewall :lol: :lol: :lol:

Ca fait 5 ans (voir +) que j'utilise IPCOP... 0 problème. (Si ! Sur la 1.2.x, les DMZ pinhole bloquait par defaut le flux DNS de la DMZ vers le LAN mais rien de méchant à reconfig)

Attention les mises à jours de snort sont, manuel et chiante, ou payante et automatique.

Si seulement il y avait le reverse proxy sur ipcop... :wink:
Mais vu qu'il tourne sur une petite config... le cascader avec ISA derriere est une solution tres intéréssante pour petit budget.

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1214
Inscrit le: Lun 23 Aoû 2004, 20:57
Localisation: Paris

Messagepar pgouman sur Jeu 17 Aoû 2006, 8:52

Merci beaucoup vous me rassurez :) .

Si j'ai des problèmes avec je vous tient au courant .

Merci.
pgouman
Senior
Senior
 
Messages: 325
Inscrit le: Jeu 17 Nov 2005, 9:56
Localisation: Perpignan

Messagepar Nebil-b sur Jeu 17 Aoû 2006, 11:21

ISA server avec IPCOP c une perte du temp , il est conseile d'utiliser ISA comme firewall alors
MCSA
RHCT
CCNA
Résponsable Réseaux/Sécurité
Avatar de l’utilisateur
Nebil-b
Grand Master Flash
Grand Master Flash
 
Messages: 2389
Inscrit le: Mer 02 Jan 2002, 12:01
Localisation: Tunis

Messagepar pgouman sur Lun 21 Aoû 2006, 15:38

Bonjour

Je suis entrain de réfléchir sur les régles a appliquer a IPCOP.

j'aurai donc la carte réseau 1 qui méne au routeur puis modem (interface rouge) adresse IP 192.168.1.2
La deusieme carte réseau (interface vert) IP 10.0.1.2 .

Si je veux par exemple accepter que les utilisateurs envoient leurs mail et en reçoivent qu'elle type de régle je dois implémenter ?

Merci.
pgouman
Senior
Senior
 
Messages: 325
Inscrit le: Jeu 17 Nov 2005, 9:56
Localisation: Perpignan

Messagepar SMike sur Mar 22 Aoû 2006, 10:13

ta machine IPCop joue déjà le rôle de routeur, donc pas besoin d'en cascader un deuxième derrière, bonjour la gestion du NAT et du routage sinon...
Branche directement ton modem sur l'interface rouge.
Michael Schamberger
Hewlett-Packard France
Avatar de l’utilisateur
SMike
Keyboard Master
Keyboard Master
 
Messages: 5509
Inscrit le: Mer 09 Oct 2002, 16:34
Localisation: Mulhouse

Messagepar mul sur Mar 22 Aoû 2006, 10:24

SMike a écrit:ta machine IPCop joue déjà le rôle de routeur, donc pas besoin d'en cascader un deuxième derrière, bonjour la gestion du NAT et du routage sinon...
Branche directement ton modem sur l'interface rouge.


+1

* Quand les mouettes ont pied, il est temps de virer (dicton breton).
* Quand les mouettes volent le bec en avant, c'est signe de mauvais temps(dicton breton).
* Horizon pas net, reste à la buvette (dicton de marin breton).
* Qui trop écoute la météo, passe sa vie au bistrot (dicton de marin breton).
* Qui persévère, n'ira pas à la pêche.
* Tempête en mer, t'en chies au retour.
Avatar de l’utilisateur
mul
Posteur Express
Posteur Express
 
Messages: 3297
Inscrit le: Mer 08 Sep 2004, 14:21
Localisation: Brest - Bretagne

Messagepar pgouman sur Mar 22 Aoû 2006, 13:08

Ok merci beaucoup de vos conseils je vous tiens au courant en cas de problèmes.
pgouman
Senior
Senior
 
Messages: 325
Inscrit le: Jeu 17 Nov 2005, 9:56
Localisation: Perpignan

Messagepar pgouman sur Jeu 24 Aoû 2006, 15:42

Bonjour

Je réouvre ce post pour poser une nouvelle question sur IPCOP.

Je voudrai savoir comment a partir de IPCOP on peu rejoindre un domaine qui est sur mon serveur Windows 2003 R2 ?

Merci.
pgouman
Senior
Senior
 
Messages: 325
Inscrit le: Jeu 17 Nov 2005, 9:56
Localisation: Perpignan

Messagepar mul sur Jeu 24 Aoû 2006, 15:44

c'est à dire .....

* Quand les mouettes ont pied, il est temps de virer (dicton breton).
* Quand les mouettes volent le bec en avant, c'est signe de mauvais temps(dicton breton).
* Horizon pas net, reste à la buvette (dicton de marin breton).
* Qui trop écoute la météo, passe sa vie au bistrot (dicton de marin breton).
* Qui persévère, n'ira pas à la pêche.
* Tempête en mer, t'en chies au retour.
Avatar de l’utilisateur
mul
Posteur Express
Posteur Express
 
Messages: 3297
Inscrit le: Mer 08 Sep 2004, 14:21
Localisation: Brest - Bretagne

Messagepar Aquitan sur Jeu 24 Aoû 2006, 16:20

Moi non plus je ne comprends pas...
Avatar de l’utilisateur
Aquitan
Posteur Express
Posteur Express
 
Messages: 3096
Inscrit le: Sam 10 Aoû 2002, 10:50
Localisation: Sud Ouest

Messagepar pgouman sur Jeu 24 Aoû 2006, 16:56

En faite quand j'installe mon IPCOP il me demande mon domaine
j'entre mon domaine , mais je pensai en faite que IPCOP s'enregistrait comme tous les autre poste client.

Après avoir un peu plus réfléchi j'ai peu etre dis une bétise...

J'ai une question sur le Proxy , si j'ai bien compris si je met le proxy en transparent je suis pas obligé de le rajouter dans les options internet ?
j'ai rien a faire ? Il me suffit d'indiquer IPCOP comme passerelle et il se débrouille tous seul ?

Sinon lorsque IPCOP est installé pour la premiere fois est ce qu'il a des régles pret défini ? ou je suis obligé de télécharger les régles ?

Merci.
pgouman
Senior
Senior
 
Messages: 325
Inscrit le: Jeu 17 Nov 2005, 9:56
Localisation: Perpignan

Suivant

Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée