archive : RPM :  Lealinux Forums The fastest message board... ever.
FORUM FERMÉ 
Firewall mdk
Envoyé par: dulnux ()
Date: Wednesday 1 September 2004 23:19:07

Salut,

Pour commencer,bien que ça fasse longtemps que je connaisse Léa,je voudrais la remercier tout particulierement ce soir pour m'avoir aider à installer mon modem adsl usb.Un grand merci.

Je voudrais savoir si le firewall de la mdk10 fonctionne bien et si il est performant.

A+

Options: RépondreCiter
Re: Firewall mdk
Envoyé par: 3 couteaux ()
Date: Thursday 2 September 2004 03:19:35

je pense que oui... sinon tu as aussi guaddog ici :-)
[www.simonzone.com]

Options: RépondreCiter
Re: Firewall mdk
Envoyé par: Perramus ()
Date: Thursday 2 September 2004 10:48:19

>Je voudrais savoir si le firewall de la mdk10 fonctionne bien et si il est performant.

Euh... en règle général, c'est plutôt un firewall à problème sous MDK ( en fait ta MDK possède plein de scripts pour configurer shorewall automatiquement, mais souvent ça colle pas avec ton interface ). Quant à la performance, par défaut c'est le minimum ( laisse tout sortir, laisse entrer que ce qui est établi ). Il faut aller dans les scripts de /etc/shorewall pour le configurer plus finement ( quand ça marche !!! ).

Guarddog a une bonne réputation, tout comme firestarter... pense cependant à désinstaller shorewall si tu choisis une de ses options...


P-S: si lire de la doc ne te fais pas peur, tu peux également configurer directement iptables... :-)


Options: RépondreCiter
Re: Firewall mdk
Envoyé par: d-jo ()
Date: Thursday 2 September 2004 11:08:50

Pour des serveurs, le firewall mandrake est trop léger. Pour un Desktop ça va emplement (a condition bien sur d'user du privilège root avec parcimonie)

Options: RépondreCiter
Re: Firewall mdk
Envoyé par: diancech ()
Date: Thursday 2 September 2004 11:13:58

Moi j'utilise shorewall de mdk 10.0 sur mon Pc pas de problème mais je l'ai configurer avec les fichiers de conf de shorewall et pas l'interface de mandrake (elle est pas terrible) !!

Je te conseil de voir la doc de shorewall (lien vers le site dans la logitheque de léa), elle est pas compliquée et te permet de le configurer facilement !!

Options: RépondreCiter
Re: Firewall mdk
Envoyé par: Perramus ()
Date: Thursday 2 September 2004 12:31:37

>diancech

T'arrives à faire fonctionner le fichier "rules" ? A chaque fois que j'ai testé y avait rien à faire, il me le zappait ( autrement dit quand je définissais OUTPUT en DROP pour ouvrir ensuite port par port dans rules, j'avais plus accès au net :``( ).


Options: RépondreCiter
Re: Firewall mdk
Envoyé par: diancech ()
Date: Thursday 2 September 2004 13:47:25

Tu voulais verrouiller toutes les requetes sortantes puis autoriser seulement celle dont tu as besoin ??

Moi pour l'instant je n'ai pas verrouiller les requetes sortantes, donc dans rules j'ai seulement mis les ports sur lesquels je voulais accepter des connexions entrantes !! Comme cela toutes les requetes entrantes, sauf celle autorisées, sont rejetées !!

Je ne me suis pas encore pencher sur le probleme des requetes sortantes desole !! ;-) ( pas le temps en ce moment )

Options: RépondreCiter
Re: Firewall mdk
Envoyé par: Perramus ()
Date: Thursday 2 September 2004 14:18:08

>Tu voulais verrouiller toutes les requetes sortantes puis autoriser seulement celle dont tu as besoin ??

Oui c'est ça... enfin te bile pas, c'était juste par curiosité que je demandais ça. Pour ma part je préfère configurer directement iptables ;-)


Options: RépondreCiter
Re: Firewall mdk
Envoyé par: diancech ()
Date: Thursday 2 September 2004 14:30:38

Oui mais il faut apprendre la syntaxe IPtable et c'est un peu plus dur, j'ai choisit la facilité étant donné que le risque majeur sont les connexions entrantes !!

Pour te dire que sinon mon fichier rules marche pour autoriser les requetes entrantes !! Mais pour verrouiller tout ce qui sort tu le mets dans le fichier policy, pas dans rules, apres dans rules tu ouvres les ports, j'essaierai quand j'aurai le temps ;-)

Enfin si tu sais jouer avec IPtables, respect !!

Options: RépondreCiter
Re: Firewall mdk
Envoyé par: Perramus ()
Date: Thursday 2 September 2004 16:32:45

>Enfin si tu sais jouer avec IPtables, respect !!

C'est gentil mais immérité ( pas gourou pour deux sous moi ! ) :-)

En fait tout dépend de ce que tu as à protéger... si comme moi c'est une machine unique, iptables ça va très vite... en 3 ou 4 lignes tu obtiens un firewall minimum mais opérationnel... et puis après tu peux t'amuser - bon là je l'accorde c'est de l'amusement un poil pervers ! - à serrer les règles jusqu'à ce que tout ce dont tu n'as pas besoin soit rigoureusement interdit...


Bonne doc claire et simple ici ( j'ai fait mon firewall à partir de celle-ci avec à côté des scripts d'exemple ) :

[olivieraj.free.fr]

Si un jour t'as un furieuse et irrépressible envie de te faire une après-midi "iptables" ;-p


Options: RépondreCiter


Désolé, vous n'avez pas la permission d'envoyer ou de répondre dans ce forum.
This forum powered by Phorum.