Aller au contenu

[Projet] Passerelle + Firewall


Messages recommandés

Bonjour à tous.

J'ai enfin récupéré quelques pièces de mes anciens ordis et je pensais pouvoir en faire un serveur smtp, apache, passerelle internet (avec 2 cartes réseaux) et firewall avec iptables.

Le seul problème est que je n'ai pas d'écran, ni de clavier, ni de souris pour cet ordi (P2 333Mhz/Celeron 400; 384sdr; tnt2; 8Go+6Go). Donc pour le configurer la première fois, il ne devrait pas y avoir de problèmes(je peux emprunter les pièces :chinois:), mais une fois lancé, je n'y aurai plus accès...

Or si je souhaite modifier un paramètre, c'est un peu pourri comme système (l'ordi le plus proche sera celui de mon père, c-à-d que je ne pourrai pas emprunter les pièces).

1/*pour le partage de connexion, ça devrait aller comme sur des roulettes (enfin j'espère :boulet:), mais pour le firewall, existe-t-il quelque chose de mieux que les iptables?

2/*je connais ssh de nom, mais est-t-il possible d'accéder à tout un ordi via ce protocole? (j'entend par là pouvoir modifier les fichiers tels que ceux de configurations)

3/*Je pense installer une redhat 8.0 sur le serveur, mais est-ce que c'est fiable (j'ai bien utilisé une redhat, mais dans une optique plus personelle...)? ou m'en conseilleriez-vous une autre?

4/*pour l'accès à distance, j'ai une distribution de linux fonctionnelle (knoppix avec une liste épurée)

Pour le moment, j'ai une partage de connexion sur l'ordi de mon père, mais niveau fonctionnalités du firewall (zone alarm 3.71) j'ai des doutes, et niveau partage de connexion, c'est pas le plus simple : je compte laisser le serveur tourner 24h/24.

Qu'en pensez-vous? Y'a-t-il des éléments (matériels et logiciels) que je devrais changer?

Merci d'avance

Lien vers le commentaire
Partager sur d’autres sites

bientot mon tuti dispo pour ça :chinois:

sinon une debian....

pour le partage de connexion firewall iptables :D

pour le controle à distance, ssh avec du X forwarding...

on peut lancer des applications graphiques à distance :yes: ( sous windows besoin d'un soft style xmanager)

une debian est pas très lourde...

seul problème c'est que le X forwarding a l'air de merder sur la debian via ssh ( faut que je teste via telnet)....

sinon reste le telnet en local ( pas internet car pas sécurisé).....

pfff faut que je fasse ce tuto rapidement :boulet:

Lien vers le commentaire
Partager sur d’autres sites

nonon prend ton temps pour le tutorial :roll:

grâce à toi, je sais plus ou moins où m'orienter :mdr: --> hop :google: powaaaa !!

Je dois encore monter l'ordi, adapter la tour (je pars de 2 ordis en fait, donc je récup les meilleurs éléments :craint: ), installer la bestiole sans la carte de connexion internet, puis réinstaller avec la nouvelle carte (je préfere voir exactement le cheminement pour ne pas me planter... :fumer:)

Lien vers le commentaire
Partager sur d’autres sites

1/*pour le partage de connexion, ça devrait aller comme sur des roulettes (enfin j'espère :craint:), mais pour le firewall, existe-t-il quelque chose de mieux que les iptables?

Euh, c'est très bien les iptables, non ?

En tout cas ça permet de faire firewall / routeur très facilement.

2/*je connais ssh de nom, mais est-t-il possible d'accéder à tout un ordi via ce protocole? (j'entend par là pouvoir modifier les fichiers tels que ceux de configurations)

SSH = Secure SHell.

C'est un terminal sécurisé, donc quand tu te connectes à ta machien linux via SSH, c'est comme si tu étais loggé en local, avec un clavier et un écran local. Tu peux utiliser les programmes PuTTY (gratuit), ou SSH2 (version personnelle) sous windows pour piloter ton linux via ce protocole.

Si tu veux faire encore plus fort, trouve-toi Exceed, c'est un serveur X qui tourne sous windows. Ensuite, il suffit de dire à ton linux d'exporter son affichage vers la machine qui fait tourner Exceed (export DISPLAY=<ip de la machine avec exceed>), et hop tu as tout l'affichage, y compris graphique, qui est redirigé vers l'autre PC. Un must :roll:

3/*Je pense installer une redhat 8.0 sur le serveur, mais est-ce que c'est fiable (j'ai bien utilisé une redhat, mais dans une optique plus personelle...)? ou m'en conseilleriez-vous une autre?

Bah, pour un serveur, Debian ! C'est stable, rapide, et sans gadgets inutiles qui rament ou font planter les fichiers de config...

Zéro tracas garanti ! (mon serveur tourne 24/7 depuis novembre dernier)

4/*pour l'accès à distance, j'ai une distribution de linux fonctionnelle (knoppix avec une liste épurée)

Pas besoin, depuis Windows, Putty suffit... (ou ssh2, ou exceed...)

Qu'en pensez-vous? Y'a-t-il des éléments (matériels et logiciels) que je devrais changer?

Vérifie juste que tes cartes réseau sont bien reconnues par linux...

A part ça, il ne devrait y avoir aucun problème.

Bon courage :)

Lien vers le commentaire
Partager sur d’autres sites

Merciiii beaucoup !

Pour les iptables, je ne connais pas, je n'ai jamais essayé, mais ça a l'air puissant. Mais tant qu'à faire autant prendre le meilleur :mdr: (maintenant, je suis fixé :roll::fumer:)

Et ok pour debian! Je vais (ré)essayer en suivant ton (superbe) tuto :craint:

Lien vers le commentaire
Partager sur d’autres sites

Merciiii beaucoup !

Pour les iptables, je ne connais pas, je n'ai jamais essayé, mais ça a l'air puissant. Mais tant qu'à faire autant prendre le meilleur :mdr: (maintenant, je suis fixé :bravo::-D)

Et ok pour debian! Je vais (ré)essayer en suivant ton (superbe) tuto :bouletdujour:

si tu veux voir les 90 screens shot de l'install

http://dark26-fr.220kb.net/site/Html/serve...tall_debian.htm

Lien vers le commentaire
Partager sur d’autres sites

merci je viens d'aller voir :mdr:

En fait, les problèmes que j'avais eu lors de l'installation étaient lors de la configuration de l'écran, et de l'installation d'un gestionnaire de fenêtres (kde n'a jamais booté d'ailleurs :bouletdujour:)

Mais now, ça tourne superbement bien (sur mon ordi en tout cas, sur le serveur, c'est une autre histoire (voir la section hardware d'ailleurs :bravo:)

Lien vers le commentaire
Partager sur d’autres sites

J'ai encore une bête petite question :

Tous les serveurs se lancent au démarrage, ok! mais est-ce que je dois me logger pour y avoir accès?

Etant donné que la connexion internet peut foirer (ça arrive...), je serai obligé de rebooter le serveur. Or, sans écran, je ne pourrai pas lancer de session. Donc est-ce que j'aurai quand même accès à la configuration de l'ordi via ssh ou un autre protocole? :byebye:

Merci :francais:

Lien vers le commentaire
Partager sur d’autres sites

J'ai encore une bête petite question :

Tous les serveurs se lancent au démarrage, ok! mais est-ce que je dois me logger pour y avoir accès?

Etant donné que la connexion internet peut foirer (ça arrive...), je serai obligé de rebooter le serveur. Or, sans écran, je ne pourrai pas lancer de session. Donc est-ce que j'aurai quand même accès à la configuration de l'ordi via ssh ou un autre protocole? :byebye:

Merci :francais:

via ssh pas de problèmes...

hors il semblerait q'on ne puisse pas lancer des commandes via ssh comme update-module ou iptable ( alorq que ça marche bien sur le pc lui même....

sinon la majeur parie est faisable

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...