Choix d'un parefeu

rockisnotdead Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
rockisnotdead Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, je désire mettre en place un parefeu, j'ai donc pioché dans ce que je connais, fais un tour des personnes que je connais et un petit tour sur le net.

J'ai donc le choix entre 2 solutions :

- installer un ubuntu ou un debian, activer iptables et faire un script qui définit à chaque démarrage de la machines les paramètres iptables
(intérêt ? => ne touche pas aux préférences intrinsèques du programme iptables, à chaque redémarrage on repart sur des paramètres neufs et le script se lance.)

- installer une distri spécialisée parefeu. Dans ce cas j'ai 3 possibilités :

- ipcop (peut être un peu vieillissant ? je ne sais pas).

- ipfire.

- pfsense.

Voila, j'aimerais avoir votre avis afin de faire le meilleur choix.

Merci d'avance.


Si vous avez d'autres solutions non proposées ici qui vous semble intéressante, vous pouvez m'en faire part;

4 réponses

kiki
 
Le problème d'un firewall, c'est qu'il doit tourner 24/24H, donc ça risque d'être coûteux en électricité.

Le mieux est donc de l'installer sur le routeur type WRT54GL ou approchant avec un OS genre openWRT, DD-wrt ou quelque chose comme ça.

L'autre solution plus coûteuse est d'utiliser un matériel dédié comme un Zywall : ça fait quand même plus que du blocage de port, mais aussi de l'inspection de paquet (antivirus) et du filtrage d'adresse.

Tout dépend ce que tu veux faire.
0
rockisnotdead Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
En fait, c'est dans le cadre de ma formation, j'ai différents projets à réaliser. Je dois donc utiliser une solution gratuite qui utilise le matériel à disposition donc des tours surtout. C'est pour ça que je suis parti sur une solution de type Linux.
D'où ma sélection.
0
kiki
 
Dans ce cas une distrib dédiée c'est pas un mauvais choix.

En matériel on trouve des boîtiers racks 1U avec cartes mères micro-atx pour faire des firewall, routeurs, etc... Donc sur cette base on peux faire quelque chose de présentable si nécessaire.
0
rockisnotdead Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Okay merci, et d'après toi quelle distrib plutôt ?
si t as déja testé ca m'aiderait d'avoir un avis =D
Merci d'avance
0