utilisez-vous un firewall autre?
-
- Messages : 2198
- Inscription : ven. 12 janv. 2018 17:44
utilisez-vous un firewall autre?
une appliance n'est qu'un petit PC avec une CF ou HDD et plusieurs NIC ... avec un soft proprietaire.
Et nos vieux PC/wmware avec pfsense font pareil ... sans le coté proprietaire !!!
Et nos vieux PC/wmware avec pfsense font pareil ... sans le coté proprietaire !!!
utilisez-vous un firewall autre?
ouaip tout a fait d'accord !
mais c'est etudié pour cela aussi !! et la place que sa prend ainsi que la conso sont ridicule par rapport a un pc dedier!
Je ne parle pas de l'emulation d'un os virtuel pour faire un Fw tous simplement parce que j'ai besoin du moindre pouilleme de puissance en plus pour mes appli. memes si ce n'est que 5% (ce dont je doute fortement) c'est tjs 5% de trop !
mais c'est etudié pour cela aussi !! et la place que sa prend ainsi que la conso sont ridicule par rapport a un pc dedier!
Je ne parle pas de l'emulation d'un os virtuel pour faire un Fw tous simplement parce que j'ai besoin du moindre pouilleme de puissance en plus pour mes appli. memes si ce n'est que 5% (ce dont je doute fortement) c'est tjs 5% de trop !

-
- Messages : 2198
- Inscription : ven. 12 janv. 2018 17:44
utilisez-vous un firewall autre?
un ASA a une alim de 180watts ... j'en avais demonté un. Donc tu prends un PC daubé avec une alim de 150 voir meme moins et hop !!!
utilisez-vous un firewall autre?
ouaip ya les petit dell ou hp mais le pblm c'est qu'apres je vai mettre mon appli dessus et donc le FW va degagé 


utilisez-vous un firewall autre?
Suis d'accord c'est pour ca que j'en ai qu'uneje vais troller un peu, mais un particulier qui collectionne les machines SMP c'est absolument inutile également à mon goutEt pourtant si nous sommes ici c'est bien parceque nous avons des activités informatiques hors normes ?

utilisez-vous un firewall autre?
T'aurais du jouer au loto ce jour laben merde alors, j'avais moins de chances de me faire attaquer que de gagner au loto et pourtant me suis fait hacker, c'est depuis ce jour que j'ai laissé tomber le filtrage via modem/routeur/firewall pour passer à un firewall dédié

utilisez-vous un firewall autre?
Le taux de panne entre un PC et un router/firewall c'est pas tout a fait le même non plus hein!!Et oui, est on a souvent une machine dédiée pour faire serveur de données, etc ... or on peut facilement utiliser WMWare donc ... c'est dédiée OUI, mais surtout mutualisé !
L'avantage de PFSENSE (et truc du genre) c'est que c'est ouvert, on fait ce qu'on veut avec ... alors que ton appliance, t'es limitées aux fonctions du fabricant ...
Si ton appliance plante ... le reseau est down ... ca revient au meme, a partir du moment ou le fonctionnement n'est pas en failover

limité aux fonctions du fabricants qui couvrent 99% des besoins du grand public. Si t'es dans les 1% restant tu prends un linksys, le firmware est opensource donc tu te codes ce que tu veux

-
- Messages : 2198
- Inscription : ven. 12 janv. 2018 17:44
utilisez-vous un firewall autre?
Je dirais que c'est chacun son choix ...
utilisez-vous un firewall autre?
On est au moins d'accord sur ce point

-
- Messages : 2198
- Inscription : ven. 12 janv. 2018 17:44
utilisez-vous un firewall autre?
Il pourrait etre interessant de faire un tableau avec les pours et les contres des différents types de parefeu
utilisez-vous un firewall autre?
ouaip tout a fait d'accord !
mais c'est etudié pour cela aussi !! et la place que sa prend ainsi que la conso sont ridicule par rapport a un pc dedier!
Je ne parle pas de l'emulation d'un os virtuel pour faire un Fw tous simplement parce que j'ai besoin du moindre pouilleme de puissance en plus pour mes appli. memes si ce n'est que 5% (ce dont je doute fortement) c'est tjs 5% de trop !
ici le taux d'occupation de pfsense, et encore, surement parceque ça n'affiche pas les décimales, et surement parceque je suis connecté à ce moment à l'interface web

-
- Messages : 2198
- Inscription : ven. 12 janv. 2018 17:44
utilisez-vous un firewall autre?
Avec pas mal de transferts, utorrent et emule ...
Avec 3 interfaces réseaux, du routage, des regles NET, des regles de firewall, portail captif, et d'autres services qui tournent ... (merci les packages)

Le PIC CPU a duré pendant 2min en fait, le temps de découper la capture, c'est redevenu stable sur les 10% voir moins ... je pense a un travail sur les logs ... enfin c'est vraiment occasionnel ce genre de pic CPU ... concernant la RAM, j'ai 1x 128 de présent et j'ai 1x 128 a rajouter ... quand j'aurai le courage d'ouvrir la machine !
Avec 3 interfaces réseaux, du routage, des regles NET, des regles de firewall, portail captif, et d'autres services qui tournent ... (merci les packages)

Le PIC CPU a duré pendant 2min en fait, le temps de découper la capture, c'est redevenu stable sur les 10% voir moins ... je pense a un travail sur les logs ... enfin c'est vraiment occasionnel ce genre de pic CPU ... concernant la RAM, j'ai 1x 128 de présent et j'ai 1x 128 a rajouter ... quand j'aurai le courage d'ouvrir la machine !
utilisez-vous un firewall autre?
wooo
avec mes regles de filtrages et de nattage, emule sur une station, web actif sur un serveur et un accès Ultravnc j'ai seulement observé un pic à 6%
c'est quoi comme processeur sur ta station pfsense ?
cela dit en packages ajoutés je n'ai que Ntop de mon coté ....
//edit : je déporte les logs sur un serveur syslog aussi ...
avec mes regles de filtrages et de nattage, emule sur une station, web actif sur un serveur et un accès Ultravnc j'ai seulement observé un pic à 6%
c'est quoi comme processeur sur ta station pfsense ?
cela dit en packages ajoutés je n'ai que Ntop de mon coté ....
//edit : je déporte les logs sur un serveur syslog aussi ...
-
- Messages : 2198
- Inscription : ven. 12 janv. 2018 17:44
utilisez-vous un firewall autre?
ben, un P3 800 ... etn packages, ya deja squid et ntop qui tournent et bouffe pas mal je pense ... mais bon comme je l'ai dis, c'est un pic qui n'arrive pas souvent ... c'est arrivé pil poil au moment ou je voulais faire une capture ...
utilisez-vous un firewall autre?
Je pollue moi aussi :O , désolé guizmo 
il y a des tuto pour bien configurer un firewall ? Je me rappelle que j'avais essayé avec ipchains+ipmasquerade sous mandrake (en fait, c'était surtout pour faire du partage de connexion quand les modem/routeur bas de gamme n'existaient pas ou coûtaient très chers) il y a quelques temps, mais comme je suis une bille en infos me suis fais hacker. Du coup je suis passé qur smoothwall ... puis j'ai complètement laisser tomber.
Mais comme j'aimerais remettre sur un place un serveur maison (ssh+https), j'aimerais bien m'y réinterresser en espérant que les "iptables" soient mieux documentées :O
Merci

il y a des tuto pour bien configurer un firewall ? Je me rappelle que j'avais essayé avec ipchains+ipmasquerade sous mandrake (en fait, c'était surtout pour faire du partage de connexion quand les modem/routeur bas de gamme n'existaient pas ou coûtaient très chers) il y a quelques temps, mais comme je suis une bille en infos me suis fais hacker. Du coup je suis passé qur smoothwall ... puis j'ai complètement laisser tomber.
Mais comme j'aimerais remettre sur un place un serveur maison (ssh+https), j'aimerais bien m'y réinterresser en espérant que les "iptables" soient mieux documentées :O
Merci

utilisez-vous un firewall autre?


-
- Messages : 2198
- Inscription : ven. 12 janv. 2018 17:44
utilisez-vous un firewall autre?
Moi, je suis en train d'étudier une virtualisation ... et donc une mutualisation sur une autre machine !
utilisez-vous un firewall autre?
+1Moi, je suis en train d'étudier une virtualisation ... et donc une mutualisation sur une autre machine !
http://smpfr.mesdiscussions.net/smpfr/S ... _164_1.htm
utilisez-vous un firewall autre?
Idem,pareil pour moi, OS maintenant Pfsense avant j'ai utilisé ipcop
avant m0n0wall et maintenant pfsense.