LinuxÉdu-Québec

Accueil À propos de nous Contact Plan du site

Le vendredi 17 décembre 2004, par Benoit St-André, Pierre Lachance

SmoothWall

Un « firewall » est devenu nécessaire à tout réseau (même personnel). On peut se procurer un routeur/firewall dans tous les bons magazins d’informatique ou encore on peut s’en monter un avec une vieille machine grâce à SmoothWall [1].

Voici les principales étapes de l’installation de votre pare-feu.

Télécharger l’image ISO et graver. « Booter » sur le cédérom. Suivre les instructions [2]

Dans le cas où vous branchez votre pare-feu sur internet avec une IP (modem câble par exemple), la configuration sera donc : Green (réseau local), Red (internet). Vous pourrez configurer les cartes réseaux, les adresses, le DNS et la passerelle dans l’interface « Setup ».

On vous demandera trois mots de passe. Un pour l’administration du pare-feu via le navigateur, l’autre pour l’utilisateur « setup » [3] et enfin de « root ».

Lorsque l’installation est terminée et que votre pare-feu/routeur est connecté à une « switch », utiliser un autre ordinateur, obtenez une adresse ip du routeur, puis rendez vous à l’adresse 192.168.1.1:81 [4] avec votre navigateur. Vous pourrez alors configurer le pare-feu/routeur assez simplement avec l’interface web conviviale.

Une fonction très intéressante est de pouvoir « dropper » les paquets provenant d’un ip. C’est dommage pour les spammeurs/hackers ;o).

Un article plus complet sur Léa-Linux

Il y a aussi iPCop qui peut agir de pare-feu.

Notes

[1] Consulter les spécifications nécessaires dans la documentaiton de SmoothWall.

[2] En générale c’est simple de répondre.

[3] Il peut modifier la configuration de base du pare-feu.

[4] Si c’est l’adresse de votre routeur.

6 Messages de forum

  • 17 décembre 2004 12:44
    IPCOP a été construit à partir d’une ancienne version de SmoothWall lorsque celle-ci est devenue propriétaire. Ils ont laissé le projet libre de SmoothWall à la communauté mais celle-ci a toujours accusé un retard par rapport à la version propriétaire. IPCOP quant à lui est entièrement libre.
  • 17 décembre 2004 13:35, par Benoit St-André

    Petites distincitions : Smoothwall Express (dont on parle ici) est entièrement libre, en licence GPL.

    Un peu comme MySQL qui offre aussi des licences non libres ainsi que son produit sous GPL, Smoothwall offre deux types de licences. La version "limited" contient des fonctionnalités de plus, mais qui peuvent être mise en route (avec un peu de travail bien sûr) sur la version GPL, puisque ces additions se font tout de même par dessus linux. D’ailleurs, il existe énormément de modules développés par des gens de la communauté qui s’intègrent facilement à l’intérieur de Smoothwall.

    Encore une fois, il s’agit d’un choix de plus. IpCOP est probablement aussi très intéressant, je ne l’ai juste pas utilisé pour l’instant.

  • 20 décembre 2004 15:11, par Francis
    Bonjour, ce que j`aime moins de ces Firewalls logiciels c`est que ça ralenti considérablement la connexion internet. J`ai essayé Marcel de LQT et IPCOP. Ça reste que c`est une machine qui gère ceci... pour ma part je préfère les Routeurs qui sont faits pour ça.
  • 20 décembre 2004 16:18, par Pierre Lachance
    J’aimerais connaître un moyen de mesurer la vitesse de réponse d’un serveur derrière un firewall (logiciel ou non). Car présentement dans mon cas, le lien répond plus rapidement avec SmoothWall qu’avec le routeur bon marché (150$) que j’avais. Mais ce n’est qu’une impression, car je ne sais pas comment mesurer plus rigoureusement. Merci de m’aider.
  • 21 décembre 2004 11:56
    Ce n’est pas une impression mais la réalité. J’ai fait le test avec IPCOP (semblable à SmoothWall) et un router. Les performances doublent carrément avec IPCOP.
  • 16 mars 2006 11:44
    salut j’etulise smoothwall express 2.0 , mais quand je ping mon serveur d’un autre pc les deux ping repondent positive mais je n’ai pas la connexion je vous pri de m’aider car nul ne peu le faire meme sur le chan linux du irc ( j’accede a mon serveur d’un autre poste pour la configuration du proxy mais je ne sais quoi faire . merçi d’avance .

Applications | LinuxÉdu-Québec | Revue de presse | Projets | Événements - colloques | Réflexion et opinion | Système d’exploitation