[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

RE: [linux-team] Firewall



Justement , à propos de Netfilter, j'ai vu que le kernel 2.3.4x remplacait
IPchains par netfilter. Ma jolie config. de rules ipchains est-elle
récupérable sans trop de modifs? Qu'apporte netfilter en + que IPchains?

---
Vincent Jamart, Sgt.
AIX System Administrator
22 Log. Wing -XSU
BELGIAN AIR FORCE
tf: +32-2/701.23.02
fax: +32-2/701.59.32
mail: JamartV@baf.mil.be
------------------------------------
   "Contrary to popular belief, Unix is userfriendly.
           It just happens to be selective about who it makes friends with."


> -----Original Message-----
> From:	Alexandre Dulaunoy [SMTP:adulau@metatix.com]
> Sent:	17 Feb 00 11:11
> To:	Eric Kennedy van Dam
> Cc:	linux-team@rtfm.be
> Subject:	Re: [linux-team] Firewall
> 
> On Thu, 17 Feb 2000, Eric Kennedy van Dam wrote:
> 
> > Le Firewall serait entre un routeur ADSL (déjà présent) et un serveur NT
> (déjà présent).
> > Derrière le Serveur NT se trouve un LAN de 20 machines environ.
> > Il est de plus envisagé de mettre du même côté que le serveur NT un
> serveur Web.
> > 
> > Les questions:
> > 
> > Quelle machine pour le Firewall Linux ?
> 
> Je conseille plutot OpenBSD pour le Firewall. (avec
> netfilter) 
> Sur un bon pentium avec un bon disk pour les logs et un bon processeur si
> tu comptes utiliser IPsec pour le VPN. 
> 
> > Quelles estimations puis-je fournir pour les coûts et la main d'oeuvre ?
> 
> 2 jours / max (installation,prestation,configuration) 
> Mais si plus complexe, cf cahier des charges & so on... 
> 
> Peut-etre un contrat de maintenance pour le soft le hard ? 
> 
> alx
> 
> 
>  [META]       [   Alexandre Dulaunoy   ] USER, n. The word computer  
>  [T]echnology [   [AD4384-DARPA]       ] professionals use when they
>  [I]nterface  [   [AD993-RIPE]         ] mean "idiot". 
>  [X]change    [   adulau@metatix.com   ] http://unix.be.EU.org/
> 
> ---------
> Visit the Linux Supertore Online: http://www.redcorp.com !
> If you want to be deleted from the list, send a mail to
> majordomo@rtfm.be with "unsubscribe linux-team" in the body.
> Archive of the list: http://tania.be.linux.org/
---------
Visit the Linux Supertore Online: http://www.redcorp.com !
If you want to be deleted from the list, send a mail to
majordomo@rtfm.be with "unsubscribe linux-team" in the body.
Archive of the list: http://tania.be.linux.org/