[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Outils pour pare-feu



Bonjour sich,

sich a écrit :
David Soulayrol a écrit :

Bonjour à tous,

J'utilisais jusqu'ici Smoothwall sur une machine dédiée pour faire office de pare-feu. Je compte maintenant utiliser une Debian sarge sur une machine que je suis en train d'assembler, plus silencieuse. L'intérêt étant, outre le silence, un meilleur contrôle des services présents sur la machine (serveur web, courrier, ...).

Je souhaiterais savoir quels outils vous utilisez sur ce genre de machine pour;

- la gestion des règles iptables,
- le monitoring des logs.

Ces solutions doivent ne pas utiliser X qui ne sera pas présent, ou bien pouvoir tourner sur une machine lambda du réseau privé et travailler à distance.

Question subsidiaire: pour effectuer un backup régulier de cette machine, je ne l'ai jamais utilisé mais j'imagine que rsync est l'outil idéal ? Est-ce que rsync est bidirectionnel ? C'est à dire puis-je l'utiliser aussi bien faire un backup (du pare-feu A vers une machine B) que pour faire une mise à jour (de B vers A) ?


Merci de vos conseils éclairés.


Pour ma part j'utilise shorewall pour la gestion des règles iptables.

J'en ai déjà entendu parler. Je vais creuser.

Concernant le monitoring j'ai mrtg pour surveiller la bande passante, et ntop pour pas mal d'autres choses. Après tu peux ajouter PSAD pour bloquer automatiquement une ip qui fait des scans de port par exemple. Il y'a également FWanalog qui permet de générer des graphs en fonction des paquets bloqués (origine, destination, ports, etc).

Est-il intéressant d'installer également un outil de détection d'intrusion ? Je crois que c'est le rôle de snort, non ? Est-ce un marteau pour écraser des mouches, peut-on s'en passer si l'on surveille régulièrement ses logs ?


Concernant rsync il est maitre > esclave. Par conséquent si tu veux inverser la synchro il faut faire une autre commande rsync.
Pour de la réplique maitre <> maitre voir du coté d'unison.

Merci pour l'info.

En espérant que cela puisse te donner des pistes.

Oui, merci beaucoup. J'approfondirai dès que j'en aurai le temps.


sich



--
David



Reply to: