Forums Rue-Montgallet.com
Rue-Montgallet.comRue-Hardware.comRue-Occasion.comRue-DVD.comRue-Jeuxvideo.comRue-AudioVideo.comRue-Telephone.comForums
S'inscrire | S'identifier |
| Recherche avancée | Aide
 
 

gouki9711 et 10 utilisateurs inconnus

[AVIS] OpenBSD




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

[AVIS] OpenBSD ?!

 
n°1680
HarackNow
Un Tux, sinon rien...
Profil : Membre
Posté le 28-10-2002 à 18:55:19  profilanswer
 

Bon ben voilà je poses cette question car je me demandes si je dois installer un firewall sous cette distrib ou pas !!!
Alors n'hésitez pas et partagés vos avis...
 
Merci à tous.


Message édité par HarackNow le 28-10-2002 à 18:57:27

---------------
Que la Force du grand Tux soit avec toi ;þ
 
n°1682
spy
Secure by design
Profil : Habitué
Posté le 28-10-2002 à 22:13:20  profilanswer
 

je ne dirai que :
 
BSD c de la BALLLLLLLLLLLLLE  :pt1cable:

n°1684
HarackNow
Un Tux, sinon rien...
Profil : Membre
Posté le 29-10-2002 à 00:33:22  profilanswer
 

Heu .... oui bon ... en fait je pourrais tu etendre un peu ton avis car OK "c'est de la balle" mais maintenant, j'aimerai bien comprendre pourquoi ça ?!  :sarcastic:  
 
Merci :)


---------------
Que la Force du grand Tux soit avec toi ;þ
 
n°1686
spy
Secure by design
Profil : Habitué
Posté le 29-10-2002 à 08:05:00  profilanswer
 

Bon en fait je t'explique pourquoi c'est de la balle:
 
 
Premierement:
 
One remote hole in the default install, in nearly 6 years!!!
 
Ensuite j'ai vu que voulais faire un firewall en utilisant cette distrib et c'est une tres bonne idée. Personnelement j'utilise la version 2.9 comme routeur @home -> NAT FW VPN etc ...
 
Par contre la version 3.1 est plus aboutie avec notamment un nouveau OpenSSH et une nouvelle gestion des regles de firewall et NAT. En fait depuis la version 3.0 l'ancien IPF( Internet Packet Filter ) aisni que le ipnat ont été inclut dans un seul et meme fichier "pf.rules" qui te permet a la fois de gerer tes regles pour la NAT ainsi que celle concernant ton firewall. En voici un petit exemple:
 
# Define useful variables
ExtIF="fxp0"              # External Interface
IntNet="1.1.1.0/24"       # Our internal network
NoRouteIPs="{ 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8 }"
Services="{ www, https }"
 
# Clean up fragmented and abnormal packets
scrub in all
 
# don't allow anyone to spoof non-routeable addresses
block in  quick on $ExtIF from $NoRouteIPs to any
block out quick on $ExtIF from any to $NoRouteIPs
 
# by default, block all incoming packets, except those explicitly
# allowed by further rules
block in on $ExtIF all
 
# allow others to use http and https
pass  in on $ExtIF inet proto tcp from any to any port $Services \
 flags S/SA keep state
 
# and let out-going traffic out and maintain state on established connections
# pass out all protocols, including TCP, UDP and ICMP, and create state,
# so that external DNS servers can reply to our own DNS requests (UDP).
block out on $ExtIF                 all
pass  out on $ExtIF inet proto tcp  all flags S/SA keep state
pass  out on $ExtIF inet proto udp  all            keep state
pass  out on $ExtIF inet proto icmp all            keep state
 
Voila.
De toutes façons je t'invite a lire la faq d'openBSD qui a le merite d'etre tres bien faite:
 
http://cvs.openbsd.org/faq/
 
++
 
PS: Open rulezzzzzzzzzzzz
 

n°1712
HarackNow
Un Tux, sinon rien...
Profil : Membre
Posté le 30-10-2002 à 16:35:39  profilanswer
 

Ok, la je comprends un peu mieux.
Mais apprement tu es le seul à connaitre cet OS...
En tout cas, merci de ces informations.
 
Personne d'autre pour donner son avis ?!
 
Merci :)
 
PS: pour info la page Internet de la 3.2 est faite, mais pour le téléchargement personne n'aurait une date ??!!


---------------
Que la Force du grand Tux soit avec toi ;þ
 
n°1714
spy
Secure by design
Profil : Habitué
Posté le 30-10-2002 à 17:05:22  profilanswer
 

La 3.2 ne sera releaser qu'a partir du 1er novembre

n°1716
HarackNow
Un Tux, sinon rien...
Profil : Membre
Posté le 30-10-2002 à 17:21:52  profilanswer
 

Oui justement, c'est juste en modifiant l'URL que j'ai trouvé la page de la 3.2.
 
Mais je me demandais si il la mettait en téléchargement dès le 1° Novembre, ou si il fallait attendre ....
 
De cette réponse dépendra mon téléchargement  :D  
 
++
 
PS: Peut être bientôt en signature "Que la force du Grand OpenBSD soit avec toi :)"


---------------
Que la Force du grand Tux soit avec toi ;þ
 
n°1719
spy
Secure by design
Profil : Habitué
Posté le 30-10-2002 à 19:45:15  profilanswer
 

Regarde cet article -> a mon avs il sera dispo au d/l le 1er nov.
 
http://www.eweek.com/article2/0,3959,640713,00.asp
 
 
Pour la signature -> je te le souhaite, tu vas enfin entrer dans monde meilleur ;)


Aller à :
Ajouter une réponse