Vous n'êtes pas identifié(e).
Pages : 1
IPCop est une distribution Linux basée sur Linux From Scratch, faisant office de pare-feu, et nécessitant très peu de ressources, idéale pour une utilisation domestique ou de petites entreprises jusqu'à 5 postes,
elle peut s'installer sur un disque dur ou sur une mémoire flash, 2 interfaces réseau minimum sont requis pour l'utilisation de base.
Téléchargement:
http://sourceforge.net/projects/ipcop/f … o/download
Nom de l'image:
ipcop-2.0.0-install-cd.i486.iso
MD5:
0128c026dc00d3039355880683fad9bf
Taile:
59,1 Mo
Une connaissance de base du réseau est nécessaire pour l'installation de ce type de distribution, comme savoir ce qu'est une adresse IP, une passerelle et savoir comment configurer une connexion réseau sur une distribution Linux, par exemple à l'aide de ce tuto pour fedora tuto Configurer le reseau en CLI sous fedora….
:!: N'oubliez-pas 2 interfaces réseau minimum sont requis pour l'installation.
===============================
Bootez sur le CD-ROM ou sur une clé USB que vous aurez créée au préalable.
À l'invite au boot appuyez sur la touche [Enter]
Choisissez votre langue.
Sur l'écran d'avertissement sélectionnez OK et appuyez sur la touche [Enter].
Choisissez la locale de votre clavier.
Ensuite votre fuseau horaire.
Réglez la date et l'heure
Ensuite sélectionnez le disque d'installation
Sur ce dernier avertissement de sécurité sélectionnez OK
Sélectionnez le type de votre disque dur, si il s'agit d'un ssd ou d'une mémoire flash(compac flash, SDHC), sélectionnez "flash".
Patientez durant l'installation.
Si vous avez déjà installer IPCop auparavant, vous pourrez installer une sauvegarde de vos anciens paramétrés, dans ce cas sélectionnez son support, sinon sélectionnez "Passer".
Félicitation, IPCop est maintenant installé, le plus facile est fait, le CD-ROM s'éjectera et le système redémarrera sur IPCop automatiquement sur le setup de configuration.
=====================
Pour la configuration, nous allons utiliser le schéma suivant.
Entrez le nom de votre machine celui qui apparaît en général dans le terminal après le @
Et celui de votre domaine, en général ma_societe.fr ou mon_entreprise.truc
Il est mieux d'installer IPCop sur un système d'adressage d'IP statique, en général peu contraignant sur de petit réseaux par facilité de configuration d'IPCop par la suite.
Sélectionnez la carte réseau qui sera dite "rouge" c'est a dire qui filtrera vers le réseau internet.
Assignez lui la couleur en question.
Faites de même pour la seconde carte qui sera dite "verte" c'est à dire qui filtrera le réseau local.
Ensuite, sélectionnez "Continuer"
Renseigner l'IP et le masque de l'interface "Green".
Puis de l'interface "Red".
Et pour finir le DNS et le GateWay, dans notre exemple ceux de belgacom.
On utilise un réseau sous IP statique donc sélectionnez "Passer".
Ensuite viens le moment d'attribuer les mot de passe des utilisateurs d'IPCop.
Après ceux de root ceux du compte admin.
Et pour finir ceux de la clé de cryptage du backup.
Voilà IPCop configuré continuer en pressant la touche [Enter]
Et au redémarrage suivant vous pourrez vous connecter depuis un navigateur client depuis "https://IP_DU_SERVER_IPCop:8443
ou via SSH après avoir activé l'option comme sur l'image suivante.
Vous pourrez également relancer la configuration complète grâce à la commande "setup".
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
Tres bon tuto bien didactique pour l'install, la config derriere peu etre plus hardcore
Je tourne pour ma part avec "Untangle", basé sur Debian, excellent produit avec une interface graphique très belle ce qui ne gâte rien.
Hors ligne
merci comme d'habitude un tres bon tuto
ядра паники
Hors ligne
IPCop peut être utilisé dasn un contexte de firewall Dos à Dos. Avec cette solution en tête de pont d'une seconde solution plus poussé. Par exemple dans le cas d'une création DMZ web entre les deux.
Security is always excessive until it’s not enough. — Robbie Sinclair
Hors ligne
je comfirme tes dires icefox : utile en petite entreprise ou à la maison, mais a mon gout à éviter dans une grande structure !
la couche de BSD me semble plus solide ( exemple : pfsence ).
Dernière modification par penthium2 (01-10-2014 21:59:58)
vi est mon ami pour la vie
Ph'nglui nglw-nafh Cthulhu R'lyeh wgah-nagl fhtagn
Hors ligne
Pages : 1