Vous n'êtes pas identifié(e).
Pages : 1
Je vais enfin (d'ici la fin de l'année) m'installer un serveur web digne de ce nom.
J'en ai notamment besoin pour héberger une mailing-list et le site qui va avec,
et plutôt que de louer une debian à amen.fr ou autres, je préfère m'y essayer.
Pour commencer, je vais mettre IPcop juste derrière ma freebox (qui a une adresse IPv4 fixe).
Je rappelle ce qu'est IPcop : une distribution linux orientée sécurité réseau.
On l'installe sur un ordi qui a trois cartes réseau :
une va vers l'extérieur,
une pour l'intérieur,
et la dernière est dédiée pour le réseau interne visible de l'extérieur.
On peut en rajouter une dédiée au wifi.
Passant rue Montgallet, je me suis fait faire une devis par winstar computer :
- un boîtier moyen tour avec son alimentation 400 W
- un processeur AMD sempron 2600
- une carte mère AsRock IVF3
- 512 Mo de RAM
- un disque de 80 Go (il en faut dix fois moins, mais y'a plus plus petit !)
- trois cartes réseau PCI
... le tout pour 260 euros.
Que pensez-vous de cette config ?
Y a-t-il mieux ?
Plus compact ?
Moins cher ?
(en vous écrivant je me fais une auto-andébière à la bière de Brie, c'est quelque chose...)
*********** GPG : 45F03D8C ***********
Hors ligne
Bon alors, une distribution ipcop est un peu du gachis sur une telle config. Pourquoi ne pas faire tourner une véritable debian. Cela sera moins facile de configurer ipcop pour faire tourner un serveur web, etc...
Ipcop est vraiment dédié au remplacement de routeur et s'installe donc généralement sur la machine vieille de 10 ans qui n'a pas besoin de ressources (le routage ip n'est pas du tout gourmand).
Un vieux pentium 200 Mhz suffirait...
Voiilà mon avis. Une debian avec apache2, postfix, sympa, courier, shorewall et ssh, ça le ferait bien plus .
Développeur FANI
http://www.fani-project.org
Hors ligne
Je me doutais d'une telle réponse.
Tu dis que ça ferait bien plus... Oui mais quoi ?
Tu veux dire un truc qui ferait firewall + serveur web + sympa + serveur mail ?
*********** GPG : 45F03D8C ***********
Hors ligne
Oui, aussi serveur ftp tant qu'on y est...
En gros tu rassembles tout tes services là-dessus. Si tu fais tout passer par elle, tu gère bien la conf firewall et éventuellement tu met un squid et un bind pour grandement accélérer tes requêtes internet.
Développeur FANI
http://www.fani-project.org
Hors ligne
Salut,
Si tu as un tout petit peu d'argent, je te conseillerais de séparer les tâches: la sécurité à un firewall dédié et les services web à un autre serveur dédié sur la DMZ...
Donc, effectivement, un IPCOP sur une petite machine un peu vieille peu suffire pour la première machine, pour l'autre, c'est à toi de voir les besoins que tu as et le nombre de connexion que tu estimera avoir...
Pour les ipcop, il y a des projets perso qui te pondent des trucs tout petit :
ici
voilà, s'était mon avis
+°+
[email protected]
"Contrairement aux chasseurs qui, eux, ne sont pas des lapins, les pollueurs, eux sont des ordures. - Philippe Geluck, Le chat"
gpg: 0828C222
Hors ligne
Je suis assez de l'avis de Ioguix, mieux vaut séparer les serveurs "applicatifs" (web, ftp, imap, ...) de ton firewall, voir même du routeur/wifi.
C'est en effet une question de moyen (quoique firewall et routeur sont à coup quasi null) mais c'est aussi une question de place (ben oui toute ces 'tites bêtes prennent de la place) et de bruit (3 bécanes ça commence à faire le doux bruit d'un A380 au décollage : )
OS
Debian in Sid
Hors ligne
Personnellement j'ai un desktop qui me rappelle le décollage d'un bon vieux mirage... Alors après, 2,3 ou 4, je sens même pas la différence
Développeur FANI
http://www.fani-project.org
Hors ligne
Comme tout bon mécano, je range mes bécanes dans le garage.
(car j'ai la chance d'en avoir un !)
Donc parmi 10 vélos, un monocycle, un triporteur, une mobylette 102 Peugeot,
on trouve un Mac SE, un IIvi, un Performa 6400, un 7100/66, un powerbook 150 (je ne renie pas mes origines pomologiques, d'autant qu'il y a trois iMacs dans la maison)...
et tout ça peut bien tourner en permanence, je n'entends rien !
Donc ni problème de place, ni problème de bruit.
Je pense bien dédier un ordi à IPcop. Mon seul problème est la taille du disque :
80 Mo pour n'en utiliser que 4, c'est raide.
D'où ma question :
pourrais-je réserver une partition de ce disque à un ordinateur du réseau interne
sans ouvrir une énooorme faille de sécurité dans IPcop ?
*********** GPG : 45F03D8C ***********
Hors ligne
D'où ma question :
pourrais-je réserver une partition de ce disque à un ordinateur du réseau interne
sans ouvrir une énooorme faille de sécurité dans IPcop ?
Enorme je ne sais pas, mais faille, c'est plus que probable :
OS
Debian in Sid
Hors ligne
Chais pas pourquoi, mais j'irai bien faire une visite nocturne de garage un de ces quatre...
Korova apprentie cambrioleuse
Korova, aventurière (même pas peur) GNU/linux depuis 2003
Hors ligne
Comme tout bon mécano, je range mes bécanes dans le garage.[...]Mon seul problème est la taille du disque :
80 Mo pour n'en utiliser que 4, c'est raide.[...]
Je pense qu'il te faudra les mettre dans une autre pièce de ton chateau car le froid est réponsable d'une diminution de sa capacité
[...]- un disque de 80 Go (il en faut dix fois moins, mais y'a plus plus petit !)[...]
LeDub insensible au froid.
« Ne doutez pas qu'un petit nombre de personnes déterminées puisse changer le monde. En fait, ça a même toujours marché comme ça.»
Margaret Mead
---
VeoSearch est un moteur de recherche solidaire qui permet de financer des projets associatifs de développement durable par vos recherches Internet. Utilisez-le !!!
Hors ligne
Pour IpCop, j'ai essayé une fois sur un PIII 400 Mhz 256Mo de RAM.
Ca tourne nikel le bouzin
Katyucha
L'art de poser une question
Hors ligne
Bonjour,
Je comprends ta gêne de n'utiliser qu'une partie infime du disque dur. J'ai la solution ultime, je t'échange un DD de 6Go d'à peine 5 ou 6 ans contre un DD 80 Go neuf ou presque
Le truc c'est que les disques durs de petites capacité sont rares et très prisés par ceux qui s'accrochent à leur vieille config, donc ils sont plus cher que les 80 Go que l'on trouve de base un peu partout... En fait, ne t'inquiète pas pour l'espace disque inutilisé, c'est la logique économique qui veut que tu prennes le disque le moins cher, même s'il est 10 fois trop grand (pour le moment).
Et pour 260 Euros, tu as quand même bien mieux (et du neuf) que ce que tu pourrait trouver en occasion pour à peine moin cher.
Tu n'as pas dit ce que tu contais mettre comme carte graphique (qui n'est utile qu'à l'installation, car après, tu dois pouvoir tourner sans (je l'ai fait il y a bien des années, j'ai enlevé la carte graphique, si on ne lance pas de serveur X :oops: , ça marche bien, on a le contrôle de la machine via le réseau et ssh...).
Tu ne peux pas utiliser un des Mac qui sont dans ton garage (je n'y connais rien en Mac, donc les références que tu donnes ne me disent pas si c'est du matos d'il y a 10 ans ou il y a 5 ans).
C'était le grain de sel du jour, offert par Armen
"La grandeur d'un métier est peut-etre, avant tout, d'unir des hommes : il n'est qu'un luxe véritable, et c'est celui des relations humaines." Antoine de Saint-Exupéry
Hors ligne
[...]Tu n'as pas dit ce que tu contais mettre comme carte graphique[...]
Oh oui, conte nous l'histoire d'une carte graphique !!!
LeDub qui pense que le rhume d'Armen est réponsable de cette erreur.
« Ne doutez pas qu'un petit nombre de personnes déterminées puisse changer le monde. En fait, ça a même toujours marché comme ça.»
Margaret Mead
---
VeoSearch est un moteur de recherche solidaire qui permet de financer des projets associatifs de développement durable par vos recherches Internet. Utilisez-le !!!
Hors ligne
Chais pas pourquoi, mais j'irai bien faire une visite nocturne de garage un de ces quatre...
Écoute, Korova, je ne suis pas opposé au fait de te retrouver nuitamment dans le garage, mais je doute que mon épouse apprécie...
... il te faudra les mettre dans une autre pièce de ton chateau car le froid est réponsable d'une diminution de sa capacité...
Plusieurs choses au sujet de l'incise de Ledub : on constatera une fois de plus son souci constant de l'orthographe et de la grammaire ! Par railleur (!), je précise que le garage du château est chauffé (jamais rangé la moindre voiture dedans, moi ;
ni quoique ce soit d'autre... mais j'y ai poncé, peint, percé, soudé... et même ordiné !)
Et je peux aussi mettre mes bécanes dans le cellier, la pièce de couture/bibliothèque/bureau ou dans la chaufferie/buanderie (pas recommandé) ; en fait c'est un bête entresol.
Se pose d'ailleurs un léger problème de câblage RJ-45 avec divers murs zé dalles zà percer...
Pour Katyucha qui vit en forêt de Fontainebleau : ah ça, j'ai remarqué qu'ils tournent, les cops, dans la forêt : 80 euros et deux points pour un léger mordu de ligne blanche en dessous de la vitesse maximale autorisée... (mais je ne sais pas si ça a grand' chose à voir avec ce fil...)
je t'échange un DD de 6Go d'à peine 5 ou 6 ans contre un DD 80 Go neuf ou presque
Écoute, je refuse ta proposition. Le plus simple est que je t'offre directement ledit ordi ;-)
Sur ce, les problèmes de carte graphique m'ennuient : faut vraiment que je trouve une carte graphique et un écran pour l'install ? Y'a pas moyen de faire autrement, via le réseau ?
Enfin,
pour les anciens macs :
ils n'ont pas tous trois slots libres, et s'ils en ont, c'est pas PCI mais NuBus !
Par ailleurs, IPcop est conçu pour l'architecture IA32, non ?
Je dis pas que c'est impossible avec un processeur powerpc,
mais c'est quand même plus plug'n'play (!) sur IA32, non ?
*********** GPG : 45F03D8C ***********
Hors ligne
salut a tous
moi je te propose de faire ton install avec l ecran de ton pc et comme la ecrit je ne sais plus qui plus haut tu adminstreras ton ip-cop depuis les reseau,et l usage une machine d occase est aussi une bonne idee et on en trouvre defois avec ecran compris meme si c est un 14" l interface n est pas graphique pour deux sous mon ipcop est un simple celeron 400 avec 32 mo de ram et un hdd de 2 go et trois cartes reseaux (dmz)et apres tu peux tjrs le mettre dans un placard si tu veux lol vu que ca tourne sans ecran presque comme si on avait un router fire-wall d un grand fabrican dont je ne siterais pas ma marque.
sur ceux bon courage pour la suite a tous.
Hors ligne
personnellement je prefere un routeur firewall, ca prend beaucoup moins de place, et ca fait des economies d'energie, tu m'en voudras pas
Hors ligne
Mais tu dois admettre que si on veut faire des configurations un peu exotiques, mettre en place un cache http, tout ça, on ne peut pas se contenter des routages pourris offert par un routeur firewall classique.
Développeur FANI
http://www.fani-project.org
Hors ligne
Pages : 1