Salut

On Mon, May 10, 2004 at 09:12:22PM +0200, Charles Plessy wrote:
> On Mon, May 10, 2004 at 08:37:38PM +0200, Boris wrote:
> > Salut,
> > je dois mettre en place un routeur/parefeu pour relier 
> > une dizaine de machines au net par free (degoup� ou pas, je sais pas 
> > encore).
> > J'ai un P166 avec 32 Mo de RAM o� j'ai install� une woody (saveur bf24) 
> > pour faire ca.
> > 
> > Je cherche des conseils sur le kernel � utiliser 
> > (sachant que pour le routage/parefeu ca sera netfilter), plusieurs 
> > solutions se pr�sentent :
> > 
> > 1) je laisse le kernel installer par d�faut
> 
> Surtout pas, il a des trous de s�curit� !  Par contre, dans les
> �security updates�, il doit y avoir une version patch�e.

Oui mais de toute fa�on je pense qu'il va falloir recompiler pour
avoir les bonnes options d'un beau firewall/routeur, puis au moins il y
aura moyen d'en avoir un tout beau tout propre, donc autant changer
de noyau :-)

Perso je conseillerais un 2.4.26 avec patch grsecurity
(http://www.grsecurity.net/) et les options qui vont bien..

A+


-- 
Ruben - [gnupg key Ox8E91859]
    

Répondre à