Salut

On Mon, May 10, 2004 at 09:12:22PM +0200, Charles Plessy wrote:
> On Mon, May 10, 2004 at 08:37:38PM +0200, Boris wrote:
> > Salut,
> > je dois mettre en place un routeur/parefeu pour relier 
> > une dizaine de machines au net par free (degoupé ou pas, je sais pas 
> > encore).
> > J'ai un P166 avec 32 Mo de RAM où j'ai installé une woody (saveur bf24) 
> > pour faire ca.
> > 
> > Je cherche des conseils sur le kernel à utiliser 
> > (sachant que pour le routage/parefeu ca sera netfilter), plusieurs 
> > solutions se présentent :
> > 
> > 1) je laisse le kernel installer par défaut
> 
> Surtout pas, il a des trous de sécurité !  Par contre, dans les
> «security updates», il doit y avoir une version patchée.

Oui mais de toute façon je pense qu'il va falloir recompiler pour
avoir les bonnes options d'un beau firewall/routeur, puis au moins il y
aura moyen d'en avoir un tout beau tout propre, donc autant changer
de noyau :-)

Perso je conseillerais un 2.4.26 avec patch grsecurity
(http://www.grsecurity.net/) et les options qui vont bien..

A+


-- 
Ruben - [gnupg key Ox8E91859]
    

Répondre à