Re: [debutant] Mandrake SNF - firewall et proxy Squid
30/05/02 20:32:00, mailinglist [EMAIL PROTECTED] a écrit: J'ai entendu dire que mandrake allait sortir une SNF 8.2 as-tu des infos là dessus ? non mais ca m'intéresserait car ext3 marche tres bien sur ma 8.2 Ma machine passerelle sera un k6 200 avec 64 Mo de ram et un disque dur de 6 Go. Est-ce suffisant ? Avé, moi, j'ai un P75 et 64 Mo + DD 1 Go, pour 23 postes et ça tourne très bien. Tchô. oui largement Une fois l'installation réalisée sur le poste qui sert de firewall comment et avec quoi le configurer sur le poste client. Je précise que j'ai une machine sous 98 et une autre sous mandrake 8.2. Je précise que je n'ai pas de routeur et que mes modestes moyens m'obligent à faire simple. Juste un navigateur Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
22/05/02 07:56:44, yvep [EMAIL PROTECTED] a écrit: On Tue, 21 May 2002 14:54:39 +0200 Jean-François Tronche [EMAIL PROTECTED] wrote: Bonjour, en me triturant les méninges et en me les faisant bien fumer, j'ai réussi à configurer le Proxy de la Mandrake SNF. Donc tout marche à merveille et j'ai même appris deux ou trois choses !! Bref si qqun a un pb, éventuellement, qu'il me fasse signe ! Bref, notre accès au net est désormais filtré, sûrement pas à l'abri d'un cracker décidé (et non pas hacker) mais au moins : 1- on a fait de sacrées économies (licence NT - adieu Billou ) 2- les élèves ne peuvent plus aussi facilement aller sur des sites X et même si ce n'est pas la panacée ça a au moins le mérite d'exister. 3- le serveur est allumé et je vais compter le nombre de jours sans plantages... ;-)) (et si je sais où, j'envoie le log à chez PetitMou ! ) Merci à tous et vive le libre. Jean-François Tronche Gestionnaire Collège la Garenne - Gramat Salut Jean-francois, Je voudrais faire la même chose pour une petite association dans les îles. Peux-tu me faire un topo complet sur le paramétrage de la snf mandrake ainsi que les difficultés à éviter. J'avoue que m'attaquer à ça e m'inspire pas beaucoup mais je pense que pour un petit réseau de quatre postes ce serait pas trop mal. Qu'en penses-tu ? J'attends de ta part une synthèse complète de ton installation de façon à essayer de faire la même chose. Au fait comment as-tu réglé le problème des virus ? En te remerciant je te dis à bientôt. Yvep Désolé, je suis un peu long dans mon délai de réponse mais pas mal de boulot en ce moment. Donc : 1- laisser faire le partionnement auto : j'ai voulu personnalisé la chose (reiserfs et nature et taille des partitions) mais plantage lors de l'install des paquetages 2- les 2 comptes par défaut fonctionnent bien (couvrent nos besoins en tt cas), ne pas en rajouter 3- si l'accès internet se fait par le biais d'un routeur préexistant, prévoir 2 réseaux et donc 2 cartes ethernet. Ex : routeur : 192.168.1.1 + 1ere carte eth0 (par ex) 192.168.1.2 2eme carte eth1 : 192.168.2.1 et postes clients 192.168.2 passerelle SNF : 192.168.1.1 (routeur) et passerelle clients 192.168.2.1 (SNF) 4- virus ? pas de solution pour chez moi, mais je sais qu'il existe des AV sous nunux (qui a des renseignements ? ). 5- schéma de notre install dispo sur demande à titre privé. Autres questions précises ? Sinon bon courage et à bientôt (et ça marche !! ). Tchô. Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
Je voudrais faire la même chose pour une petite association dans les îles. Peux-tu me faire un topo complet sur le paramétrage de la snf mandrake ainsi que les difficultés à éviter. J'avoue que m'attaquer à ça e m'inspire pas beaucoup mais je pense que pour un petit réseau de quatre postes ce serait pas trop mal. Qu'en penses-tu ? J'attends de ta part une synthèse complète de ton installation de façon à essayer de faire la même chose. Au fait comment as-tu réglé le problème des virus ? En te remerciant je te dis à bientôt. Yvep Désolé, je suis un peu long dans mon délai de réponse mais pas mal de boulot en ce moment. Donc : 1- laisser faire le partionnement auto : j'ai voulu personnalisé la chose (reiserfs et nature et taille des partitions) mais plantage lors de l'install des paquetages 2- les 2 comptes par défaut fonctionnent bien (couvrent nos besoins en tt cas), ne pas en rajouter 3- si l'accès internet se fait par le biais d'un routeur préexistant, prévoir 2 réseaux et donc 2 cartes ethernet. Ex : routeur : 192.168.1.1 + 1ere carte eth0 (par ex) 192.168.1.2 2eme carte eth1 : 192.168.2.1 et postes clients 192.168.2 passerelle SNF : 192.168.1.1 (routeur) et passerelle clients 192.168.2.1 (SNF) 4- virus ? pas de solution pour chez moi, mais je sais qu'il existe des AV sous nunux (qui a des renseignements ? ). 5- schéma de notre install dispo sur demande à titre privé. Autres questions précises ? Sinon bon courage et à bientôt (et ça marche !! ). Tchô. Salut Jean-francois, Comme on dit mieux vaut tard que jamais et je te remercie sincèrement. Je veux bien que tu m'envoies le schéma de l'install car tout cela n'est pas très clair pour moi. Justement sur le partitionnement il est maintenant reconnu que ext3 est très au point pour les reprises de crash alors pourquoi sur la SNF ça fonctionne pas. J'ai entendu dire que mandrake allait sortir une SNF 8.2 as-tu des infos là dessus ? Pour l'antivirus tu trouveras ton bonheur et même plus sur http://www.free-av.com ou http://www.hbedv.com Ma machine passerelle sera un k6 200 avec 64 Mo de ram et un disque dur de 6 Go. Est-ce suffisant ? Une fois l'installation réalisée sur le poste qui sert de firewall comment et avec quoi le configurer sur le poste client. Je précise que j'ai une machine sous 98 et une autre sous mandrake 8.2. Je précise que je n'ai pas de routeur et que mes modestes moyens m'obligent à faire simple. J'attends avec impatience des réponses à toutes ces questions. Bonne journée et à bientôt. Yvep Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
nono wrote: b) - le réseau externe ne peut pinguer aucun réseau interne: (eth0eth1 ko eth0eth2 ko), de plus aucun trafic ne peut venir de l'exterieur (tous les ports sont vérouillés, j'ai testé par scanner de port à partir du réseau externe). Sympa, les logs signalent bien les traces du scan. C'est un truc qui m'intéresse (le scanner) : nom, qq tuyaux stp? R. Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
- Original Message - C'est un truc qui m'intéresse (le scanner) : nom, qq tuyaux stp? R. Personne ne parle de Nessus ( http://nessus.org ) il est pourtant très efficace Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
22/05/02 22:30:51, nono [EMAIL PROTECTED] a écrit: Hello, D'abord, bravo, ça c du rapport qui tient la route. Bon, chez moi tout marche mais j'ai pas eu le temps matériel de faire tous tes tests. Merci, ça m'ote un souçi ! Ensuite : Pour la petite histoire, j'ai monté une maquette avec un SNF munie de 3 cartes ethernet, avec: eth0 = réseau externe (107.0.0.0 pour simuler internet), eth1 = réseau interne (198.162.1.0 /24) eth2 = autre réseau interne (198.162.2.0 /24) Mes remarques avec une config de base (juste après l'install, donc aucune modif): a) - chaque réseau interne peut pinguer l'externe: (eth1eth0 ok eth2eth0 ok). Les autres types de trafic peuvent apparemment passer si on valide les flux (j'ai testé par un trafic telnet), mais par défaut, ça ne passe pas. b) - le réseau externe ne peut pinguer aucun réseau interne: (eth0eth1 ko eth0eth2 ko), de plus aucun trafic ne peut venir de l'exterieur (tous les ports sont vérouillés, j'ai testé par scanner de port à partir du réseau externe). Sympa, les logs signalent bien les traces du scan. c) - un réseau interne ne peut pas joindre l'autre réseau interne: (eth1eth2 ko eth2eth1 ko). Là, je reste sur ma faim car SNF ne semble pas router de réseau interne à réseau interne (à moins que se soit dû à sa configuration de base, ses régles...). Bref, je n'ai pas trouvé comment le lui faire comprendre. Si quelqu'un a essayé.n'hésitez pas, c'est la 1ère question du jour ;-)) C bizarre, parce que dans ma config, les pings passent du x.x.2.0 vers le x.x.1.0 sans pb. d) - Sur SNF, par défaut, seuls les ports ssh (22) et https (8443) sont en attente et donc accessibles à partir de mes 2 réseaux internes. J'ai testé par scanner de port à partir du réseau interne, puis effectuer une connexion https (par i-explorer et nescape sans problème) à partir de ces 2 réseaux sur le SNF. e) - Dernière chose, question de pratique pour les essais, j'aurai souhaité pouvoir pinguer de l'exterieur vers l'intérieur mais je n'ai pas trouvé comment autoriser ICMP alors que cela semble si simpliste (ou presque) pour TCP et UDP. C'est l'objet de ma 2ème question, où peut-on paramètrer cet ICMP (par quel menu via l'interface web) ? Essaye peut-être à la page 324 du manuel SNF (mais y'a pas grand chose malheureusement). Mais j'ai bien peur que pour des raisons de sécurité, ce ne soit pas faisable. Salut. à+ nono Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
Le Jeudi 23 Mai 2002 14:32, vous avez écrit : - Original Message - C'est un truc qui m'intéresse (le scanner) : nom, qq tuyaux stp? R. Tu trouveras un freeware pour winchose ici: http://www.webattack.com/download/dlmetoolbar.shtml Désolé, ce truc n'est pas sous tux . Personne ne parle de Nessus ( http://nessus.org ) il est pourtant très efficace C'est un truc qu'il faut que j'apprenne à manier, c'est promis. Y a pas de raison qu'on ne fasse pas la même chose (voire mieux) sous tux. Il me faut juste un peu plus de temps. nono Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
Le Jeudi 23 Mai 2002 17:51, vous avez écrit : 22/05/02 22:30:51, nono [EMAIL PROTECTED] a écrit: Hello, D'abord, bravo, ça c du rapport qui tient la route. Bon, chez moi tout marche mais j'ai pas eu le temps matériel de faire tous tes tests. Merci, ça m'ote un souçi ! Ensuite : Pour la petite histoire, j'ai monté une maquette avec un SNF munie de 3 cartes ethernet, avec: eth0 = réseau externe (107.0.0.0 pour simuler internet), eth1 = réseau interne (198.162.1.0 /24) eth2 = autre réseau interne (198.162.2.0 /24) Mes remarques avec une config de base (juste après l'install, donc aucune modif): a) - chaque réseau interne peut pinguer l'externe: (eth1eth0 ok eth2eth0 ok). Les autres types de trafic peuvent apparemment passer si on valide les flux (j'ai testé par un trafic telnet), mais par défaut, ça ne passe pas. b) - le réseau externe ne peut pinguer aucun réseau interne: (eth0eth1 ko eth0eth2 ko), de plus aucun trafic ne peut venir de l'exterieur (tous les ports sont vérouillés, j'ai testé par scanner de port à partir du réseau externe). Sympa, les logs signalent bien les traces du scan. c) - un réseau interne ne peut pas joindre l'autre réseau interne: (eth1eth2 ko eth2eth1 ko). Là, je reste sur ma faim car SNF ne semble pas router de réseau interne à réseau interne (à moins que se soit dû à sa configuration de base, ses régles...). Bref, je n'ai pas trouvé comment le lui faire comprendre. Si quelqu'un a essayé.n'hésitez pas, c'est la 1ère question du jour ;-)) C bizarre, parce que dans ma config, les pings passent du x.x.2.0 vers le x.x.1.0 sans pb. Oui, mais ton installation diffère de la mienne. Tu as deux cartes réseau (eth0 eth1), tandis que moi j'en ai gréffé trois (eth0 pour simuler internet 107.0.0.0 /8, eth1 pour 1er LAN interne 192.168.1.0 /24 et eth2 pour 2ème LAN interne 192.168.2.0 /24) Les ping de 192.168.1.0 - 107.0.0.0 = OK Les ping de 192.168.2.0 - 107.0.0.0 = OK Les ping de 107.0.0.0 - 192.168.1.0 = KO Les ping de 107.0.0.0 - 192.168.2.0 = KO Les ping de 192.168.1.0 - 192.168.2.0 =KO Les ping de 192.168.2.0 - 192.168.1.0 =KO Demain j'approfondis tout ça. a+ nono Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
22/05/02 05:41:01, raber [EMAIL PROTECTED] a écrit: Ce serait pas mal que tu expliques en clair non pas l'installation mais la méthode de filtrage que tu as utilisée. Tu es passé par le paramétrage depuis un poste de travail et par le port 8443 ? Ben oui. Pour le filtrage, j'ai simplement suivi le précepte suivant : tout interdire au départ et n'autoriser que le strict nécessaire, en fonction des besoins. Et effectivement, pour le paramétrage je suis passé par le biais d'un client, de la connexion sécurisée (https) et du port 8443. Et comme j'avais fait une bétise avec l'activation du serveur DNS pour le poste SNF, je suis passé par le menu console de l'admin SNF, sur le poste SNF. J'ai aussi désactivé l' external domain name qui se collait à chaque requête DNS des postes clients (je sais pas si je suis clair), vu avec tcpdump. Pour conclure, je pense que Mandrake SNF est un très bon produit mais faut voir à l'usage. Et même si j'ai un peu galéré à l'install et à la config, finalement tout est rentré en ordre. Maintenant y'a plus qu'à filtrer les accès via Squid et surveiller les logs. Merci à la liste et à Mandrake. Salut. Le Mardi 21 Mai 2002 15:35, vous avez écrit : Bon ben.je vois que tout est rentré dans l'ordre ;-))) nono Le Mardi 21 Mai 2002 14:54, vous avez écrit : Bonjour, en me triturant les méninges et en me les faisant bien fumer, j'ai réussi à configurer le Proxy de la Mandrake SNF. Donc tout marche à merveille et j'ai même appris deux ou trois choses !! Bref si qqun a un pb, éventuellement, qu'il me fasse signe ! Bref, notre accès au net est désormais filtré, sûrement pas à l'abri d'un cracker décidé (et non pas hacker) mais au moins : 1- on a fait de sacrées économies (licence NT - adieu Billou ) 2- les élèves ne peuvent plus aussi facilement aller sur des sites X et même si ce n'est pas la panacée ça a au moins le mérite d'exister. 3- le serveur est allumé et je vais compter le nombre de jours sans plantages... ;-)) (et si je sais où, j'envoie le log à chez PetitMou ! ) Merci à tous et vive le libre. Jean-François Tronche Gestionnaire Collège la Garenne - Gramat Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
On Tue, 21 May 2002 14:54:39 +0200 Jean-François Tronche [EMAIL PROTECTED] wrote: Bonjour, en me triturant les méninges et en me les faisant bien fumer, j'ai réussi à configurer le Proxy de la Mandrake SNF. Donc tout marche à merveille et j'ai même appris deux ou trois choses !! Bref si qqun a un pb, éventuellement, qu'il me fasse signe ! Bref, notre accès au net est désormais filtré, sûrement pas à l'abri d'un cracker décidé (et non pas hacker) mais au moins : 1- on a fait de sacrées économies (licence NT - adieu Billou ) 2- les élèves ne peuvent plus aussi facilement aller sur des sites X et même si ce n'est pas la panacée ça a au moins le mérite d'exister. 3- le serveur est allumé et je vais compter le nombre de jours sans plantages... ;-)) (et si je sais où, j'envoie le log à chez PetitMou ! ) Merci à tous et vive le libre. Jean-François Tronche Gestionnaire Collège la Garenne - Gramat Salut Jean-francois, Je voudrais faire la même chose pour une petite association dans les îles. Peux-tu me faire un topo complet sur le paramétrage de la snf mandrake ainsi que les difficultés à éviter. J'avoue que m'attaquer à ça e m'inspire pas beaucoup mais je pense que pour un petit réseau de quatre postes ce serait pas trop mal. Qu'en penses-tu ? J'attends de ta part une synthèse complète de ton installation de façon à essayer de faire la même chose. Au fait comment as-tu réglé le problème des virus ? En te remerciant je te dis à bientôt. Yvep Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
RE: [debutant] Mandrake SNF - firewall et proxy Squid
Salut, J'ai installer le NSF et tout baignait!!! L'installation et la config sont GÉNIAL, 30 minute et le tout est réglé. jusqu'à ce que j'ai un DELAYING ETH1 INITIALIZATION. (ce n'est pas du à un IRQ pareille pour les 2 cartes réseau{voir config en bas}) c'est arriver après avoir fait un forwarding d'un port (telnet)vers mon serveur interne. QUELQU'UN A UNE IDÉE?? Il m'a falu le réinstaller (une chance que ça ne prend que 30minute config compris). j'ai refait le test: installation de SNF, config réseau sur eth0 et eth1 config proxy etc. tout est OK, j'ai donc redémarrer 5-6 fois pour être sur tout est encore OK. j'ai ajouter le forwarding et VLAN...DELAYING ETH1 INITIALIZATION j'ai fait une réinstallation et je ne fait pas de forwarding jusqu'à ce que je trouve la solution. CONFIG AMD450/256ram/3goHDA WAN... eth1=ne2k-pci IRQ:5 I/O:800 en DHCP 192.168.1.XXX ModemCable LAN... eth0=epic100 IRQ:3 I/O:400 en Static 192.168.2.10 __ Richard Perreault Technicien Conseil Réseautique [EMAIL PROTECTED] -Message d'origine- De : [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]]De la part de Jean-François Tronche Envoyé : 21 mai, 2002 08:55 À : Diffusion Linux Toulouse; Mandrake diffusion Objet : [debutant] Mandrake SNF - firewall et proxy Squid Bonjour, en me triturant les méninges et en me les faisant bien fumer, j'ai réussi à configurer le Proxy de la Mandrake SNF. Donc tout marche à merveille et j'ai même appris deux ou trois choses !! Bref si qqun a un pb, éventuellement, qu'il me fasse signe ! Bref, notre accès au net est désormais filtré, sûrement pas à l'abri d'un cracker décidé (et non pas hacker) mais au moins : 1- on a fait de sacrées économies (licence NT - adieu Billou ) 2- les élèves ne peuvent plus aussi facilement aller sur des sites X et même si ce n'est pas la panacée ça a au moins le mérite d'exister. 3- le serveur est allumé et je vais compter le nombre de jours sans plantages... ;-)) (et si je sais où, j'envoie le log à chez PetitMou ! ) Merci à tous et vive le libre. Jean-François Tronche Gestionnaire Collège la Garenne - Gramat Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
Pour la petite histoire, j'ai monté une maquette avec un SNF munie de 3 cartes ethernet, avec: eth0 = réseau externe (107.0.0.0 pour simuler internet), eth1 = réseau interne (198.162.1.0 /24) eth2 = autre réseau interne (198.162.2.0 /24) Mes remarques avec une config de base (juste après l'install, donc aucune modif): a) - chaque réseau interne peut pinguer l'externe: (eth1eth0 ok eth2eth0 ok). Les autres types de trafic peuvent apparemment passer si on valide les flux (j'ai testé par un trafic telnet), mais par défaut, ça ne passe pas. b) - le réseau externe ne peut pinguer aucun réseau interne: (eth0eth1 ko eth0eth2 ko), de plus aucun trafic ne peut venir de l'exterieur (tous les ports sont vérouillés, j'ai testé par scanner de port à partir du réseau externe). Sympa, les logs signalent bien les traces du scan. c) - un réseau interne ne peut pas joindre l'autre réseau interne: (eth1eth2 ko eth2eth1 ko). Là, je reste sur ma faim car SNF ne semble pas router de réseau interne à réseau interne (à moins que se soit dû à sa configuration de base, ses régles...). Bref, je n'ai pas trouvé comment le lui faire comprendre. Si quelqu'un a essayé.n'hésitez pas, c'est la 1ère question du jour ;-)) d) - Sur SNF, par défaut, seuls les ports ssh (22) et https (8443) sont en attente et donc accessibles à partir de mes 2 réseaux internes. J'ai testé par scanner de port à partir du réseau interne, puis effectuer une connexion https (par i-explorer et nescape sans problème) à partir de ces 2 réseaux sur le SNF. e) - Dernière chose, question de pratique pour les essais, j'aurai souhaité pouvoir pinguer de l'exterieur vers l'intérieur mais je n'ai pas trouvé comment autoriser ICMP alors que cela semble si simpliste (ou presque) pour TCP et UDP. C'est l'objet de ma 2ème question, où peut-on paramètrer cet ICMP (par quel menu via l'interface web) ? à+ nono Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
Bon ben.je vois que tout est rentré dans l'ordre ;-))) nono Le Mardi 21 Mai 2002 14:54, vous avez écrit : Bonjour, en me triturant les méninges et en me les faisant bien fumer, j'ai réussi à configurer le Proxy de la Mandrake SNF. Donc tout marche à merveille et j'ai même appris deux ou trois choses !! Bref si qqun a un pb, éventuellement, qu'il me fasse signe ! Bref, notre accès au net est désormais filtré, sûrement pas à l'abri d'un cracker décidé (et non pas hacker) mais au moins : 1- on a fait de sacrées économies (licence NT - adieu Billou ) 2- les élèves ne peuvent plus aussi facilement aller sur des sites X et même si ce n'est pas la panacée ça a au moins le mérite d'exister. 3- le serveur est allumé et je vais compter le nombre de jours sans plantages... ;-)) (et si je sais où, j'envoie le log à chez PetitMou ! ) Merci à tous et vive le libre. Jean-François Tronche Gestionnaire Collège la Garenne - Gramat Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;
Re: [debutant] Mandrake SNF - firewall et proxy Squid
Ce serait pas mal que tu expliques en clair non pas l'installation mais la méthode de filtrage que tu as utilisée. Tu es passé par le paramétrage depuis un poste de travail et par le port 8443 ? Le Mardi 21 Mai 2002 15:35, vous avez écrit : Bon ben.je vois que tout est rentré dans l'ordre ;-))) nono Le Mardi 21 Mai 2002 14:54, vous avez écrit : Bonjour, en me triturant les méninges et en me les faisant bien fumer, j'ai réussi à configurer le Proxy de la Mandrake SNF. Donc tout marche à merveille et j'ai même appris deux ou trois choses !! Bref si qqun a un pb, éventuellement, qu'il me fasse signe ! Bref, notre accès au net est désormais filtré, sûrement pas à l'abri d'un cracker décidé (et non pas hacker) mais au moins : 1- on a fait de sacrées économies (licence NT - adieu Billou ) 2- les élèves ne peuvent plus aussi facilement aller sur des sites X et même si ce n'est pas la panacée ça a au moins le mérite d'exister. 3- le serveur est allumé et je vais compter le nombre de jours sans plantages... ;-)) (et si je sais où, j'envoie le log à chez PetitMou ! ) Merci à tous et vive le libre. Jean-François Tronche Gestionnaire Collège la Garenne - Gramat Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur http://www.mandrakestore.com;