inscription
Ajouter une réponse
 

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Un vieil ordi (FreeBSD inside) et un réseau : que faire ?

Bas de page 
n°15086841
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 13-09-2006 à 16:46:13  answer
 
Publicité

Salut,
 
J'ai récupéré récemment un vieil ordi (PIII 800, 256Mo de RAM, DD 4Go) avec lequel je comptais élargir mes connaissances informatiques. Je viens donc d'installer FreeBSD 6.1 dessus ( :coucou: moondream) et SSH tourne (je n'ai qu'un moniteur). Je me demande donc maintenant quels seraient les trucs intéressants à faire dessus :voyons:
 
Dans un premier temps, je pense qu'il serait naturellement judicieux que je me procure une deuxième carte réseau pour intercaler l'ordi entre le réseau local de mon appartement et l'extérieur (extérieur qui est en réalité le réseau local de ma résidence). Mais après ? Configurer les différentes applications de firewalling ? Installer un proxy web ? Installer irssi-proxy (c'est tout con et ça sert à rien :ddr: ) ? Vous feriez quoi à ma place ?
 
Pour info, je suis 100% novice en ce qui concerne FreeBSD. J'utilise couramment Linux (Ubuntu) sur mes deux autres machines, sans pour autant être un crack. Pour finir, je suis aussi un utilisateur "basique" des réseaux. Bref, un gros boulet en fait :o

n°15086871
supraman   profil
Berline, cab et 4X4 !
Profil : Pilote confirmé
Note : 2.4/4 pour 257 votes
Posté le 13-09-2006 à 16:53:00  answer
 

Le 13-09-2006 à 16:46:13, Mac-Patxaran a écrit :

Salut,
 
J'ai récupéré récemment un vieil ordi (PIII 800, 256Mo de RAM, DD 4Go) avec lequel je comptais élargir mes connaissances informatiques. Je viens donc d'installer FreeBSD 6.1 dessus ( :coucou: moondream) et SSH tourne (je n'ai qu'un moniteur). Je me demande donc maintenant quels seraient les trucs intéressants à faire dessus :voyons:
 
Dans un premier temps, je pense qu'il serait naturellement judicieux que je me procure une deuxième carte réseau pour intercaler l'ordi entre le réseau local de mon appartement et l'extérieur (extérieur qui est en réalité le réseau local de ma résidence). Mais après ? Configurer les différentes applications de firewalling ? Installer un proxy web ? Installer irssi-proxy (c'est tout con et ça sert à rien :ddr: ) ? Vous feriez quoi à ma place ?
 
Pour info, je suis 100% novice en ce qui concerne FreeBSD. J'utilise couramment Linux (Ubuntu) sur mes deux autres machines, sans pour autant être un crack. Pour finir, je suis aussi un utilisateur "basique" des réseaux. Bref, un gros boulet en fait :o


 
Mais non mais non  :o  
 
Tu pourrais simplement reformuler ta question ? :oops:


---------------
Alfa Romeo 166 2.0 Twin Spark pour les longs voyages top confort :lol:. VW Golf Cabriolet 1.8 MKIII quand le :sol: brille. Toyota RAV4 pour Suprawoman ! :bien:
n°15086892
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 13-09-2006 à 16:56:41  answer
 

Dans une omelette, plutôt frites/mayonnaise ou Banania/oignons ? :/

mood
Publicité
Posté le 13-09-2006 à 16:56:41  profilanswer
 

n°15086907
kiskouloci​tron   profil
Ping addict
Profil : Vétéran confirmé
Avatar
Note : 1.9/4 pour 61 votes
Posté le 13-09-2006 à 17:00:42  answer
 

- Un ptit serveur web, apache + php + mysql,
- s'amuser à firewaller avec des règles en tout genre (et port forwarding, masquerading ...), mais ça tu l'as peut-être déjà fait (y'a iptables sur FreeBSD ?)
- s'amuser à configurer un serveur ftp (proftpd par exemple)
- installer Samba et faire des partages et montage de partitions Linux/Windows
 
Rien de très folichon quoi :/

Message cité 1 fois
Message édité par kiskoulocitron le 13-09-2006 à 17:04:31
n°15086920
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 13-09-2006 à 17:07:46  answer
 

Le 13-09-2006 à 17:00:42, kiskoulocitron a écrit :

- Un ptit serveur web, apache + php + mysql,


Boarf, ça me dit trop rien... Ca pourrait être sympa à installer, mais je n'en aurai pas l'utilité une fois fini. En outre je suis dans le réseau local de ma résidence : il doit y avoir moyen de faire un serveur pour l'extérieur, mais il faudrait que je demande à l'admin de configurer le serveur pour, ce qui est un peu con vu que je n'ai pas l'intention de faire un site Web :ddr:
 

Le 13-09-2006 à 17:00:42, kiskoulocitron a écrit :

- s'amuser à firewaller avec des règles en tout genre (et port forwarding, masquerading ...), mais ça tu l'as peut-être déjà fait (y'a iptables sur FreeBSD ?)


Ca, je pense que je vais le faire :oui: D'après ce que j'ai lu, FreeBSD est nettement plus évolué que Linux niveau firewalling, il y a bien d'autres outils qu'iptables (dont je ne me suis jamais servi au passage [:mac-patxaran:1] ).
 

Le 13-09-2006 à 17:00:42, kiskoulocitron a écrit :

- s'amuser à configurer un serveur ftp (proftpd par exemple)


Déjà fait en local, et même problème que pour le serveur Web pour l'extérieur !
 

Le 13-09-2006 à 17:00:42, kiskoulocitron a écrit :

- installer Samba et faire des partages et montage de partitions Linux/Windows


J'utilise déjà couramment NFS entre les deux autres ordis [:mac-patxaran:5]  


Message édité par Mac-Patxaran le 13-09-2006 à 17:10:02
n°15086931
Crapahut   profil
Hélicicultiste
Profil : Pilote confirmé
Avatar
Note : 2.5/4 pour 249 votes
Posté le 13-09-2006 à 17:10:31  answer
 

Petite parenthèse avant de commencer: Moondream était taliban OpenBSD pas Free :D
 
Sinon que faire avec un FreeBSD.
 
Un serveur/routeur/firewall (en tout cas, c'est ce que j'utilise depuis des années).
 
Alors pour commencer, si t'es un peu parano, tu peux d'abord distingué les services qui seront accessibles via Internet et ceux accessible uniquement via ton réseau local.
 
Certaines fonctionnalité propre à FreeBSD sont très interressantes. Tu connais certainement le principe du CHROOT. Il existe une fonctionnalité propre à FreeBSD et n'existant que dans cet OS, c'est le JAIL. (voir le man pour infos).
 
Il est donc interressant de mettre les services accessible depuis l'Internet dans le Jail par mesure de sécurité (certes ce genre de système est un peu contraigant à maintenir à long terme). J'y mets les services tels que Apache avec MRTG et tomcat, SSHD, CVSD pour la gestion des sources, postgres/mysql au choix et autres. (Je vais pas tous citer, ça dépend de tes besoins).
 
Si t'es ultra parano, rien n'empêche de chrooter les services en plus de la mise en place du jail... mais c'est un peu capilo tractées :ange:
 
Après dans le système traditionnelle, mettre en place le firewalling avec pf ou ipfw (j'ai une petit préférence pour le deuxième car certaines fonctions comme le dummynet n'existe que dans cet outils).
 
Mettre en place le routage, le NAT et ses régles avec ipnat par exemples.
 
Et ensuite, tu peux configurer tes services propre à ton réseau local, comme bind, smbd (en contrôleur de domaine par exemple), dhcpd,...
 
A toi de voir... je connais pas tes besoins. Ces justes des pistes. ;)
 
 
 

mood
Publicité
Posté le 13-09-2006 à 17:10:31  profilanswer
 

n°15086949
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 13-09-2006 à 17:20:25  answer
 

Ouahou, intéressant tout ça, même si y'a pas grand chose qui me parle :ddr:
Mes besoins sont extrêmement simples : y'en a pas [:mac-patxaran:1] Je veux juste bidouiller des trucs pour ma propre culturelle, en essayant le plus possible que ça soit utile (le firewalling par exemple est utile !).
 
A propos de FreeBSD et OpenBSD : http://bulk.fefe.de/scalability/ :
FreeBSD 5.1 has very impressive performance and scalability.
OpenBSD 3.4 was a real stinker in these tests. The installation routine sucks, the disk performance sucks, the kernel was unstable, and in the network scalability department it was even outperformed by it's father, NetBSD.
:cyp:

n°15086963
Crapahut   profil
Hélicicultiste
Profil : Pilote confirmé
Avatar
Note : 2.5/4 pour 249 votes
Posté le 13-09-2006 à 17:32:30  answer
 

J'ai toujours préférer FreeBSD ou 2 autres... tu prêches un convaincu :D
 
D'abord, je commencerai par me faire au principe d'installation des services en installant cvsup et en voyant comment mettre l'arbre des ports à jour et les sources.
 
J'installerais également portupgrade, comme ça tu as tout les outils pour gérer les ports et les mettre à jour.  
 
Ensuite, effectivement le firewalling est interressant... mais pas complexe du tout. pf et ipfw sont les deux outils principaux pour gérer le firewalling et ont des syntaxe plus clair qu'iptables.
 
Le dummynet d'ipfw te permets de gérer les vitesse de ta bande passante par port. C'est des petits jouets qui sont intérressants.
 
Comme j'ai toujours une version antérieur à la 6.1, je ne sais pas qu'elles sont les options par défaut du noyau mais déjà pour ça, il va certainement te falloir recompiler le noyau pour y inclure certains options et permettre d'utiliser certains services.  
 
 
 
 

n°15086972
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 13-09-2006 à 17:36:08  answer
 

Ca m'a l'air clair tout ça. Merci bien, je vais m'y mettre :bien:

n°15086978
Crapahut   profil
Hélicicultiste
Profil : Pilote confirmé
Avatar
Note : 2.5/4 pour 249 votes
Posté le 13-09-2006 à 17:38:49  answer
 

Le 13-09-2006 à 17:36:08, Mac-Patxaran a écrit :

Ca m'a l'air clair tout ça. Merci bien, je vais m'y mettre :bien:


 
 
De toutes façon, il n'y a pas plus clair que la doc FreeBSD... tu vas sur leur sites et tu as le Handbook que tu peux trouver en Français.
 
La dedans tu as tout qui y est expliqué clairement.

n°15086987
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 13-09-2006 à 17:40:43  answer
 

Ouais, j'ai eu l'occasion de le parcourir, et c'est étonnament clair et bien fourni :good:


Message édité par Mac-Patxaran le 13-09-2006 à 17:40:54
n°15123615
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 24-09-2006 à 16:09:12  answer
 

C'est très pratique tout ça... J'ai laissé sysinstall me partitionner le disque comme bon lui semblait, et maintenant j'ai déjà mon /usr plein :bien: Je suis donc obligé de supprimer les trucs qui ne me servent à rien dans /usr/ports (on peut pas télécharger uniquement les dossiers qu'on veut ? Parce que x11 et cie, je m'en contrefous). C'est cooool...

n°15123619
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 24-09-2006 à 16:09:38  answer
 

Sinon je suis en train de compiler ZSH, je prie pour avoir assez de place :/

n°15123623
Crapahut   profil
Hélicicultiste
Profil : Pilote confirmé
Avatar
Note : 2.5/4 pour 249 votes
Posté le 24-09-2006 à 16:12:21  answer
 

Ce que tu peux faire pour libérer de la place, c'est faire des liens symbolique pour /usr/ports et /usr/src qui pointes sur des dossier d'une partition ou il y a de la place.
 
J'avais à l'époque fait ça et ça libère pas mal de place. ;)
 
Pas oubliez de faire un make cleandir (un truc dans le style de l'arbre des ports) car tous les obj reste s'il ne sont pas explicitement nettoyé.
 
Portupgrade fait un clean mais l'install manuelle non.

n°15123648
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 24-09-2006 à 16:19:59  answer
 

Oui, sur le handbook il est indiqué qu'il faut faire un clean après une install :jap: ZSH installé, je vais me mettre à Nano, mais cette fois, je vais pas me faire chier à compiler [:mac-patxaran:1]  
Tiens, tant que t'es dans les parages, tu sais pourquoi il est en colère là ?
 

lapurdi# pkg_add -r portsnap
Error: FTP Unable to get ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/Latest/portsnap.tbz: File unavailable (e.g., file not found, no access)
pkg_add: unable to fetch 'ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/Latest/portsnap.tbz' by URL

n°15123665
Crapahut   profil
Hélicicultiste
Profil : Pilote confirmé
Avatar
Note : 2.5/4 pour 249 votes
Posté le 24-09-2006 à 16:25:14  answer
 

Peut être que c'est juste la variable d'environnement FTP_PASSIVE_MODE qui n'est pas sur le bon mode. Essaie de changer sa valeur.
 
Si ça marche pas, il se peut aussi que le pkg ne soit pas disponible car instable au moment ou tu essaie de l'installer (faille de sécurité importante)... mais généralement quand ça arrive, il met un message comme quoi le lien est broken.

n°15123682
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 24-09-2006 à 16:28:34  answer
 

lapurdi# echo $FTP_PASSIVE_MODE
YES
lapurdi# export FTP_PASSIVE_MODE=NO
lapurdi# pkg_add -r portsnap
Error: FTP Unable to get ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/Latest/portsnap.tbz: File unavailable (e.g., file not found, no access)
pkg_add: unable to fetch 'ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-6.1-release/Latest/portsnap.tbz' by URL
lapurdi# export FTP_PASSIVE_MODE=YES


:/

n°15123690
Crapahut   profil
Hélicicultiste
Profil : Pilote confirmé
Avatar
Note : 2.5/4 pour 249 votes
Posté le 24-09-2006 à 16:32:13  answer
 

Ton arbre des ports est à jour ?

n°15123691
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 24-09-2006 à 16:33:01  answer
 

Je viens tout juste de le choper avec cvsup :oui:

n°15123723
Crapahut   profil
Hélicicultiste
Profil : Pilote confirmé
Avatar
Note : 2.5/4 pour 249 votes
Posté le 24-09-2006 à 16:54:09  answer
 

La réponse est simple, je viens de vérifier sur leur ftp... le tarball ne s'y trouve tout simplement pas.
 
Ce que tu peux faire, si tu en as vraiment besoin, c'est de télécharger le tarball d'une version précédente de FreeBSD et de le mettre dans le dossier qui contient tous les tbz télécharger par l'arbre des ports. :bah:

n°15123727
Mac-Patxar​an   profil
Charcutier-maçon
Profil : Pilote confirmé
Avatar
Note : 2/4 pour 213 votes
Posté le 24-09-2006 à 16:58:41  answer
 

Bin en fait... depuis la 6.1 il fait partie intégrante du système de base donc il est déjà installé :oops:

n°15123728
Crapahut   profil
Hélicicultiste
Profil : Pilote confirmé
Avatar
Note : 2.5/4 pour 249 votes
Posté le 24-09-2006 à 17:00:03  answer
 

Ahh ok :D

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Quelle saleté aimez vous manger devant l'ordi?Ceux qui regardent la TV via l'ordi devront payer la taxe TV
Si seulement il pouvait le faire .... [ histoire de FA inside ]Mon ordi est... Bizarre
Avez-vous rallumé votre chauffage ? [Sondage d'été inside]Non je ne t'aime pas, je t'adore...Démontage inside
Histoire de fou (ricains inside)Topic sur les femmes au volant(vidéos inside)
Congélateur qui fonctionne en continu (-30° inside)Comment faire pour faire partir ce p...... de norton sur mon ordi.
Plus de sujets relatifs à : Un vieil ordi (FreeBSD inside) et un réseau : que faire ?