URL: https://linuxfr.org/users/geo_trouvetout/journaux/lfs-comme-base-pour-monter-un-firewall Title: LFS comme base pour monter un firewall. Authors: Gyro Gearllose Date: 2003年09月09日T14:14:37+02:00 Tags: Score: 0 Je me lance cet aprem' dans l'installation d'un LFS, version 4.1 pour reconvertir un 'vieux' PC en firewall. Le but de la manoeuvre, dans l'immédiat, c'est d'avoir juste un système bootable avec iptable. Rien d'autre. Dans l'immédiat, je vais me contenter d'installer tout ça sur un hdd (un 4.3Go fera l'affaire, même si c'est de trop, je n'ai que ça sous la main). Côté archi, je vais me contenter d'un pentium 233 MMX, sur une CM PA2007 (1Mo de cache de second niveau), une Matrox Mystique 4Mo pour la video, et une Netgear FA310 pour le réseau. Ce système sera interfacé chez moi entre mon routeur ADSL (un zyxel 642R dont je me débarasserai par la suite) et mon réseau domestique. Pourquoi un tel changement ? Le Zyxel n'accepte que 256 connections simultanées, ce qui est déjà (hé oui) insuffisant lorsqu'il y a trois PC sur le réseau. Il me semble qu'une pile TCP gérée par notre pingouin devrait faire mieux, non ? De plus, pour le nat, il n'y a que 8 ports TCP de redirigeables. Entre autres choses. Dans le futur, j'aimerai me passer de tout ce qui me parait supperflu : le disque dur, éventuellement le lecteur CD. Avoir juste un système qui boot (sur quoi, je ne sais pas encore ? CDRW, clef usb ? disquette ?). Les éventuels conseils sont les bienvenus.