Chez Mih

15 septembre 2007

Un système d’exploitation

Classé dans : Informatique — Mots clefs : — @ 20:54

OpenBSD est un système d’exploitation, mais surtout, c’est le résultat d’un travail en équipe, à la fois humain et militant. Open BSD, c’est la séparation du code du noyau et du code des applications, ce qui dans le monde pc doit se limiter à son homologue : FreeBSD.

Cela signifie en pratique que le système ne peut pas être mis en l’air par une application mal goupillée.

L’installation est certes froide, mais sur un disque complet, il suffit de suivre la marche à suivre, plutôt bêtement.

En parallèle, OpenBSD, c’est le résultat d’un mélange de compétences, de droiture, d’humilité face aux autres, et d’efficacité face aux grands requins.

Si la palme du multi-boot (faire co-exister plusieurs systèmes) revient sans nul doute à Linux, on peut “coller” à BSD les suites logicielles du monde libre tout entier (OpenOffice…).

Autre point, il faut mettre un peu les mains dans le cambouis pour mettre, si on veut l’utiliser en système familial (avec interface graphique et les paquets nécessaires à l’usage courant (traitement de texte par exemple)).

Au final, on dispose d’un bon système qui ne déstabilise pas l’utilisateur, une communauté accueillante et, grâce à l’excellent travail du monde Linux, une panoplie logicielle qui permet à l’utilisateur venu de Windows de trouver ses marques.

De plus, l’installation du système tel qu’on le veut, parce qu’elle est austère, p”eut surprendre par sa simplicité. Il manque un peu de documentation en français pour les fonctionnalités poussés, mais ça viendra.

1 septembre 2007

Introduction

Classé dans : Informatique — Mots clefs :, , — @ 1:47

Carp est un protocole, une feuille de route permettant de créer un service de filtrage réseau. Ne pas laisser n’importe qui rentrer sur le réseau interne est la première des applications.

Carp, service éponyme fourni par OpenBSD et FreeBSD suit ce protocole, UCarp fait le mème travail sous Linux, c’est une implémentation qui semble réalisée avec brio, même si, nous le verrons, elle est moins poussée que sous OpenBSD.

La redondance de firewall consiste à faire courir un service de filtrage sur deux machines ou plus, voir sur plusieurs groupes constitués chacun de plusieurs machines.

Même s’il est sympa de jouer avec des applications de concepts aussi intéressantes, il est évident que la nécessité d’un tel système est à peser. Ce service permet d’assurer une haute disponibilité, c’est à dire que les pannes soient transparentes.

Par contre, la profusion de PCs, gros consommateurs d’énergie et gourmands en composants et extrêmement polluant à la fabrication (sans compter le cycle de fin de vie) est à prendre en compte. Peu nombreux sont les services réquerrant de façon vitale ou essentielle une haute-disponibilité.

De plus, il est à noter que des machines peu puissantes, peu gourmandes sont amplement suffisantes. A tester, mesurer, en fonction de l’activité du réseau.

Les principes de CARP sont passionnants, ne serait-ce que sur le plan intellectuel. Les articles de cette section permettent de comprendre le fonctionnement logiciel des implémentations sous OpenBSD et Linux, et les notions liées, notions peu simples de prime abord.

Enfin, depuis que le travail initial réalisé par l’établissement de ces articles (début 2007), un excellent support est maintenant disponible sur le site d’OpenBSD en ce qui concerne CARP et Pfsync.

30 août 2007

Paramétrage du firewall

Classé dans : Informatique — Mots clefs :, , — @ 0:25

Paramétrage du firewall

Avant toute chose, activons le nat pour que les paquets circulent.

Activation du Nat

Avant de paramétrer notre Firewall, qui va servir de passerelle, on doit activer le Nat.

On passe net.inet.ip.forwading à 1 dans /etc/sysctl sur OpenBSD.
On fait un echo 1 > /proc/sys/net/ipv4/ip forward sous Linux.

Carp et Ucarp, une base commune

Classé dans : Informatique — Mots clefs :, , — @ 0:24

Carp et Ucarp, une base commune
Carp et Ucarp sont issus d’un mème code.

Ils répondent au protocole CARP conçu par BSD, mais se sont deux implémentations différentes.

Ils ne fonctionnent pas de la même façon.

29 août 2007

Le pare-feu, un point sensible

Classé dans : Informatique — Mots clefs :, , — @ 15:17

Dans la plupart des réseaux, le firewall est un point sensible, ce qu’on appelle un SPOF (“Single Point Of Failure”).
C’est un point faible, s’il tombe, le réseau tombe.
S’il ne fonctionne plus, le réseau est coupé du monde extérieur et vice-versa.
Articles plus anciens »

Propulsé par WordPress