<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Astaro &#8211; Le blogue de NausicaMedia</title>
	<atom:link href="https://nausicamedia.fr/blog/tag/astaro/feed/" rel="self" type="application/rss+xml" />
	<link>https://nausicamedia.fr/blog</link>
	<description>Architecte de solutions pour l&#039;entreprise</description>
	<lastBuildDate>Thu, 29 Mar 2012 17:55:01 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://nausicamedia.fr/blog/wp-content/uploads/2025/10/cropped-photo-1-copie-32x32.jpeg</url>
	<title>Astaro &#8211; Le blogue de NausicaMedia</title>
	<link>https://nausicamedia.fr/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Installer un certificat d&#8217;autorité sur Astaro</title>
		<link>https://nausicamedia.fr/blog/installer-un-certificat-dautorite-sur-astaro/</link>
					<comments>https://nausicamedia.fr/blog/installer-un-certificat-dautorite-sur-astaro/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Thu, 29 Mar 2012 17:55:01 +0000</pubDate>
				<category><![CDATA[Solution Sécurité]]></category>
		<category><![CDATA[Astaro]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[mailserver]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=1462</guid>

					<description><![CDATA[Sur une appliance Astaro, pardon Sophos, vous pouvez installer un certificat signé par une autorité afin de sécuriser certains services, comme notamment le Web Application Security. Plus encore, il vous sera possible de créer par le Web Application Security un portail d&#8217;entrée SSL pour tous les serveurs Web hébergés derrière votre pare-feu. Par exemple, si [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Sur une appliance Astaro, pardon Sophos, vous pouvez installer un certificat signé par une autorité afin de sécuriser certains services, comme notamment le Web Application Security. Plus encore, il vous sera possible de créer par le Web Application Security un portail d&rsquo;entrée SSL pour tous les serveurs Web hébergés derrière votre pare-feu. Par exemple, si vous avez un webmail qui s&rsquo;exécute sur le port 80 et n&rsquo;est donc pas sécurisé (et qui sera classé dans les Real WebServers), vous pouvez le protéger en créant un Virtual WebServer qui lui sera en SSL. Ce serveur Web virtuel sera joué par l&rsquo;UTM sur lequel vous aurez installé le certificat SSL signé. Assez cool, en fait.</p>
<p>Pour commencer, il faut créer le CSR (Certificate Signing Request). Vous pouvez le faire sur l&rsquo;Astaro/Sophos directement si vous le voulez. Loguez-vous en loginuser, c&rsquo;est suffisant. Et vous pouvez le faire sur votre Mac aussi évidemment, de toute façon il faudra SCP le fichier entre l&rsquo;Astaro et le Mac ou l&rsquo;inverse. La commande pour générer le CSR est :</p>
<blockquote><p><em><strong>openssl req –config ./openssl.config –new –newkey rsa:2048 –out server.key</strong></em></p></blockquote>
<p>Ensuite, il vous demande les informations habituelles (Organization, City, etc.). Attention le Common name doit être le domaine pour lequel vous demandez le certificat.</p>
<p>Ensuite vous devrez aller sur le site d&rsquo;une autorité de certificat (GoDaddy étant de loin les plus sexy si vos critères sont purement esthétiques), là vous soumettrez votre CSR (attention comme toujours aux espaces non voulus dans les certificats). L&rsquo;autorité de certificat, vous donnera ensuite un certificat et un ou deux certificats intermédiaires, c&rsquo;est de mise maintenant afin d&rsquo;accroitre la sécurité. Enfin, vous ferez de ces différents fichiers un fichier pkcs#12, le format est primordial pour l&rsquo;Astaro.</p>
<blockquote><p><em><strong>openssl pkcs12 -export -out /Users/me/certificate/certificate.pfx -inkey /Users/me/certificate/server.key -in /Users/me/certificate/monnom.de.domaine.crt -certfile /Users/me/certificate/bundle.crt</strong></em></p></blockquote>
<p>Dans cet exemple, vous noterez que les certificats intermédiaires sont à la fin de la commande. Le CSR et le certificat correspondant au nom de domaine en premier.</p>
<p>Normalement, OpenSSL vous demande le mot de passe que vous avez choisi pour le certificat. Il ne vous reste plus qu&rsquo;à copier le CSR sur l&rsquo;Astaro si vous l&rsquo;avez créé sur votre Mac, par exemple en suivant la commande précédente :</p>
<blockquote><p><em><strong>scp -r -p /Users/me/certificate/server.key loginuser@192.168.x.x:/home/login</strong></em></p></blockquote>
<p>On vous demande le mot de passe, et hop, le fichier CSR (en l&rsquo;occurrence ici un .key) est copié sur l&rsquo;Astaro.</p>
<p>Il ne vous reste plus qu&rsquo;à vous loguer sur l&rsquo;interface WebAdmin et dans /Remote Access/Certificate Management/Certificate Authority vous allez importer le certificat signé. Un redémarrage de l&rsquo;UTM est préférable.</p>
<p>Ensuite vous pourrez sélectionner votre certificat pour le Mail Security ou pour le Web Application Security ou pour d&rsquo;autres services encore.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/installer-un-certificat-dautorite-sur-astaro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Présentation de NausicaMedia</title>
		<link>https://nausicamedia.fr/blog/presentation-de-nausicamedia/</link>
					<comments>https://nausicamedia.fr/blog/presentation-de-nausicamedia/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Mon, 07 Nov 2011 18:53:52 +0000</pubDate>
				<category><![CDATA[Solution Service et Vente]]></category>
		<category><![CDATA[Astaro]]></category>
		<category><![CDATA[Daylite]]></category>
		<category><![CDATA[LightSpeed]]></category>
		<category><![CDATA[macOS Server]]></category>
		<category><![CDATA[mailserver]]></category>
		<category><![CDATA[matrixstore]]></category>
		<category><![CDATA[Object-Matrix]]></category>
		<category><![CDATA[presstore]]></category>
		<category><![CDATA[Solution Apple]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=1401</guid>

					<description><![CDATA[&#160; &#160; Voici une présentation de NausicaMedia. Keynote NausicaMedia on Prezi]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Voici une présentation de NausicaMedia.</p>
<div class="prezi-player"><object id="prezi_qfuhhncyksuu" width="800" height="600" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="flashvars" value="prezi_id=qfuhhncyksuu&amp;lock_to_path=1&amp;color=ffffff&amp;autoplay=no&amp;autohide_ctrls=0" /><param name="src" value="http://prezi.com/bin/preziloader.swf" /><embed id="prezi_qfuhhncyksuu" width="800" height="600" type="application/x-shockwave-flash" src="http://prezi.com/bin/preziloader.swf" allowfullscreen="true" allowscriptaccess="always" flashvars="prezi_id=qfuhhncyksuu&amp;lock_to_path=1&amp;color=ffffff&amp;autoplay=no&amp;autohide_ctrls=0" /></object></p>
<div class="prezi-player-links">
<p>Keynote NausicaMedia on <a href="http://prezi.com">Prezi</a></p>
</div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/presentation-de-nausicamedia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Astaro se diversifie</title>
		<link>https://nausicamedia.fr/blog/astaro-se-diversifie/</link>
					<comments>https://nausicamedia.fr/blog/astaro-se-diversifie/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Wed, 29 Sep 2010 15:43:05 +0000</pubDate>
				<category><![CDATA[Solution Sécurité]]></category>
		<category><![CDATA[Astaro]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[mailserver]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[stockage]]></category>
		<category><![CDATA[store nausicamedia]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=1130</guid>

					<description><![CDATA[Entre deux conférences de la MacSysAdmin 2010, je voulais revenir sur les avancés de la version 8 d&#8217;Astaro qui apporte notamment une fonction de recherche proche de SpotLight sur Mac, la possibilité d&#8217;uploader son propre certificat, améliore et donne plus de granularité dans les rôles des utilisateurs (l&#8217;autorisation read only est intéressante), la traçabilité — [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Entre deux conférences de la <a title="MacSysAdmin" href="http://www.macsysadmin.se" target="_self">MacSysAdmin 2010</a>, je voulais revenir sur les avancés de la version 8 d&rsquo;<a title="Le site d'Astaro" href="http://www.astaro.com" target="_self">Astaro</a> qui apporte notamment une fonction de recherche proche de SpotLight sur Mac, la possibilité d&rsquo;uploader son propre certificat, améliore et donne plus de granularité dans les rôles des utilisateurs (l&rsquo;autorisation r<em>ead only</em> est intéressante), la traçabilité — je rêvais depuis longtemps de parler comme à la TV — des changements et le suivi (c&rsquo;est déjà mieux&#8230;) de ces changements : quand, par qui&#8230; et donc pourquoi ? (c&rsquo;est dans /var/log/confd par la CLI), enfin l&rsquo;impression de la configuration, utile pour le débogage et le travail avec le support Astaro. Le country blocking m&rsquo;a toujours semblé une hérésie, mais bon, c&rsquo;était l&rsquo;une des <em>features</em> les plus demandées&#8230; Les solutions à la hache me paraissent toujours un moyen de justifier sa fainéantise.<span id="more-1130"></span></p>
<p style="text-align: justify;"><strong>Web Application Security</strong></p>
<p style="text-align: justify;">L&rsquo;option Web Application Security est un proxy reverse qui fonctionne en amont de l&rsquo;IDS. Il permet de faire du round robin en interne sur de multiples webservers. Le sitemap.xml sera importable bientôt&#8230; Il donne aussi la possibilité à un utilisateur de passer outre un site bloqué (logs : websecurity/blockedusage).</p>
<p style="text-align: justify;">L&rsquo;option <strong>Email Security</strong> adopte le user sender blacklist (en complément du user sender whitelist).</p>
<p style="text-align: justify;">Le VPN se dote d&rsquo;un Wan Link failover et OpenVPN est localisé.</p>
<p style="text-align: justify;">La version 8 est certifiée <strong>IPv6</strong> ce qui permettra de passer son MTU de 1280 paquets à 4 Go&#8230; A noter qu&rsquo;il y a une version de Google en IPv6.</p>
<p style="text-align: justify;">Enfin le RBL (Real Blacklist List) est aussi assuré par <strong>CommTouch</strong> maintenant (en plus de l&rsquo;anti-spam ; le meilleur anti-spam, c&rsquo;est moi qui le dis&#8230; Et mes clients).</p>
<p style="text-align: justify;"><strong>RED</strong></p>
<p style="text-align: justify;">Astaro propose aussi un boitier RED, petit boitier qui prend sa configuration depuis un ASG. Relié à l&rsquo;ASG principal par un VPN propriétaire d&rsquo;Astaro, il rajoute littéralement une interface réseau à distance à une appliance Astaro. L&rsquo;accès au port 3400 est nécessaire afin qu&rsquo;il accède à un serveur qui va le provisionner (en configuration, bien sûr). Très simple à utiliser, disponible à 300 euros, ce produit est certainement voué à un grand succès.</p>
<p style="text-align: justify;"><strong>Astaro Wireless Security</strong></p>
<p style="text-align: justify;">Deux bornes WiFi, l&rsquo;AP 10 et l&rsquo;AP30 faites par Astaro avec le savoir-faire réseau d&rsquo;Astaro&#8230;</p>
<p style="text-align: justify;">et Astaro Mail Archiving qui est un système crypté d&rsquo;archivage de courriers électroniques&#8230; L&rsquo;Astaro Command Center aussi qui permet maintenant un vrai monitoring des parcs d&rsquo;Astaro distant.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Tous les prix des différentes configuration sur la boutique dès que je rentre de Suède.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/astaro-se-diversifie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Snort casse les routes d&#8217;Astaro</title>
		<link>https://nausicamedia.fr/blog/snort-casse-les-routes-dastaro/</link>
					<comments>https://nausicamedia.fr/blog/snort-casse-les-routes-dastaro/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Fri, 07 May 2010 11:11:36 +0000</pubDate>
				<category><![CDATA[Solution Sécurité]]></category>
		<category><![CDATA[Astaro]]></category>
		<category><![CDATA[IPS]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=892</guid>

					<description><![CDATA[Cette nuit une mise à jour des patterns de Snort a cassé le routage de l&#8217;Astaro. Impossible de trouver les routes sortantes ou entrantes. Pour résoudre le problème et télécharger les règles Snort corrigeant ce problème, il faut taper ceci dans le Terminal après s&#8217;être connecté via SSH : Passer en Root Taper : echo 1 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Cette nuit une mise à jour des patterns de Snort a cassé le routage de l&rsquo;Astaro. Impossible de trouver les routes sortantes ou entrantes. Pour résoudre le problème et télécharger les règles Snort corrigeant ce problème, il faut taper ceci dans le Terminal après s&rsquo;être connecté via SSH :</p>
<ul>
<li>Passer en Root</li>
<li>Taper : <strong>echo 1 &gt; /proc/net/nf_condition/ips</strong></li>
</ul>
<p>Cela permettra de passer outre le système IPS à son plus bas niveau et cela fonctionne que IPS soit activé ou non. Une nouvelle mise à jour interviendra plus tard dans la journée qui ôtera ce réglage et installera la nouvelle pattern.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/snort-casse-les-routes-dastaro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>L&#8217;innovation Astaro</title>
		<link>https://nausicamedia.fr/blog/linnovation-astaro/</link>
					<comments>https://nausicamedia.fr/blog/linnovation-astaro/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Wed, 17 Mar 2010 12:22:13 +0000</pubDate>
				<category><![CDATA[Solution Sécurité]]></category>
		<category><![CDATA[Astaro]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=745</guid>

					<description><![CDATA[J&#8217;aime beaucoup Astaro. J&#8217;aime beaucoup leur philosophie, leur façon de concevoir leurs produits ; la logique qui les gouverne est aussi visible dans leurs produits hardware que software et c&#8217;est exactement ce qui les rapproche d&#8217;Apple. Ils sont exigeants et leur croissance repose sur l&#8217;innovation. Ils viennent de complètement reprendre leur ligne tarifaire pour être [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignleft size-thumbnail wp-image-749" title="astaro_logo_pos_RGB" src="http://www.nausicamedia.fr/blog/wp-content/uploads/2010/03/astaro_logo_pos_RGB-150x68.jpg" alt="" width="150" height="68" />J&rsquo;aime beaucoup Astaro. J&rsquo;aime beaucoup leur philosophie, leur façon de concevoir leurs produits ; la logique qui les gouverne est aussi visible dans leurs produits hardware que software et c&rsquo;est exactement ce qui les rapproche d&rsquo;Apple. Ils sont exigeants et leur croissance repose sur l&rsquo;innovation.</p>
<p>Ils viennent de complètement reprendre leur ligne tarifaire pour être plus homogène. Certains produits voient ainsi leur prix baisser de 50%. Ils ont aussi revus entièrement leur système de licence. Et ils annoncent trois nouveaux produits pour l&rsquo;année 2010.</p>
<p>Je détaille :</p>
<p>Astaro offre une licence « Home use edition ». C&rsquo;est une licence gratuite qui permet à n&rsquo;importe qui d&rsquo;installer l&rsquo;offre reconnue Astaro chez vous (il vous faudra un PC car la solution Astaro est fondée sur une version de Suse Linux). Mais Astaro va plus loin et propose aussi une « Essential edition for business ». Toute la fondation d&rsquo;Astaro gratuite pour vous. Tout pour le réseau (Internet router, Bridging, DNS server et proxy, DynDNS, DHCP server et relais, NTP, QOS), la sécurité réseau (Stateful Packet Inspection firewall, NAT (DNAT, SNAT, masquerading)), Accès à distance (PPTP et L2TP incluant le support pour l&rsquo;iPhone), Logging et reporting complet, et Management (support SNMP). A noter que l' »essential edition » for business est aussi disponible pour VMWare. Grâce à cette offre, Astaro veut offrir sa solution à tous ceux qui ne la connaissent pas encore. Je peux dire que c&rsquo;est une excellente nouvelle puisque je n&rsquo;ai encore jamais rencontré un sysadmin qui ne soit convaincu par Astaro quand on n&rsquo;avait la possibilité de la lui montrer. Les licences « professionnelles » ont elles aussi été revues. Ainsi comme la licence de « base » est maintenant gratuite, vous pouvez souscrire à trois licences dites professionnelles : Network Security qui donne accès à tous les VPN (SSL, IPSec), à la VOIP security, aux fonctions de routeur avancé, au portail utilisateur&#8230; Le Mail Security avec toutes les fonctions d&rsquo;antivirus, d&rsquo;antispam, de protection contre le phishing&#8230; et le Web Security, spyware protection, antivirus, url filtering, IM/P2P contrôle&#8230;</p>
<p>Les appliances sont proposées à de nouveaux prix. Les 220 passent notamment à 1275 euros. 50% de réduction ! Tous les prix bientôt disponibles sur le store.</p>
<p>Quant aux nouveaux produits, je vous en parle la semaine prochaine&#8230;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/linnovation-astaro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
