Conseil Organisation Réseau LAN/DMZ

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Conseil Organisation Réseau LAN/DMZ

Messagepar axel95 » 09 Déc 2006 20:21

Bonjour,

Je dispose d'un réseau 10 Postes XP + 1 Serveur XP - Messagerie / Mdaemon + 1 Serveur Web

Sur le réseau, un routeur NETOPIA pour l'accès à internet et pour la gestion de Tunnel VPN IPSEC avec 3 sites distants.

A ce jour, j'ai ouvert les ports (Webmail) pour que mes users puissent accéder à distance au serveur de messagerie mais je voudrais sécurisé d'avantage le réseau avec un Firewall et pouvoir , je pense, gérer une DMZ pour plus de sécurité.

Que me conseillez ? un firewall applicatif (type Wingate ?) , matériel ?

Merci de vos lumières ?
Avatar de l’utilisateur
axel95
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 27 Sep 2002 00:00
Localisation: GRENOBLE

Messagepar Walkyrie_II » 09 Déc 2006 20:49

Un bon OpenBSD avec PF. Simple, rustique et efficace.
La documentation FR est exelente et niveau entretien tu seras tranquil

http://www.openbsd.org/faq/pf/fr/

http://www.openbsd.org/faq/fr/faq4.html

Un serveur fait une et une seule chose mais il le fait bien.
Walkyrie_II
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 04 Fév 2006 21:33
Localisation: Paris

Messagepar axel95 » 10 Déc 2006 11:23

Ok merci je vais regarder.

Auriez vous des infos (Docs/Manuels/schéma) etc... sur les bonnes conditions pour la mise en oeuvre d'un lan sécurisé àavec DMZ
Avatar de l’utilisateur
axel95
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 27 Sep 2002 00:00
Localisation: GRENOBLE

Messagepar Walkyrie_II » 10 Déc 2006 12:46

Un coup de google avec dmz + shéma... et hop 2ème reponce

http://fr.wikipedia.org/wiki/Zone_d%C3% ... ris%C3%A9e

On notera qu' aucun flux direct depuis internet ne doit aller vers ton reseau interne ou sont tes postes clients et tes serveurs internes.
La DMZ peut être soit des serveurs dédiés (site www) soit des relay (relay messagerie.)
Walkyrie_II
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 04 Fév 2006 21:33
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron