VPn et parefeu ? et la securité dans tout ça

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

VPn et parefeu ? et la securité dans tout ça

Messagepar jamiroq » 08 Oct 2010 18:24

bonsoir,

soudain doute dans mon esprit :

si je monte un vpn sur mon parefeu, est ce que l'autre bout du tunnel sera sur mon lan (je pense que oui) mais dans ce cas est-ce qu'il est possible de faire en sorte de pouvoir filtrer le point d'arriver final (chez moi donc) pour appliquer les regles de parefeu sur mon vpn ?

(je pense mal m'exprimer , mais si il y en a qui voient ce que j'essaie de dire)
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00

Re: VPn et parefeu ? et la securité dans tout ça

Messagepar ccnet » 08 Oct 2010 21:40

Votre question est assez claire. la réponse est variable (et moins claire hélas) selon le firewall utilisé.
Dans Pfsense V1.2.3 et au delà le vpn est connecté sur sa propre interface (logique) et des règles de filtrage peuvent être appliquées.
La technologie du vpn et sa configuration ne sont pas neutres non plus. Un vpn SSL (Open vpn par exemple) utilise le plus souvent un numéro de réseau différent de celui du lan, c'est commode pour filtrer mais il peut être configuré pour qu'il en soit différent.
Bref c'est selon.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Re: VPn et parefeu ? et la securité dans tout ça

Messagepar jamiroq » 08 Oct 2010 23:32

en fait mon parefeu est un zywall 5

il ya visiblement deux endroits ou j peux entrer une conf vpn :

Network\ WAN , onglet WAN1 puis choix ISP : pptp
ensuite certains parametres sont peu precis, comme : my ip address
en gros ici on monte l'extremite du vpn sur la partie wan du parefeu : ca c bien

ou
SECURITY\VPN : puis creation nouveau vpn ... mais la je ne vois pas comment bloquer les acces via acl par la suite

je veux mettre en place vyprvpn pour crypter tout mon trafic, l'asic de zywall peut le faire je passe de 11Mbits a 6 mbits.

seulement je ne veut surtout pas que l'extremité du tunnel chez moi soit dans ma zone LAN, ou alors je veux pouvoir la filtrer.
car un vpn par défaut lie deux reseaux et n'en fait qu'un ... seulement l'autre bout c le serveur giganews qui lui donne sur tout le web !!!



voila si tu as une idée, merci de ton aide
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité