2 firewalls... p'tits conseils

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

2 firewalls... p'tits conseils

Messagepar epolet » 13 Sep 2004 14:04

Bonjour à tous :)

Nous allons bientôt déménager pour un nouveau local, seulement pas de bol, la bande passante là-bas sera 4 fois plus lente que notre site ici (enfin, en download du moins puisque nous allons avoir du SDSL 500 au lieu d'un ADSL 2M actuellement). Pour pallier au problème, nous allons avoir deux connexions : une SDSL 500 et une satellite 1024.

Je voudrais utiliser la ligne SDSL pour le traffic mail et ftp (nous avons un serveur de mail en "frontal" et un serveur ftp sur notre lan auquel on excède de l'extérieur par un port forwarding sur un fw SNF), et le surf sur le sat.

Pour pouvoir router le traffic de mon LAN vers la bonne connexion internet, je pense utiliser deux firewall : un qui laisse passer seulement le traffic mail (port 25 et 30 ?) et ftp (21 + tous les ports supérieur à je sais plus combien pour ouverture d'une connexion en mode passif) et un autre firewall qui aurait juste les ports 80, https, et quelques autres qui vont bien, pour le traffic web.

Ensuite je pense configurer mes postes sous windows avec les deux passerelles (fw) correspondant aux connexions.

Ma question est la suivante : pensez-vous que cela puisse marcher ? Est-ce que le traffic sera correctement routé ? Ex : si une personne désire envoyer un mail, et que ça machine cherche à accéder au serveur, cela fonctionnera-t-il si la connexion est refusée par la première passerelle (web) ? La connexion "switchera-t-elle" automatiquement sur la deuxième (qui laisse passer le traffic mail) ?

Merci de me confirmer si vous avez le même genre de config et que celà marche correctement chez vous :)

Je suis preneur de tout conseil !!
Avatar de l’utilisateur
epolet
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Mai 2004 13:14

Messagepar remi » 13 Sep 2004 14:09

Une solution ne serait elle pas de :

- Configurer par défaut en passerelle la SDSL.
- Configurer un serveur proxy pour les requetes Web.

Cela devrait être assez efficace.

Cordialement,

Rémi
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar epolet » 13 Sep 2004 14:46

remi a écrit:Une solution ne serait elle pas de :

- Configurer par défaut en passerelle la SDSL.
- Configurer un serveur proxy pour les requetes Web.


Heu... c'est à dire ? Je n'ai jamais installé de serveur proxy. En quoi cela résoudrait-il mon problème ? Et que penses-tu du filtrage ciblé par firewall (2 firewalls avec règles de filtrage différents pour routages sur ligne internet différentes) ? Cela fonctionnerait-il ?

Merci pour ta réponse :)
Avatar de l’utilisateur
epolet
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 13 Mai 2004 13:14


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron