Comment faire une DMZ

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar beemoon » 08 Sep 2003 20:31

Bien maintenant que j'ai réussi à connecter mon LAN à internet a travers MNF je voudrais faire une dmz avec mon serveur. J'ai 3 machines en plus de celle qui me sert de passerelle et fw (MNF). je veux isoler une machine dans la dmz et 2 en LAN. <BR> <BR>je n'ai que 2 interfaces et un modem ethernet. <BR>pour l'instant: <BR>eth0 (LAN):192.168.1.1 <BR>eth1 (wan):192.168.0.1 <BR>ppp+ (wan): modem <BR> <BR>avant d'aller plus loin puis je faire une DMZ?? <BR>si oui comment???????????????????????? Je n'ai aucune notion pratique de ça! <BR> <IMG SRC="images/smiles/icon_razz.gif">
"quand on veut on peut, seule la perséverence te mènera au bout du tunnel"
Avatar de l’utilisateur
beemoon
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 14 Mars 2003 01:00

Messagepar ossi » 09 Sep 2003 10:17

Pour créer une DMZ, c'est pas très compliqué, il suffit d'avoir un peu d'organisation et se poser les bonnes questions. <BR> - Qu'est ce que vais mettre dans ma DMZ ? (Serveur web, FTP, messagerie ...) afin de définir les protocoles et les ports que je vais devoir laisser passer. <BR> - Qui va accéder à mon serveur en DMZ ? ( Mon LAN, donc les gentils ... enfin normalement <IMG SRC="images/smiles/icon_smile.gif"> !!!! les Internautes ...les méchants <IMG SRC="images/smiles/icon_mad.gif"> !!!! ) Afin de définir le sens des flux... <BR> - Qd t'as répondu à tout ça, tu te fais un petit dessin avec tes différents réseaux, tes flux entrants et sortants, et les protocoles associés. Un dessin vaut toujours mieux qu'un long discours... <BR> - A partir de la il ne te reste plus qu'a définir tes règles d'exception (Il me semble que les règles par défaut sont déja paramétré ) dans ta MNF. LAN vers DMZ, WAN vers DMZ etc .... <BR>Bon courage !!! <BR>
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar beemoon » 09 Sep 2003 10:23

Mersi ossi vais essayer
"quand on veut on peut, seule la perséverence te mènera au bout du tunnel"
Avatar de l’utilisateur
beemoon
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 14 Mars 2003 01:00

Messagepar Jacques- » 09 Sep 2003 11:16

Avec 2 accès ethernet, cela ne va pas être facile. <BR>Normalement chaque zone correspond à un réseau physique, donc pour 3 zones il faut 3 cartes (le PPP+ étant supporté sur Ethernet). <BR> <BR>Sinon, il faut affecter une deuxième adresse à ta carte LAN, et déffinir ce réseau comme DMZ. Je ne crois pas que ce soit prévu dans l'interface MNF, et de plus ce n'est pas très efficace en terme de sécurité, puisque ton LAN et ta DMZ sont sur le même brin ethernet. <BR> <BR>La meilleure méthode, ajout d'une carte réseau 10mb/s pour moins de 10 euros d'occasion, quand ce n'est pas offert dans le fond d'une poubelle ou d'un tiroir (pas besoin de plus, sauf si ta DMZ est utilisée depuis le LAN ou tu peux être à 100Mb/s, depuis le WAN, une connexion ADSL 100Mb/s, ça se fait rare....) <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar ossi » 09 Sep 2003 11:21

De ce que j'ai compris il a 3 accés ...Non ? <BR>
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar beemoon » 09 Sep 2003 14:08

jacques a raison je n'ai que 2 cartes et ppp+ c'est mon modem connecté sur une des 2 cartes. Donc pour faire une DMZ il me faut une 3ieme carte!
"quand on veut on peut, seule la perséverence te mènera au bout du tunnel"
Avatar de l’utilisateur
beemoon
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 14 Mars 2003 01:00

Messagepar lilouk » 09 Sep 2003 14:36

salut à tous, <BR> <BR>je vais poser la meme question, mais moi j'ai 3 cartes réseau, <BR> <BR>eth0 --> lan <BR>eth1 --> wan (ppp+) <BR>eth2 --> dmz ( je voudrais mettre mon serveur web) <BR> <BR> <BR>merci d'avance pour les reponses <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
lilouk
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 08 Août 2002 00:00
Localisation: paris

Messagepar svart » 09 Sep 2003 14:58

Juste un détail : utilisez des modèles de carte réseau différents, sinon vous serez dans la même galère que moi : j'ai la machine, les cartes, le système, mon diagramme à construire... et une bête incapacité de Linux à différencier mes cartes. <BR> <BR>Argh.
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar ossi » 09 Sep 2003 15:57

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-09 14:08, beemoon a écrit: <BR>jacques a raison je n'ai que 2 cartes et ppp+ c'est mon modem connecté sur une des 2 cartes. Donc pour faire une DMZ il me faut une 3ieme carte! <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Houpsss ...effectivement excuse pour mon empressement. Il te faudra une 3ème carte. Mais ensuite suit la méthode que j'ai décrite plus haut. C'est très scolaire et peut faire sourire, amis ca a le mérite d'en oublier le minimum ... <BR>
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar svart » 10 Sep 2003 17:10

Une méthode que j'ai trouvé pas mal et détaillé pour mettre en place un firewall <BR><!-- BBCode auto-link start --><a href="http://olivieraj.free.fr/fr/linux/information/firewall/" target="_blank">http://olivieraj.free.fr/fr/linux/information/firewall/</a><!-- BBCode auto-link end -->
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron