mettre le green en green ou en orange ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

mettre le green en green ou en orange ?

Messagepar Taltos » 13 Avr 2004 09:24

Bonjour !!

c'est lundi alors voila une question digne d'un lundi:

quelle sont les differences/avantages/inconveniants entre:

wan en RED
|
|
Ipcop---------Orange--e-smith-----LAN
|
|
Rien en Green



et

wan en RED
|
|
Ipcop---------Orange--e-smith
|
|
LAN en Green


MErci !!!
sachant que les clients du LAN utiliseront e-smith pour le proxy, le DNS, les mails, l'antivirus,le serveur web.

J'espere que vous aurez envie de commenter !!!

Bonne Journée !!!

PS je previens les e-smithiens de la presence de ce post....
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

heu...

Messagepar nemesis » 13 Avr 2004 13:34

Bha l'avantage du deuxième c'est que le net n'a pas acces aux machines du LAN alors que dans le premier ....


Enfin quite à faire ça (schéma 1) pourquoi s'embêter tu vires l'ipcop tu mets esmith en frontal et le reste derriere mais bon moi je trouve pas ça propre le deuxieme shéma étant à mon avis bien mieux (même si il oblige à quelques réglages pour que tout fonctionne.)

Cdt

Nem
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar gla » 13 Avr 2004 13:39

En fait, l'intérêt de faire une DMZ est d'isoler les serveurs destinés à servir l'extérieur (internet) des postes résidant à l'intérieur (LAN). Ainsi, si le serveur externe est compromis, les postes du LAN sont encore en sécurité.

Donc le 2ème schéma est la bonne solution.
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar Franck78 » 13 Avr 2004 13:42

Tu peux simplement monter IPcop en GREEN+RED...
Tout sur Green :!:
(c'est pour la solution 1, qui est la plus classique)

bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar kerozene » 13 Avr 2004 18:29

Pourquoi faire réaliser le proxy par E-smith ??? IPCop le fait très bien aussi (avec le même logiciel au demeurant !) et cela compliquera moins la configuration des bestioles
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar Taltos » 14 Avr 2004 00:17

Ben je ne sais pas trop a vrai dire .... :shock:

ca me semblait etre une bonne idée.... j'ai l'impression qu'en mettant le LAN derriere le e-smith en orange apportait ENCORE plus de secu... maintenant c'est clair qu'a vouloi faire mega securisé je peux aussi faire une usine a gaz pleine de trou ....

disant que l'idée etait de faire en sorte que du red il n'y ait que le e-smith de visible... en gros le lan est derriere le e-smith qui lui est bien planqué derriere l'IPCOP voila c'etait cela l'interet

mais dans ce cas il vaux peut etre mieux mettre le Lan derrieire le e-smith lui meme en green ...

en gros pour moi la DMZ reste entre 2 Firewall... alors c'est pour cela que j'avais pense a cela ....


A+
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar Franck78 » 14 Avr 2004 00:43

Ah mais fallait le dire tout de suite que tu pensais à une vraie DMZ. Un FW à chaque bout, les serveurs accédés de l'extérieur et de l'intérieur sont au milieu.
C'est du classique niveau supérieur.

Il y déja un post qui parles un peu de ça. Il y en a surement d'autre !

viewtopic.php?t=13726&highlight=collapsed

(cherche "collapsed")


bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Taltos » 14 Avr 2004 23:37

Franck78 a écrit:Ah mais fallait le dire tout de suite que tu pensais à une vraie DMZ. Un FW à chaque bout, les serveurs accédés de l'extérieur et de l'intérieur sont au milieu.
C'est du classique niveau supérieur.

Il y déja un post qui parles un peu de ça. Il y en a surement d'autre !

viewtopic.php?t=13726&highlight=collapsed

(cherche "collapsed")


bye


ben disant que c'est un peu ca mais que je ne suis pas riche :lol:


en gros j'ai a dispo un ipcop et un e-smith ca fait donc 2 FW 2 proxy, 2 antivirus.. 1 serveur web et 1 serveur de messagerie...

je rajoute a cela un exchange 2003 sur le LAN, quelques serveurs, 7 connexions VPN, et 50 users ...


j'essaie de faire un joli schema demain que je vous soumetterais si vous voulez bien .....

A+
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron