Dde de confirmation !

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Dde de confirmation !

Messagepar frost » 27 Juin 2004 23:36

J'ai besoin d'une confirmation :

une interface green : on peut la caractériser par un réseau lan relié au net via ipcop
une interface orange : un réseau lan relié au net via ipcop, a cela on ajoute un serveur issu du lan accessible via la dmz.
une interface rouge : tjrs unréseau lan connecté au net via ipcop, puis un serveur issu du lan disponible pour le net sans la dmz

Je voudrais savoir si mes explications sont correctes, sinon pourriez-vous me corriger ! merci d'avance

(je prépare un pdf pour simplifier l'installation d'une distribution ipcop selon différentes interfaces !!)
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar pkaer » 27 Juin 2004 23:42

Salut,

Plus simple,

GREEN= une carte réseau vers ton réseau LAN
ORANGE= une carte réseau vers ton réseau en DMZ
RED= une carte réseau vers Internet (IPCop<----->Modem Ethernet ou routeur)
à+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar frost » 27 Juin 2004 23:45

ok ok, merci pour l'info c'est tout bon, merci pour l'info donc sa ressemble quand même à ce que je disais !
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar frost » 28 Juin 2004 00:01

Euh finalement c'est pas si clair ..... dsl mais ce que j'ai dit dans mon premier poste est faux ?
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar pkaer » 28 Juin 2004 07:26

Bon, reprenons.

Ton serveur IPCop dispose de 3 cartes réseau. si on veut faire l'analogie avec un Firewall matériel, chacune de tes cartes réseau serait une "patte". (Patte LAN, patte DMZ, etc...)

la première de tes cartes réseau, la GREEN, est directement reliée à un hub/switch qui dessert ron réseau local (tes PC par ex.)

La deuxième de tes cartes réseau , la ORANGE, va être connectée à un hub/switch sur lequel seront connectés tous les serveurs que tu souhaites mettre en zone démilitarisée (DMZ) comme par exemple un serveur WEB, un serveur FTP, etc.. qui seront accessibles depuis Internet et qui pourront facilement être reconstruits en cas d'attaque sévère. Donc pas de données critiques ou vitales à cet endroit pour ton organisation.

La troisième de tes cartes réseau, la RED, va être directement connectée à ton modem Ethernet ADSL ou à ton routeur ADSL (lui même connecté à un modem ADSL), ou encore à ton Modem/routeur ADSL (il fait les deux)

En option, il est possible d'ajouter une 4ème carte réseau, la BLEUE, sur laquelle tu vas pouvoir connecter un point d'accés WIFI pour ton réseau sans fil. En effet pour des problèmes de sécurité (ou d'insécurité) au niveau du cryptage, il est préférrable de dissocier ce réseau de ton LAN (GREEN)

Est-ce clair l'ami ?
Sinon n'hésite pas à re-poster

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar frost » 28 Juin 2004 22:21

Ouais c'est plus clair !! merci de l'info, pis je crois que je ne suis pas le seul à qui sa va servir !!
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar frost » 30 Juin 2004 17:51

Je viens de schématiser les interfaces green et orange c'est bien çà ?

Interface green :
Image

Interface orange :
Image
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar coolpok » 30 Juin 2004 17:53

oui
"Je tiens à toi comme à mon bi-cross, j'entend par la que je peux te monter en tout terrain" PEF des robins des bois
Avatar de l’utilisateur
coolpok
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 21 Jan 2004 01:00
Localisation: environ bordeaux(33)

Messagepar pkaer » 30 Juin 2004 23:04

Superbe !!

Simplement tu aurais pu baptiser ta zone Orange "DMZ" ou "Zone démilitarisée" pour qu'il n'y ait pas de confusion avec le réseau local (GREEN) qui regroupe tes PC.

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar betamax » 01 Juil 2004 01:02

Bonsoir,

Quel logiciel utilises tu pour faire ces superbes dessins ??


à+
Avatar de l’utilisateur
betamax
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 174
Inscrit le: 29 Déc 2003 01:00
Localisation: Ouest

Messagepar popoch » 01 Juil 2004 12:21

oui c est vrai qu ils sont beau tes schemas... cela m interesse aussi...
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar frost » 01 Juil 2004 15:11

Je note !! et je ferais la modif ce soir !
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar frost » 01 Juil 2004 15:17

Si sa interesse des gens, je peux essayer de réaliser d'autre schéma de ce type. c'est pas sur mais bon je vais essayer !
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar frost » 02 Juil 2004 20:35

Voici l'interface red+orange et green réunies, dites moi si cela convient !! merci d'avance !


Image
Dernière édition par frost le 05 Juil 2004 19:32, édité 1 fois au total.
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

non , la c'est plus bon !

Messagepar techzone » 02 Juil 2004 20:46

Non , lma c'est plus bon , Lol !
C'etait bien partit pourtant . :-)
Ton Interface RED , c'est INTERNET .
La sur ton schéma , tu nous fais un zone RED et une zone Internet , lol !
Pas bon , met ton interface red sur ton lien vers internet .
@+
techzone
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 22 Juin 2004 21:59

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité