salut,
Je suis à la pêche aux infos concernant une typologie réseau dans laquelle, ipcop serait situé entre mon routeur FAI et mon FIrewall.
Internet<-->Ipcop<-->Firewal=Dmz sur une patte et mon Lan sur l'autre
Pourquoi mettre ipcop entre mon routeur et mon Lan ?
Tout simplement pour l'aspect sécurité et gratuité des softs qui existent.
--Filtrage de contenu Web (Dansquardian)
--Antivirus gratuit (Clamav)
--Qos
--Filtre au niveau 7.
Finalement, tous les flus transiteront par ipcop qui filtrera tous le contenu aussi bien HTTP, MAIL... etc
Tous les flux qui sortiront d'ipcop et qui passera par mon firewall auront été scannés.
De plus, La gestion de la QOS et de la bande passante n'est pas géré par mon firewall.
Mon soucis, se situe au niveau du paramétrage d'ipcop.
Quelles interface lui mettre GREEN+RED avec quelle adresse pour le GREEN (Publique, privée) sachant que mon firewall me sert de serveur pour le VPn avec plusieurs site.
*****************************
Internet<-->Routeur FAI(ip: xxx.xxx.xxx.2)<-->RED_Ipcop(ip:xxx.xxx.xxx.3)=GREEN_Ipcop(public ou privé)<-->FIREWALL_Public(ip public:xxx.xxx.xxx.5 et xxx.xxx.xxx.6 pour le NAT pour mon serveur de mail en DMZ)<-->DMZ(1 patte) <-->LAN (1 patte, ip 192.168.0.0/24)
Mon firewall a besoin d'une adresse public pour faire du VPN!
Quelqu'un aurait implémenter une telle solution?
Merci