Firewall: Bridge ou 2 reseaux ?

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Firewall: Bridge ou 2 reseaux ?

Messagepar MoiCVincent » 27 Sep 2006 19:59

Bonjours Ixusiens , j'aurai besoin d'un avis:

Je met en place des firewalls basé sur DEBIAN + NETFILTER depuis un petit moment et je suis arrivé a hésiter entre deux solutions sans réelement trouver de réponse.

Cas 1:

[Routeur Internet]---[LAN non sécurisé (192.168.0.0/24)]---[ Firewall ]----[LAN sécurisé (192.168.0.0/24)]

Le Firewall est configuré en BRIDGE filtrant
avec redirection du flux Web vers un Proxy antivirus de facon transparente ( HAVP )
Idem pour la messagerie.


Cas 2:

[Routeur Internet]---[ (192.168.1.0/24)]---[ Firewall ]----[LAN sécurisé (192.168.0.0/24)]

meme chose sauf qu'ici le firewall n'est plus BRIDGE puisqu'il travaille entre deux reseaux


je cherche a savoir quel est le cas le plus secure ?

Merci si vous avez des info sur le sujet
Vincent
Noubliez pas , On est sur terre pour vivre !
Image
Avatar de l’utilisateur
MoiCVincent
Contre-Amiral
Contre-Amiral
 
Messages: 395
Inscrit le: 08 Jan 2004 01:00
Localisation: Normandie

Messagepar fred-info » 06 Oct 2006 12:28

Bonjour,

J'aurais tendance à préférer le cas n°2 (très nettement)

Je trouve qu'un bridge devrait être passif.

Il est plus facile de configurer les règles de firewalling sur deux réseaux différents et ça me semble plus logique, plus "étanche".

Voila mon avis.

Fred
fred-info
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 04 Oct 2006 14:57

Messagepar vanvan » 09 Oct 2006 11:08

Bonjour.

Moi aussi je partirai sur la solution 2 avec la mise en place d'une DMZ appliquant des règles sur 3 branches de réseaux : extérieur, DMZ et lan.
Après le pont filtrant est surtout bien pour filtrer des vlans routés par exemple dans un lan.

Mais bon ça n'engage que moi.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 3 invité(s)

cron