Comment mettre 2 Firewalls ??

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar targa » 28 Avr 2003 10:10

J'ai lu plusieurs posts dans lesquels certains utilisaient 2 firewalls en parallèle du low balacing je pense, comment s'effectue cette installation.
Avatar de l’utilisateur
targa
Contre-Amiral
Contre-Amiral
 
Messages: 371
Inscrit le: 20 Fév 2003 01:00

Messagepar mad_dog » 28 Avr 2003 10:19

Ce post m'interresse beaucoup car g en projet de faire ce type d'install aussi et plus tard mon serveur WEB en redondance ... <BR> <BR>j'mettrai ma liste de liens ici mais slt ce soir ...
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar micj » 28 Avr 2003 10:25

Attendez, il faut rester raisonnable, mettre deux firewalls ne résoud pas tout, il faut deux réseaux, deux connexions à Internet, deux webservers... <BR> <BR>Entre nous aucune solution de cluster n 'est implémentée dans IPCop
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar remi » 28 Avr 2003 10:35

Dans mon cas précis, j'ai effectivement 2 firewalls. Mais chacun d'entre eux ont une tache précise... <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar mad_dog » 28 Avr 2003 10:36

Oui, l'on peut faire comme cela ... <BR> <BR>Mais sinon, tu met ton modem Ethernet - UN hUB (avec 2 liens vers les interfaces RED de tes deux ou + FIREWALL) Voilà ... <BR> <BR>Par contre le LOW balancing avec un firewall, c un peu compliqué, j'pense que le mieux c le (xcuse du peu) : si FIREWALL 1 OK on utilise le FireWALL 1 si FIREWALL 1 H.S alors FIREWALL 2 ... le test ce fait via un lien série ...
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar targa » 28 Avr 2003 10:38

Je voyais pas la chose ainsi. Je pensais qu'à partir d'une connexion Internet on pouvait mettre en parallèle 2 firewalls. Je mettais grandement trompé. <BR> <BR>Est ce que mettre 2 firewalls en serie a un interet ? <BR> <BR>Et il y a t il une diminution du traffic par un double passage dans un firewall ? <BR> <BR>
Avatar de l’utilisateur
targa
Contre-Amiral
Contre-Amiral
 
Messages: 371
Inscrit le: 20 Fév 2003 01:00

Messagepar remi » 28 Avr 2003 10:41

Moi je pense qu'il y a un intérêt, je l'ai d'ailleurs meme fais... <BR> <BR>Mais je pense qu'il s'agit d'un débat houleux... <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar mad_dog » 28 Avr 2003 10:41

Alors quelle est la solution que tu utilises Mr Rémy ... <BR> <BR>une seule connexion au NET ?? <BR>deux firewalls logiciels ou matériels ?? <BR> <BR>...
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar targa » 28 Avr 2003 10:41

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-04-28 10:35, remi a écrit: <BR>Dans mon cas précis, j'ai effectivement 2 firewalls. Mais chacun d'entre eux ont une tache précise... <BR> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Tu possedes 2 connexions Internet ??
Avatar de l’utilisateur
targa
Contre-Amiral
Contre-Amiral
 
Messages: 371
Inscrit le: 20 Fév 2003 01:00

Messagepar remi » 28 Avr 2003 10:48

non une seule sur un routeur 4 ports <BR> <BR>1 firewall cisco pour toute la partie web des utilisateurs. <BR>1 SME (serveur mesagerie suivi d'un IPCOP) <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 28 Avr 2003 11:11

mais pour toi rémi c'est surtout pour le proxy et snort que tu te sert d'ipcop non ? <BR> <BR>à mon avis tu ne dois pas avoir bcp de choses dans tes logs si tu as un firewall en amont. <BR> <BR>l'intérêt d'avoir 2 firewalls, mis à part avoir plus de travail pour analyser les logs je vois pas trop. <BR> <BR>SAUF comme dit plus haut, en cas de panne de l'un, pouvoir basculer sur l'autre en auto peut être intéressant.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar mad_dog » 28 Avr 2003 11:16

je pense que le support du mode redondant pourrais etre un plus pour le developpement du FIREWALL MORGANE .... <BR> <BR>NAN ???
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar remi » 28 Avr 2003 11:19

Perso je pense que le probleme de SME, c qu'etant a la fois serveur et passerelle, il y a potentiellement plus de failles... <BR>Il faut assurer derriere, paské j'apprecierait pas qu'en piratant SME, le pirate est acces au réseau, d'ou l'ipcop derriere... <BR> <BR>Mes sites distants utilisent l'ipcop, c très interressant le proxy transparent etant donné que je dois continuellement regarder que notre liaison louée ne sature pas... <BR>Alors les telechargements sauvages...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité