Bonjour a tous ...
Je dois proteger un LAN configure en adresse IP fixe et publique, compose a la fois de workstations et de serveurs (serveur de mail, dns, web, ...). Ma contrainte est la suivante, toutes les machines se trouvent dans le meme subnet et je ne peux en aucun cas modifier leur IP respectives.
Certains ports doivent etre ouverts sur les workstations pour des acces distants (type prise en main vnc) et je dois bien sur rendre les services mails, dns, web accessible depuis l'exterieur (internet=zone RED), donc ouverture des ports associes.
Je n'ai pas encore demarre l'installation d'IP Cop, mais pouvez me confirmer qu'il est possible (sans modification des adresses IP des machines, ni transfert de port) d'autoriser simplement l'ouverture de certains ports dans une zone GREEN sur des IPs donees ?
Merci de votre aide ...
Michel