Bonjour à tous
J'ai quelques petites interrogations en regard à l'installation d'un pare-feu.
Premièrement, je suis technicien chargé de la sécurité réseau d'une Université Canadienne et présentement nous avons un reseau ayant que des adresses publiques branchés à un aiguilleur (switch L3) de niveau 3. Nous assurons la sécurité par ACL mais mon directeur désire améliorer notre sécurité réseau et permettre aussi le filtrage de la couche 7 (L7).
J'ai présentement d'installé un appareils test avec IpCop et je dois affirmer que je suis agréablement surpris de la qualité du produit. Maintenant notre Université compte près de 1000 station de travail (chacune sur adresse publique).
Ma question est la suivante; "Quelle serait la méthode la plus simple pour installer IpCop en première ligne et continuer à utiliser des adresses publique (est-ce possible ???) et est-ce que IpCop peut facilement contrôler un tel environnement avec notre nombre d'appareils ?".
Merci beaucoup à l'avance.