Rechercher : dans
Par :

Firewall à 6 interfaces pour DMZ

Dernière réponse le 4 jun 2009 à 17:56:46 oberfaulersgeist, le 15 mar 2009 à 19:19:07 
 Signaler ce message aux modérateurs

Bonjour,
j'aimerai savoir si c'est possible de relier plusieur DMZ d'adresse réseau différente sur une seule interface réseau du firewall avec un switch, oubien chaque dmz soit etre lié à une seule interface. j'ai réalisé une maquette en utilisant 2 firewall pour le load balancing, 2 load balancer lié à ces 2 firewall, ces 2 firewall sont lié à 4 dmz, ceki m'a fait un total de 6 interfaces réseau par firewall ceki est biensur impossiblé à trouver surtout ke je vais réaliser cette maquette avec les open sources seulement. si quelqu'un a une réponse je le remerçi d'avance.
merçi à tous

Configuration: Windows XP
Firefox 3.0.7

Meilleures réponses pour « firewall à 6 interfaces pour DMZ » dans :
[Linux] Installation d'un Firewall Voir Installation d'un Firewall sous Linux Avant-propos II - Iptables II.1 - Introduction II.2 - P comme Policy : Politique II.3 - A comme Append : Ajouter II.4 - I comme Insert : Insérer II.5 - L comme List : Lister II.6 - D comme Delete :...
Installer un serveur proxy HTTP (Squid) VoirSommaire : 1. Installer le proxy 2. Configurer le proxy 2.1 Nommer le proxy 2.2 Choisir le port 2.3 Choisir l'interface 2.4 Définir les droits d'accès 2.5 Autoriser le groupe 2.6 Autoriser les ports non standards 3. Démarrer le...
[Webmaster] Afficher des PNG transparents dans IE 5.5 et IE 6 VoirLe problème Les PNG transparents permettent de faire de très beaux effets sur les pages web. Tous les navigateurs le supportent (Firefox, Opera, Konqueror, Safari, Camino...)... sauf Internet Explorer 5.5 et 6 ! (Internet Explorer 7, lui,...
Installer un firewall sous Ubuntu (Firestarter) VoirAvec l'installation par défaut, Ubuntu n'a pas le moindre port ouvert, ce qui est très sûr. Le risque est donc très faible. Vous ne devriez donc pas avoir besoin d'un firewall. Si toutefois vous en voulez un, vous pouvez utiliser Firestarter. Il...
Télécharger Sygate Personal Firewall VoirSygate Personal Firewall est un pare-feu personnel, gratuit pour une utilisation personnelle permettant de protéger l'ordinateur des attaques externes. Il propose des fonctionnalités de protection des accès à internet partagé et effectue une...
DMZ (Zone démilitarisée) VoirNotion de cloisonnement Les sytèmes pare-feu (firewall) permettent de définir des règles d'accès entre deux réseaux. Néanmoins, dans la pratique, les entreprises ont généralement plusieurs sous-réseaux avec des politiques de sécurité différentes....
Firewall (pare-feu) VoirFirewall (pare-feu) Chaque ordinateur connecté à internet (et d'une manière plus générale à n'importe quel réseau informatique) est susceptible d'être victime d'une attaque d'un pirate informatique. La méthodologie généralement employée par le...
L'interface HDMI VoirInterface HDMI HDMI (High Definition Multimedia Interface, traduisez interface multimédia haute définition) est une interface numérique permettant le transfert de données multimédia (audio et vidéo) non compressées en haute définition. Certains...

1

trint, le 16 mar 2009 à 11:08:30

Hello,
Je suis pas specialiste mais il me semble que tu peux trouver des firewall avec seulement 2 ou 4 interfaces physiques mais à coté de ca tu peux paramêtrer des interfaces virtuelles sur chaque interface physique c'est ce qu'il y a dans l'entreprise ou je bosses en ce moment la bête est un Cisco ASA 5500. Après ca dépend de ton budjet!!

Répondre à trint

8

rose, le 4 jun 2009 à 16:39:06

Bonjour ,
s il vous plait j ai unposte firewall ave 3 interfaces et je veux y configurer DMZ si vous avez une idée veillez m aider Merci

Répondre à rose

9

 brupala, le 4 jun 2009 à 17:56:46

Merci de poser la question dans une nouvelle discussion et ... Voili  Voilou  Voila !

Répondre à brupala

2

oberfaulersgeist, le 16 mar 2009 à 11:35:17
  • +1

Merçi trint pour ta réponse. au fait il s'agit d'un projet de fin d'étude qui consiste à sécuriser le réseau de l'entreprise pour l'accès à internet puisqu'il projettent de fusionner le lan de production avec le lan d'internet qui sont pour le moment séparé, mais ceci avec seulement les open sources vu que je n'ai que 4 mois de stage et que si j'attend l'arrivée d'un matériel genre cisco et autre, ça va me faire perdre au moins 2 mois d'attente.
pour ton idée de configurer les interfaces virtuelles j'y ai déjà pensé à l'avance et je suis en ce moment entrain de configurer le tout avec.
merçi pour ton aide.

Répondre à oberfaulersgeist

3

cocoche95, le 16 mar 2009 à 11:37:50

Salut !

Tu peux faire un firewall à 6 interfaces ! Un ordi avec 6 cartes réseaux et le bon système installé. Du genre Debian avec iptables.

Après je trouve ta manip un peu bizarre !

Voilà.

Répondre à cocoche95

4

trint, le 16 mar 2009 à 11:40:17

D'acc ca m'interesse tout ca je suis moi même en stage et des idées de projet ou AP sont toujours bonnes à prendre tu as prévu quoi comme matos du coup? et au niveau soft, tu as un genre d'IPCOP c'est ca?

Répondre à trint

5

trint, le 16 mar 2009 à 11:44:33

Par contre tu peux aussi paramétrer deux FW. Un pour ton Lan prod et un pour ton LAN net et tu relies l'un à l'autre c'est un bon moyen de sécurisation en plus et plus pratique pour tes access-rules.

Répondre à trint

6

oberfaulersgeist, le 16 mar 2009 à 12:20:44

Trint, pourrai-tu m'expliquer un peu plus ce schéma là parceke il m'a l'air interessant. moi ceke je prévoyais faire c'est de mettre en place 2 firewall en load balancing, comme ça j'augmenterai la performance gloabale du réseau et éviter les probleme de congestion. donc mon schéma est le suivant: 2 firewall chacun d'eux est lié au 4 DMZ, 2 répartiteur de charge l'un lié entre l'internet et les 2 firewall, et l'autre lié du coté du lan avec les 2 firewall. comme ça si kelkun veux se conecter à internet, il va passer par le répartiteur 1 qui va lui choisir kel firewall il va empreinter, et à l'entrée du réseau à partir de l'internet, le répartiteur de son côté va choisir aussi kel chemin le moins encombré va empreinter. j'ai prévu aussi à l'entrée de chaque dmz un répartiteur comme ça lors d'une grande exploitation de celle-çi, les requete de réponse ne vont pas forcément repasser par le même chemin initiale.
je sais pas si c'est bien comme idée en tout cas elle est là pour d'éventuelle critique.
merçi

Répondre à oberfaulersgeist

7

trint, le 16 mar 2009 à 13:56:45

Ben si tu veux j'ai vu ce schema en entreprise. Il y avait un firewall auquel était connectées tout le coté Internet avec les DMZ le proxy, le relais SMTP, les serveur web, le serveur d'accès distant, enfin tout ce qui avait un besoins de sortir sur le net.
Puis un autre firewall qui interconnectait tout le coté LAN avec avec les differents sous réseaux, le datacenter etc..
Enfin une interface était dirrectement reliée au deuxième Firewall.
Mais les deux FW n'étaient pas en load balancing, ils avaient des rôles bien distincts.

Répondre à trint
Collection CommentÇaMarche.net