|
|
|
|
Bonjour,
j'aimerai savoir si c'est possible de relier plusieur DMZ d'adresse réseau différente sur une seule interface réseau du firewall avec un switch, oubien chaque dmz soit etre lié à une seule interface. j'ai réalisé une maquette en utilisant 2 firewall pour le load balancing, 2 load balancer lié à ces 2 firewall, ces 2 firewall sont lié à 4 dmz, ceki m'a fait un total de 6 interfaces réseau par firewall ceki est biensur impossiblé à trouver surtout ke je vais réaliser cette maquette avec les open sources seulement. si quelqu'un a une réponse je le remerçi d'avance.
merçi à tous
Configuration: Windows XP Firefox 3.0.7
Hello,
|
Merçi trint pour ta réponse. au fait il s'agit d'un projet de fin d'étude qui consiste à sécuriser le réseau de l'entreprise pour l'accès à internet puisqu'il projettent de fusionner le lan de production avec le lan d'internet qui sont pour le moment séparé, mais ceci avec seulement les open sources vu que je n'ai que 4 mois de stage et que si j'attend l'arrivée d'un matériel genre cisco et autre, ça va me faire perdre au moins 2 mois d'attente.
|
Trint, pourrai-tu m'expliquer un peu plus ce schéma là parceke il m'a l'air interessant. moi ceke je prévoyais faire c'est de mettre en place 2 firewall en load balancing, comme ça j'augmenterai la performance gloabale du réseau et éviter les probleme de congestion. donc mon schéma est le suivant: 2 firewall chacun d'eux est lié au 4 DMZ, 2 répartiteur de charge l'un lié entre l'internet et les 2 firewall, et l'autre lié du coté du lan avec les 2 firewall. comme ça si kelkun veux se conecter à internet, il va passer par le répartiteur 1 qui va lui choisir kel firewall il va empreinter, et à l'entrée du réseau à partir de l'internet, le répartiteur de son côté va choisir aussi kel chemin le moins encombré va empreinter. j'ai prévu aussi à l'entrée de chaque dmz un répartiteur comme ça lors d'une grande exploitation de celle-çi, les requete de réponse ne vont pas forcément repasser par le même chemin initiale.
|
Ben si tu veux j'ai vu ce schema en entreprise. Il y avait un firewall auquel était connectées tout le coté Internet avec les DMZ le proxy, le relais SMTP, les serveur web, le serveur d'accès distant, enfin tout ce qui avait un besoins de sortir sur le net.
|