IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Solutions NAC libres


Sujet :

Sécurité

  1. #1
    Invité(e)
    Invité(e)
    Par défaut Solutions NAC libres
    Bonjour,
    Actuellement en stage, je dois implémenter un NAC pour le réseau (filaire et sans fil). Pour le NAC, je dois utiliser le LDAP de la société. Pour répondre à ce besoin, j'ai trouvé PFsense. Par contre, peut-on faire un NAC avec pfsense ?
    Merci
    Cordialement,
    RoRo

  2. #2
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    39
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 39
    Points : 59
    Points
    59
    Par défaut
    Bonjour,


    l faut commencer par comprendre que ce fonctionnement est parfaitement normal. Il n'y a aucune raison pour que le firewall (que ce soir Pfsense ou un autre) accepte sur le lan des paquets comportant des ip publiques présentes sur l'interface wan. C'est un point qui revient souvent car mal compris.
    Le problème à traiter est celui de la résolution dns. Il se traite en utilisant une technique simple : dns split horizon. Vous aller devoir mettre un oeuvre un mécanisme fournissant une résolution dns différente selon que le paquet source est émis depuis le réseau local ou depuis internet.
    Avec Pfsense cela se réalise en allant à cette page : Services: DNS forwarder
    Cocher Enable DNS forwarder
    Mettre à jour la liste sous "You may enter records that override the results from the forwarders below." en y ajoutant une entrée : www.domaine.tld et l'ip privé 192.168.0.34.

    Quelques observations encore.
    Vous ne devriez pas mettre le serveur web sur dans le réseau Lan mais dans une zone spécifique connectée à OPT1 (une troisième interface). C'est beaucoup trop peu sûr. Sur l'interface Wan vous ne devez autoriser que strictement le trafic à destination du port 80 (443 aussi si vous employez https). Cette configuration est elle même un peu juste. Le trafic destiné à votre serveur web devrait transiter par un reverse proxy analysant les requêtes provenant d'internet avant de les transmettre au serveur Web. Reverse proxy lui même situé dans une zone séparée. Les flux externes et internes ne devrait pas partager une même zone. Il reste manifestement du travail avant de parvenir à un niveau de sécurité correct.

Discussions similaires

  1. SpagoBI, la solution décisionnelle libre et gratuite, passe en version 5.1
    Par Malick dans le forum Logiciels Libres & Open Source
    Réponses: 0
    Dernier message: 27/01/2015, 11h00
  2. solution CRM libre pour imprimerie
    Par adilsoft dans le forum CRM
    Réponses: 0
    Dernier message: 07/09/2012, 16h11
  3. [SBI] Mise en place solution BI libre
    Par pfourtz dans le forum SpagoBI
    Réponses: 1
    Dernier message: 25/01/2012, 17h14
  4. Retour d'XP sur solutions BI libres : telles que Pentaho, Spagobi, OpenI, ou autres ?
    Par chrifo dans le forum Approche théorique du décisionnel
    Réponses: 2
    Dernier message: 17/04/2007, 09h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo