IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Implémentation d'un Firewall Linux


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2013
    Messages
    26
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2013
    Messages : 26
    Points : 28
    Points
    28
    Par défaut Implémentation d'un Firewall Linux
    Bonjour,

    J'ai besoin de réaliser l'architecture suivante dans un environnement virtuel (Virtualbox/GNS3):



    Dans ma zone DMZ, J'ai mes services (DNS,FTP sur une machine linux et Web,messagerie sur une autre). J'aimerais configurer un seul pare-feu pour les deux machines Linux hébergeant mes services au lieu de configurer les règles de filtrage dans chacune. Comment faire cela avec un pare-feu de type Iptables ?

    J'imagine que ça sera la même question du côté des hôtes du réseau local.

    Merci d'avance.

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 452
    Points : 43 103
    Points
    43 103
    Par défaut implémentation Firewall
    Je suis pas spécialiste, mais le principe du firewall, c'est d'être entre ton LAN et le routeur. Ton FW va avoir une carte réseau sur le LAN, et une vers le routeur. ( hors gestion DMZ )

    Ensuite pour la DMZ, tu aura une carte supplémentaire sur laquelle sera installé les machines tels que web, mails, etc ( 1 seule crate peut être utilisée en interne, ou 1 à part pour la DMZ )

    Le principe d'une DMZ ( zone délimitarisée )

    Ensuite : on ferme tout et on rouvre uniquement ce qu'on veut. Exemple, de l'extérieur accès fermé au port 110 (pop) accessible que de l’intérieur.
    etc..., etc.. On couple souvent avec un proxy permettant de tout faire passer sur le port 80.

    Le principe de ton shéma n'est pas spécialement mauvais.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2013
    Messages
    26
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2013
    Messages : 26
    Points : 28
    Points
    28
    Par défaut
    OK, mais si je fait le pare-feu entre ma DMZ et le routeur je dois configurer l'interface du pare-feu qui appartient au réseau DMZ en tant que passerelle par défaut. De ce fait, je dois configurer le routage au niveau du pare-feu pour lui dire de rediriger tout paquet reçu vers le routeur.

    Est ce que ça vous semble logique? Autant remplacer ce pare-feu par un routeur et faire une ACL...Je ne sais pas comment m'y prendre

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 452
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 452
    Points : 43 103
    Points
    43 103
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. implémentation TCP/IP sous Linux
    Par mysianne dans le forum Linux
    Réponses: 2
    Dernier message: 16/03/2014, 16h59
  2. Firewall Linux /BSD
    Par Firewall_Linux_BSD dans le forum Sécurité
    Réponses: 0
    Dernier message: 07/05/2010, 09h57
  3. Firewall linux en java
    Par manu11 dans le forum Général Java
    Réponses: 1
    Dernier message: 01/03/2009, 21h10
  4. Firewall Linux projet
    Par vincent_roye dans le forum Sécurité
    Réponses: 4
    Dernier message: 03/09/2007, 11h59
  5. [9i][Linux(Redhat)] Acces client et firewall IPCop.
    Par silverskin dans le forum Oracle
    Réponses: 5
    Dernier message: 27/02/2006, 16h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo