IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Périphériques Discussion :

[Conseil]Firewall matériel pour serveur web


Sujet :

Périphériques

  1. #1
    Membre régulier
    Inscrit en
    Février 2006
    Messages
    219
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 219
    Points : 108
    Points
    108
    Par défaut [Conseil]Firewall matériel pour serveur web
    Bonjour tout le monde, et merci de vous pencher sur mon probleme.
    Voila, je dois acheter un firewall matériel pour protéger le serveur web d'une petite entreprise. Le serveur n'heberge qu'un site (php/mysql) et a une moyenne de 1000 connexions par jour.
    En cherchant sur le net, des dizaines de firewall différents me sont proposés à des prix tout aussi différents.
    J'aurais donc voulu savoir ce que vous me conseilleriez?
    Merci

  2. #2
    Expert éminent sénior
    Avatar de Skyounet
    Homme Profil pro
    Software Engineer
    Inscrit en
    Mars 2005
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Software Engineer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 6 380
    Points : 13 380
    Points
    13 380
    Par défaut
    Citation Envoyé par Junior_jef
    Bonjour tout le monde, et merci de vous pencher sur mon probleme.
    Voila, je dois acheter un firewall matériel pour protéger le serveur web d'une petite entreprise. Le serveur n'heberge qu'un site (php/mysql) et a une moyenne de 1000 connexions par jour.
    En cherchant sur le net, des dizaines de firewall différents me sont proposés à des prix tout aussi différents.
    J'aurais donc voulu savoir ce que vous me conseilleriez?
    Merci
    Pourquoi ne pas acheter un vieux PC pour pas bien cher, mettre une distrib Linux legere (genre Sarge) sans interface graphique, installer un firewall genre iptable ou ipchains et tout configurer toi-même.

    Après c'est sûr il faut savoir ce que l'on fait, mais pour un firewall physique, pas besoin d'une machine mega-puissante.
    Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ;
    Mon espace perso[/B]

    La connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein[/SIZE]

  3. #3
    Membre régulier
    Inscrit en
    Février 2006
    Messages
    219
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 219
    Points : 108
    Points
    108
    Par défaut
    Citation Envoyé par Skyrunner
    Pourquoi ne pas acheter un vieux PC pour pas bien cher, mettre une distrib Linux legere (genre Sarge) sans interface graphique, installer un firewall genre iptable ou ipchains et tout configurer toi-même.

    Après c'est sûr il faut savoir ce que l'on fait, mais pour un firewall physique, pas besoin d'une machine mega-puissante.
    Tout à fait d'accord mais le boss me demande d'acheter un firewall matériel et que je ne m'y connais pas assez en linux pour ce genre de chose

  4. #4
    Nouveau membre du Club
    Inscrit en
    Avril 2006
    Messages
    34
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 34
    Points : 37
    Points
    37
    Par défaut
    Salut,
    je suis etudiant en gtr, et nous avons travaillé dernierement sur les Cisco PIX 501, et je dois dire qu'ils sont plutot pas mal, dmz, vpn, acces-list, tout y est.
    Je pense que cette solution est la meilleure, mais c'est mon avis.
    bonne continuation !

  5. #5
    Membre régulier
    Inscrit en
    Février 2006
    Messages
    219
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 219
    Points : 108
    Points
    108
    Par défaut
    Citation Envoyé par party_boy
    Salut,
    je suis etudiant en gtr, et nous avons travaillé dernierement sur les Cisco PIX 501, et je dois dire qu'ils sont plutot pas mal, dmz, vpn, acces-list, tout y est.
    Je pense que cette solution est la meilleure, mais c'est mon avis.
    bonne continuation !
    Je te remercie de ton avis

  6. #6
    Membre expérimenté
    Avatar de Aramis
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 493
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 493
    Points : 1 638
    Points
    1 638
    Par défaut


    Junior_Jef
    , j'aviserai moi aussi que vous vous tourniez vers des constructeurs/fournisseurs tres bien etablis tel que Cisco, 3 Com, Juniper, HP et etc. Je suis d'avis que votre employer vous a demande ce genre de solution car, en cas de probleme, il suffit de telephoner au SAV pour avoir de l'aide. C'est en quelque sorte une assurance. Je dois aussi ajouter que Cisco, par exemple, fourni gratuitement et en ligne la documentation necessaire pour faire du VPN site a site. Et je suis certain que les autres constructeurs font de meme. Il est aussi possible qu'ils fournissent des solutions clef en main.

    Pour terminer, je tiens a souligne que la suggestion de SkyRunner conviendrai tout a fait a une organisation au budget limitee, surtout pour ce que vous voulez faire. Certes, sachant qu'il n'y a pas de support garanti (e.g. hotline et etc.) cela pourrai refroidir certain. Cependant, cela ne veut pas dire qu'il n'y pas de gens competent dans le secteur de l'OpenSource pour filer un coup de main.


    Ar@mi$
    Avant de Poster Lire les Regles! Merci
    -------------------------------------------------
    "The only Way for Evils to Triumph is for Good Men to Do Nothing"
    Edmund Burke (1729 - 1797)

  7. #7
    Membre expert
    Avatar de 2Eurocents
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    2 177
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 2 177
    Points : 3 166
    Points
    3 166
    Par défaut
    J'ajouterai que s'il ne s'agit que d'une protection élémentaire du serveur, sans avoir besoin de VPN et autres "gadgets" ("gadgets" dans ce cas précis car ce sont des fonctionnalités cruciales dans d'autres environnement), un firewall grand-public peut très bien faire l'affaire.

    Un Netgear FR114P ou FVS114 font déjà plus que la simple protection, et le tout pour moins de 100 € !
    La FAQ Perl est par ici
    : La fonction "Rechercher", on aurait dû la nommer "Retrouver" - essayez et vous verrez pourquoi !

  8. #8
    Membre régulier
    Inscrit en
    Février 2006
    Messages
    219
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 219
    Points : 108
    Points
    108
    Par défaut
    Merci beaucoup à tous

  9. #9
    Membre régulier
    Inscrit en
    Février 2006
    Messages
    219
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 219
    Points : 108
    Points
    108

  10. #10
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    24
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Avril 2006
    Messages : 24
    Points : 22
    Points
    22
    Par défaut
    Bonjour,

    Personnellement j'utilise Zyxxel ils font de super produits
    dans la gamme prestige il s'agit de routeurs pare feux qui permmettent en plus de faire du vpn site a site
    installé chez plusieurs clients, rien a dire
    il a un circuit de secouyrs via le rnis a un prix plus qu'abordable

    Cisco font de tres bon produits mais je les trouve tres chers par rapport à la concurrence ... Ils avaient le monopole avec les Transfix alors ils en profitent

    C'est mon avis perso

    PS je n'ai aucune action chez Zyxxel

  11. #11
    Nouveau membre du Club
    Inscrit en
    Avril 2006
    Messages
    34
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 34
    Points : 37
    Points
    37
    Par défaut
    je confirme, les ZyXEL sont niquels, j'en ai utilisé pour du vpn avec Oleane et ca fonctionne du tonnerre !

  12. #12
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut
    Bonjour,
    Ta question est vraiment floue, tu précése pas quesque tu veux exactement.
    comme il vien de le te dire Junior_jef, une version linux avec iptable fait l'affaire, mais encore il y a des mesure de sécurité a prendre lors d'installation du serveur et de sa configuration. un firewall tout seul n'est pas suffisant pour la sécuroté de ton serveur. un serveur web non pacher peu etre vulnurable
    moi je te conseil de prendre avant les mesur e de sécu sur la configura de ton serveur: voir le sujet chroot apropos des serveur web.

Discussions similaires

  1. Partitionnement pour serveur web
    Par Dirty Harry dans le forum Administration système
    Réponses: 7
    Dernier message: 25/06/2009, 13h39
  2. Matériel pour serveur Zope
    Par senacle dans le forum Zope
    Réponses: 2
    Dernier message: 09/05/2007, 13h16
  3. SGBD XML pour Serveur web ?
    Par Giova dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 08/03/2007, 15h03
  4. [Système] script pour serveur web
    Par johnnyaque dans le forum Langage
    Réponses: 1
    Dernier message: 22/02/2007, 13h42
  5. [Windows server 2003] Pare-feu à activer pour serveur web ?
    Par quanou dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 21/02/2006, 18h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo