IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

DMZ sur meme switch que le LAN


Sujet :

Architecture

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Responsable d'un système d'information métier
    Inscrit en
    Janvier 2016
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Responsable d'un système d'information métier
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Janvier 2016
    Messages : 3
    Points : 1
    Points
    1
    Par défaut DMZ sur meme switch que le LAN
    Bonjour,

    J'aurai besoin d'avis sur l'aspect sécurité d'une configuration réseau.
    Idéalement, j'aurai aimé mettre en place la configuration suivante :

    LAN2 192.168.1.X
    ^
    ||
    v
    DMZ 192.168.0.200 (Ipfire 2 NIC)
    ^
    ||
    v
    box/routeur DSL
    ^
    ||
    v
    SWITCH
    ^
    ||
    v
    LAN1 192.168.0.X

    Le but est d'isoler les deux LAN en gérant des sécurités de façon plus précise pour le LAN2 avec un parefeu ipfire. Le LAN1 est sécurisé uniquement par les règles du parefeu intégré de la box. Le Parefeu ipfire est déclaré en DMZ sur la box pour renvoyer la gestion de la sécurité à ce niveau pour le LAN2.

    Malheureusement, j'ai un soucis de batiment qui fait que ma box et le parefeu ne peuvent pas etre au meme etage et j'ai un seul cable possible pour relier les deux étages. Du coup je me vois contraint de faire qq chose comme çà :

    LAN2 192.168.1.X
    ^
    ||
    v
    DMZ 192.168.0.200 (Ipfire 2 NIC)
    ^
    ||
    v
    SWITCH<==> LAN1 192.168.0.X
    ^
    ||
    v
    box DSL

    Du coup le DMZ et le LAN1 se retrouve branché sur le switch qui est en cascade de la box. Pensez-vous que çà change quelque chose en terme de sécurité ? Je précise que le switch n'est pas managable.

    Merci pour vos éclairages.

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 930
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 930
    Points : 23 238
    Points
    23 238
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Que le pare feux et le LAN1 se trouvent sur le même Switch ne change rien, puisque celui ci ne sécurise pas le LAN1.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Responsable d'un système d'information métier
    Inscrit en
    Janvier 2016
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Responsable d'un système d'information métier
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Janvier 2016
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Merci pour cet avis.

    Je m'inquiète car j'ai lu que dans cette configuration, si le DMZ est "corrompu", alors le LAN1 sera accessible. Néanmoins, ceci doit être vrai quelque soit la structure que je présente je soupçonne.
    Donc tout le risque tient à la sécurité de mon DMZ, c'est bien çà ?

  4. #4
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 930
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 930
    Points : 23 238
    Points
    23 238
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par ludo3775 Voir le message
    Merci pour cet avis.

    Je m'inquiète car j'ai lu que dans cette configuration, si le DMZ est "corrompu", alors le LAN1 sera accessible. Néanmoins, ceci doit être vrai quelque soit la structure que je présente je soupçonne.
    Donc tout le risque tient à la sécurité de mon DMZ, c'est bien çà ?
    Bonjour

    Effectivement en DMZ si ton outil de protection est défaillant il y a des risques pour le reste du réseau quelque soit la configuration.

    Extrait du site commentcamarche.

    La politique de sécurité mise en œuvre sur la DMZ est généralement la suivante :

    •Traffic du réseau externe vers la DMZ autorisé ;
    •Traffic du réseau externe vers le réseau interne interdit ;
    •Traffic du réseau interne vers la DMZ autorisé ;
    •Traffic du réseau interne vers le réseau externe autorisé ;
    •Traffic de la DMZ vers le réseau interne interdit ;
    •Traffic de la DMZ vers le réseau externe refusé.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    Responsable d'un système d'information métier
    Inscrit en
    Janvier 2016
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Responsable d'un système d'information métier
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Janvier 2016
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Encore merci

Discussions similaires

  1. Réponses: 1
    Dernier message: 20/10/2008, 00h05
  2. Réponses: 4
    Dernier message: 01/12/2007, 10h42
  3. Réponses: 5
    Dernier message: 09/11/2006, 21h27
  4. [Plugin Firefox] Parlez avec ceux qui sont sur le même site que vous en direct
    Par ®om dans le forum La taverne du Club : Humour et divers
    Réponses: 25
    Dernier message: 15/08/2006, 11h02
  5. meme principe que recherche par auteur sur ce meme site
    Par Tempotpo dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 05/05/2006, 10h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo