IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Comment faire un Tableau de Filtrage DMZ ?


Sujet :

Réseaux

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2018
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2018
    Messages : 30
    Points : 20
    Points
    20
    Par défaut Comment faire un Tableau de Filtrage DMZ ?
    Salut,

    J'ai un TP réseau à faire et j'ai beaucoup de mal pour cette question.

    On me demande au début du TP ceci : Proposer un emplacement pour la DMZ au sein de l’infrastructure réseau de la mairie. Vous définirez également la liste des serveurs devant migrer vers la DMZ.

    Ma réponse : Il faut créer un sous-réseau DMZ séparé du réseau local et isolé de celui-ci. Ce sous-réseau sera également isolé d'Internet par le pare-feu de la mairie. Le sous-réseau DMZ contiendra tout les serveurs de la mairie du réseau 192.168.0.0/26 : Serveur Intranet, Supervision,Authentification, Messagerie, DNS et NAS.

    Ensuite le plus dur est de faire un tableau de filtrage.

    Voici la consigne : Définir les règles de filtrages basiques permettant aux internautes de consulter les informations stockées au sein de la DMZ et permettant de protéger le réseau interne de la mairie. Vous utiliserez le modèle suivant afin de définir vos règles.


    Le schéma du réseau de la mairie : https://image.noelshack.com/fichiers...eau-mairie.png

    Ce que j'ai essayé de faire comme tableau de filtrage https://i.gyazo.com/c2a889dfb2e003cb...58c3183f70.png


    Par contre je ne sais pas du tout remplir le reste du tableau : Les port origine et destination sont t-il les même ?

    Les protocoles sont toujours le TCP ? Car je sais qu'il faut aussi filtrer les protocoles UDP mais je ne sais pas lesquelles...

    En gros ce que j'ai compris c'est que le client internaute ne doit pas avoir accès au réseau interne d'où le deny pour toutes les IP du réseau interne, par contre le réseau interne doit avoir accès à internet et donc passer par l'adresse IP du modem SDSL mais après je ne sais pas du tout quoi faire...

    Merci d'avance

  2. #2
    Nouveau membre du Club Avatar de Divergent_thinking
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2018
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gard (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2018
    Messages : 14
    Points : 28
    Points
    28
    Par défaut
    Citation Envoyé par Zelda4x Voir le message
    Salut,

    Proposer un emplacement pour la DMZ au sein de l’infrastructure réseau de la mairie. Vous définirez également la liste des serveurs devant migrer vers la DMZ.

    Ma réponse : Il faut créer un sous-réseau DMZ séparé du réseau local et isolé de celui-ci. Ce sous-réseau sera également isolé d'Internet par le pare-feu de la mairie. Le sous-réseau DMZ contiendra tout les serveurs de la mairie du réseau 192.168.0.0/26 : Serveur Intranet, Supervision,Authentification, Messagerie, DNS et NAS.
    Je suis pas totalement d'accord avec ta réponse.
    Il faut crée un sous réseau pour séparer ton réseau local et ton réseau DMZ, ok.
    Il sera isolé d'internet, pas ok. (Je viens de voir la définition sur wikipedia et il y a confusion.) Il sera justement joinable par internet, pour que les utilisateurs distant puisse se connecter sur le site internet de la Mairie.
    Il contiendra tous les serveurs de la mairie, pas ok. Si cette la DMZ est compromise, toutes l'infrastructures de la mairie le sera aussi. Si tu utilises un Serveur Windows, ton AD et ton DNS ne font qu'un, l'AD ne doit jamais être accessible à distance. Ton NAS contient des informations qui ne doivent pas être accessible. Donc dans ta DMZ tu dois avoir le serveur Web de la mairie, ton serveur Messagerie et c'est tout.

    Citation Envoyé par Zelda4x Voir le message
    Ensuite le plus dur est de faire un tableau de filtrage.

    Voici la consigne : Définir les règles de filtrages basiques permettant aux internautes de consulter les informations stockées au sein de la DMZ et permettant de protéger le réseau interne de la mairie. Vous utiliserez le modèle suivant afin de définir vos règles.


    Le schéma du réseau de la mairie : https://image.noelshack.com/fichiers...eau-mairie.png

    Ce que j'ai essayé de faire comme tableau de filtrage https://i.gyazo.com/c2a889dfb2e003cb...58c3183f70.png


    Par contre je ne sais pas du tout remplir le reste du tableau : Les port origine et destination sont t-il les même ?

    Les protocoles sont toujours le TCP ? Car je sais qu'il faut aussi filtrer les protocoles UDP mais je ne sais pas lesquelles...

    En gros ce que j'ai compris c'est que le client internaute ne doit pas avoir accès au réseau interne d'où le deny pour toutes les IP du réseau interne, par contre le réseau interne doit avoir accès à internet et donc passer par l'adresse IP du modem SDSL mais après je ne sais pas du tout quoi faire...
    Alors la question de d'habitude, pour pas te mélanger les pinceaux, je te conseils de mettre en place ta DMZ sur un réseau 10.0.0.0/16 et ton réseau local en 192.168.1.0/24
    Histoire de pas faire d'erreur, car ça arrive plutôt souvent.
    Bon maintenant il va falloir que tu fasses un tableau ou tu dises ce qui doit être possible.
    Qu'est ce qui doit rentrer vers ta DMZ venant d'internet?
    Qu'est ce qui ne doit pas rentrer vers ta DMZ venant d'internet?
    Qu'est ce qui doit rentrer vers ta DMZ venant du réseau local?
    Qu'est ce qui ne doit pas rentrer vers ta DMZ venant du réseau local?
    Pareil pour ton réseau local. Puis l'inverse, qu'est ce qui peut sortir de ta DMZ et de ton réseau local.
    Une fois que tu as clairement délimité ces questions. Tu pourras faire ton super tableau. (Cela va impliquer de connaitre le La NAT et le port forwarding)

  3. #3
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2018
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2018
    Messages : 30
    Points : 20
    Points
    20
    Par défaut
    Ok merci de ton retour.
    Je prend note de tes remarque et je vais retravailler mon devoir.

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Divergent_thinking Voir le message
    Je suis pas totalement d'accord avec ta réponse.
    Il faut crée un sous réseau pour séparer ton réseau local et ton réseau DMZ, ok.
    Il sera isolé d'internet, pas ok. (Je viens de voir la définition sur wikipedia et il y a confusion.) Il sera justement joinable par internet, pour que les utilisateurs distant puisse se connecter sur le site internet de la Mairie.
    Il contiendra tous les serveurs de la mairie, pas ok. Si cette la DMZ est compromise, toutes l'infrastructures de la mairie le sera aussi. Si tu utilises un Serveur Windows, ton AD et ton DNS ne font qu'un, l'AD ne doit jamais être accessible à distance. Ton NAS contient des informations qui ne doivent pas être accessible. Donc dans ta DMZ tu dois avoir le serveur Web de la mairie, ton serveur Messagerie et c'est tout.


    Alors la question de d'habitude, pour pas te mélanger les pinceaux, je te conseils de mettre en place ta DMZ sur un réseau 10.0.0.0/16 et ton réseau local en 192.168.1.0/24
    Histoire de pas faire d'erreur, car ça arrive plutôt souvent.
    Bon maintenant il va falloir que tu fasses un tableau ou tu dises ce qui doit être possible.
    Qu'est ce qui doit rentrer vers ta DMZ venant d'internet?
    Qu'est ce qui ne doit pas rentrer vers ta DMZ venant d'internet?
    Qu'est ce qui doit rentrer vers ta DMZ venant du réseau local?
    Qu'est ce qui ne doit pas rentrer vers ta DMZ venant du réseau local?
    Pareil pour ton réseau local. Puis l'inverse, qu'est ce qui peut sortir de ta DMZ et de ton réseau local.
    Une fois que tu as clairement délimité ces questions. Tu pourras faire ton super tableau. (Cela va impliquer de connaitre le La NAT et le port forwarding)
    +1
    Y'a pas 10000 façons de faire :-)
    VX

Discussions similaires

  1. Réponses: 5
    Dernier message: 16/03/2007, 14h44
  2. [MySQL] Comment faire un tableau triable par un utilisateur ?
    Par mLk92 dans le forum PHP & Base de données
    Réponses: 9
    Dernier message: 15/08/2006, 09h52
  3. Comment faire un tableau tout simple dans un état
    Par robertetgorgette dans le forum Access
    Réponses: 1
    Dernier message: 25/07/2006, 15h20
  4. VB6: Comment faire un tableau de tableaux ?
    Par AsmCode dans le forum VB 6 et antérieur
    Réponses: 15
    Dernier message: 10/11/2005, 22h57
  5. [CR] comment faire un tableau croisé
    Par yoyothebest dans le forum SAP Crystal Reports
    Réponses: 1
    Dernier message: 29/08/2004, 18h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo