Bah tout dépend de ce que veux.
en théorie :
((Internet))
|
|
((Proxy / Firewall)) -------------- (( DMZ : FTP / SMTP ...)
|
|
((LAN))
Il serait préférable de découpler proxy et Firewall en mettant ton proxy dans la zone LAN mais bon si tu veux limiter les coûts tu peux faire comme ça. De la ton firewall possède toutes les règles permettant de filtrer les accès aux serveurs de la DMZ (restriction au niveau des protocoles ...) ainsi qu'à Internet (authentification au niveau du proxy, etc ...)
Cela nécessite donc 2 cartes réseaux au niveau de ton proxy Firewall. Une pour la ou les machines accessibles depuis le net et l'autre pour la connexion au réseau local.
Message édité par Pandinus2k4 le 18-04-2006 à 16:53:57