Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1612 connectés 

  FORUM HardWare.fr
  Windows & Software

  Firewall Hard, 3Com, Cisco, etc.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall Hard, 3Com, Cisco, etc.

n°307932
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 10:26:42  profilanswer
 

Salut,
 
J'ai regardé dans le catalogue de notre revendeur de matos, les différents FW hard. Actuellement nous passons par notre prestataire de service, qui lui a un Checkpoint F1 ( 100 000 FF ..).
 
J'ai donc vu dans ce cat., le 3Com Internet Firewall DMZ.
Il nous permettrait de mettre notre site internet, etc.. sur la DMZ sans laisser accès à notre LAN.
 
Est-ce que ce type de firewall (~10 Kf) suffit pour une utilisation pro ? (niveau efficacité de la sécurité)
 
Est-il possible de modifier les règles ? (genre, bloquer les ICMP Request, tel proto sur tel port vers telle IP, etc..)
 
Le N° d'accès simultanné m'importe peu, je peux mettre tout le monde sur un Proxy ..
 
J'attends vos avis,
merci


---------------
Vidéo Concorde Air France | www.kiva.org
mood
Publicité
Posté le 05-07-2001 à 10:26:42  profilanswer
 

n°307939
VisualC++
J'va y penser ...
Posté le 05-07-2001 à 10:31:49  profilanswer
 

Bah checkpoint firewall c'est quand meme une reference, integree dans les routeurs des grands constructeurs (enfin dans les gros/vrais routeurs).
 
Je regarde si je trouve de la doc sur IF DMZ


---------------
VT ... Vaucluse / Vrille(euse :sarcastic: ) c'est pareil tant qu'il y a l'humour :D
n°307944
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 10:36:06  profilanswer
 

Pour Firewall 1, ouai, je c, il est... "pas mal" ;)
 
Mais pour nous, ici, pas besoin de pouvoir gérer autant d'IP, et surtout, BCPO trop chèr pour nous.
 
On se prendrait l'ADSL (NET II je pense).
 
J'attends ta Doc Visual.  
 
Si quelqu'un a des infos sur le 3com ..

 

[edtdd]--Message édité par groody--[/edtdd]


---------------
Vidéo Concorde Air France | www.kiva.org
n°307947
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 10:39:02  profilanswer
 

Ah putain je suis Con, IF DMZ = le 3Com :)
 
désolé ;)


---------------
Vidéo Concorde Air France | www.kiva.org
n°308144
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 12:52:18  profilanswer
 

Firewall-1 c le must du must y'a po a dire mais faut se lever tot pour le configurer disont que ca vient po comme ca mais une fois configurer c du beton.Au fait firewall-1 n'est po seulement en hard, c surtt un soft qu tu peux installer sur paraiquement tt les os: Unix, Linux , nt Sco Unix, Solaris... et il peut meme marche en clusturing  et en multi cpu bref c la rolls des firewall.
 
Sinon comme solus un peut plus arbordable il y a effectivement le FW en hard de chez cisco, 3com, hp. J'ai po encore eu l'occacs d'en configurer mais je peux te dire de source sure que ceux de cisco marche bien mais c un peut la mort a comprendre leur logique de conf mais apres ca roulezzzz.
mais si tu veux po depenser une tune et avoir kk chose de performant tu prend une becanne ss linux et tu install ipshent.

n°308274
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 14:40:07  profilanswer
 

Pour Firewall-1 l'ocaz de le voir tourner de tps en tps chez notre prestataire de services. Il est installé sur un DELL, sous NT4
 
Pour les Cisco, on créé les règles ? c'est pas juste un module pour gérer les URLs autorisée ?? Possible de tout ploquer, sauf TEL proto sur telle IP, tel port, etc??
 
Pour IPshent, c'est une distrib ? Quel genre ?
 
A part avoir installé Linux 2 ou 3 fois, et lancé STARTx :D je n'y connais stricement RIEN, donc pour moi, si je ne maitrise pas un minimum ce domaine, c'est même pas la peine de se lancer la dedans ..


---------------
Vidéo Concorde Air France | www.kiva.org
n°308296
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 14:56:46  profilanswer
 

surtt k'il y'a po d'interface graph pour ipshent tt se fait en mode texte avec VI:D:D:D
Pour la distrib je sai po je l'ai jamias installe mais j'ai un pote ki bosse chez un fournisseur d'acces dont le firewall est IPShent, c moi cher et tres performant!

n°308299
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 14:58:19  profilanswer
 

Donc si c'est pas une distrib, administrable par web, ou avec interface, pas la peine, j'y connais que dalle.
 
Tant pis ...


---------------
Vidéo Concorde Air France | www.kiva.org
n°308303
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 15:03:24  profilanswer
 

ouaip c un peut l'idee, si tu touche po un mini en linux c a oublier mais tu peux tjs t'y mettre:D

n°308307
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 15:06:37  profilanswer
 

pas le tps .. :/ surtout tout seul ..


---------------
Vidéo Concorde Air France | www.kiva.org
mood
Publicité
Posté le 05-07-2001 à 15:06:37  profilanswer
 

n°308311
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 15:07:45  profilanswer
 

prend donc un 3com ou un cisco c prise de tete mais avec une bonne doc ca va presque tt seul !
en plus avec ce genre de matos tu peux faire des truc assez ouf comme la translation d'adresse et de port ...

 

[edtdd]--Message édité par MasterKiller--[/edtdd]

n°308323
VisualC++
J'va y penser ...
Posté le 05-07-2001 à 15:17:21  profilanswer
 

regarde chez nortel aussi.
 
 
Desole pas trouve de truc sur DMZ groody.


---------------
VT ... Vaucluse / Vrille(euse :sarcastic: ) c'est pareil tant qu'il y a l'humour :D
n°308329
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 15:21:40  profilanswer
 

groody> pour le 3com dmz, je sai po ce ke tu veuxen faire exactement et kel sont tes besoin mais pour une boite avec server web ca me semble peut etre un peut limite au niveau secu !!!

n°308331
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 15:27:00  profilanswer
 

Ok Visual pour la doc.
 
Pour les Nortel, Cisco, 3Com, en fait, je ne sais pas ce que l'on peut faire avec. Donc je risque pas d'en prendre un pour l'instant.
 
Je recherche :
 - administration pas trop compliquée
 - DMZ, pour donner accès à un de mes serveurs WEB par exemple sans laisser rentrer sur le LAN
 - minimum quelques IP (avec le NAT je pense que c illimité ?). Car en fait ça me bloque pas trop que le FW ne gère que quelques IP, derrière je peux mettre un Proxy pour mes 180 postes répartis sur la france, ce sera un poil plus lent, masi bon..
 - et biensûr... blindé niveau sécurité ;)


---------------
Vidéo Concorde Air France | www.kiva.org
n°308342
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 15:36:27  profilanswer
 

le seul truc que je peux vraiment te conseiller c d'aller cher integrateur rsx pour entreprise et de te faire conseiller voir meme de te faire faire une sorte d'etude de besoins car ils ont l'habitude de ce genre de truc mais bon c po gratos c la le ik.

n°308346
VisualC++
J'va y penser ...
Posté le 05-07-2001 à 15:39:04  profilanswer
 

Le DMZ c'est si je m'abuse exposer une machine de ton LAN sur tya connection internet.
 
Si c'est pour un serveur WEB ou FTP, nul besoin, un port forwarding de la part de ton routeur vers la ou les machines serveurs (genre si FTP different de WEB) suffit amplement et plus simple (et plus securise a mon avis car sinon ton serveur a besoin d etre bien protege).


---------------
VT ... Vaucluse / Vrille(euse :sarcastic: ) c'est pareil tant qu'il y a l'humour :D
n°308350
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 15:42:49  profilanswer
 

FW avec DMZ =
 
  INTERNET
     |
     |
     |
    FW ----- DMZ  (FTP, WEB, MAIL, AntiVirus)
     |
     |
     |
    LAN
 
En fait, c'est pour donner accès à Internet à pas mal de postes, et surement par la suite, avoir un serveur Wrb pour la boite.


---------------
Vidéo Concorde Air France | www.kiva.org
n°308383
VisualC++
J'va y penser ...
Posté le 05-07-2001 à 16:09:19  profilanswer
 

A mon avis rien ne vaut un routeur + firewall avec du forward vers les machines ayant les serveurs. C'est plus souple je pense.


---------------
VT ... Vaucluse / Vrille(euse :sarcastic: ) c'est pareil tant qu'il y a l'humour :D
n°308398
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 16:18:03  profilanswer
 

A mon avis, je dirai rien, j'y conais rien ;)
 
 
Firewall 1 fait du DMZ ("Zone Démilitarisé", j'ai lu ça tout à l'heure) de base je crois ..
 
D'après ce que j'ai compris, c'est mieux. pour quoi ? je sais pas trop.. Les serveurs mails, WEb.. sont "a part", sur une autre "pate" que le LAN


---------------
Vidéo Concorde Air France | www.kiva.org
n°308401
woo
Old Man Logan
Posté le 05-07-2001 à 16:21:45  profilanswer
 

c'est l'idee même d'une zone protégée
les machine qui offrent des services dans une DMZ (web , mail ...)  
et la zone LAN est protégé, rien n'entre qui viennent de l'exterieur (RIEN!!) mais on autorise a sortir sur quelques ports (80 par exemple)


---------------
The name isn't Logan, bub...it's Wolverine.
n°308409
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 16:25:58  profilanswer
 

Ah bah tu vois Visual :p


---------------
Vidéo Concorde Air France | www.kiva.org
n°308428
SillYcoNe
All your base are belong to us
Posté le 05-07-2001 à 16:37:00  profilanswer
 

Je pense que tu devrais aller voir du cote de chez Watchguard:
www.watchguard.com
en plus en ce moment y a D promos sur les Firebox II ki seront retirees du catalogue cet automne et qui suffisent largement pur ton besoin.
G plusieurs firebox installees et ca rulez


---------------
hop  :bounce:
n°308432
VisualC++
J'va y penser ...
Posté le 05-07-2001 à 16:41:25  profilanswer
 

groody > je dirais rien :p  ;)


---------------
VT ... Vaucluse / Vrille(euse :sarcastic: ) c'est pareil tant qu'il y a l'humour :D
n°308437
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 16:45:07  profilanswer
 

SillYcoNe> ca a l'air d'etre du bon matos des firebox et surtt c bcp moin cher ke l'equivalent chez 3com ou cico!

n°308440
SillYcoNe
All your base are belong to us
Posté le 05-07-2001 à 16:46:22  profilanswer
 

Pour des liaisons < 10Mbps je ne prends ke ca moi


---------------
hop  :bounce:
n°308442
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 16:47:56  profilanswer
 

prk pour 100mb c po assez puissant?

n°308446
Masterkill​er
Ptain le boulet !
Posté le 05-07-2001 à 16:50:22  profilanswer
 

ptain ca coute quand meme bonbon c bete la:
Firebox    IIWG1200    $4,990  
 
pour ce prix la y'a aussi la mem chose chez 3com dans la serie superstack en rack 19':
http://www.3com.com/products/en_US [...] 6110-97-US

 

[edtdd]--Message édité par MasterKiller--[/edtdd]

n°308454
SillYcoNe
All your base are belong to us
Posté le 05-07-2001 à 16:55:33  profilanswer
 

je rachete kk boxes ces jours ci et pair le FBII 23000F


---------------
hop  :bounce:
n°308468
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 17:09:32  profilanswer
 

23 000 FF ????? woua, non, chez moi c plutot chaud ces tps ci, ~ 10 000 KF ce serai mieux...
 
23 Kf moins cher que les 3Com ? Dans mon catalogue, 3Com = 8 000 FF ..


---------------
Vidéo Concorde Air France | www.kiva.org
n°308471
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 17:12:31  profilanswer
 

chez WatchGuard, c quel modèle qui fait ce que ej recherche ? Firewall, DMZ si possible, administration distante, etc.. ?
 
Y'a des rapports de conso internet pour les postes ? (mouai je regarderai sur le site :p)


---------------
Vidéo Concorde Air France | www.kiva.org
n°308475
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 17:20:07  profilanswer
 

C'est vrai que ça a l'air sympa, pis c joli :p
http://www.watchguard.com/images/fb_4.jpg
 
Our security suite includes a Firewall, Remote User VPN, Branch Office VPN, network Address Translation, User Authentication and URL Filtering.
 
VPN, chez nous, bof bof..  
pour le NAT, N° de translation illimitée ?
User Auten, genre quelqu'un sur le net à le bon soft, s'identifie sur le FW genre FW-1, et peux se connecter au réseau ?
Fait-il DMZ ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°308505
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 17:42:15  profilanswer
 

Dans le Firebox, tu peux TOUT bloquer ? ICMP, Ping, etc...?
 
Désolé j'ai jamais vu tourner un FW hard


---------------
Vidéo Concorde Air France | www.kiva.org
n°308521
woo
Old Man Logan
Posté le 05-07-2001 à 17:53:50  profilanswer
 

Bon sinonj y'a la Mandrake secure qui s'installe tres facilement , qui gere differentes interfaces (donc tu peux mettre une DMZ et faire de la redirection de service) possede un proxy integre il me semble, NAT , tout est gere via une interface web, ssl .. et c'est assez ergonomique mais bon je l'ai pas teste a fond mais ca a l'air fiable pour une petite structure et c'est Free ... moi j'ai assez confiance mais teste mais le truc c'est que tu n'auras que la machine a payer .. a toi de voir


---------------
The name isn't Logan, bub...it's Wolverine.
n°308541
Groody
Utilisez MES smileys §
Posté le 05-07-2001 à 18:08:04  profilanswer
 

Je l'ai déjà D/L, je vais essayer a mon retour de vacances, merci :)


---------------
Vidéo Concorde Air France | www.kiva.org
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Firewall Hard, 3Com, Cisco, etc.

 

Sujets relatifs
quel firewall est le meilleur?Firewall CONFIG
Un bon firewall pour proteger de l'ICMP Floodconfig Firewall + questions sur protocoles, ports, UDP, etc..
Installer 1 firewall SonicWALL /10Carte réseau qui marche pour un sniffer et firewall???
Qqn qui connait les routeurs cisco et eigrp ici ?Routeur cisco 1601
Plus de sujets relatifs à : Firewall Hard, 3Com, Cisco, etc.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR