le serveur est pas devant mais derrière le firewall
celui gère en fait 3 zones : internet
le LAN (filtrer et sécuriser tout ce qui rentre et sort de là)
la DMZ où se situe le serveur (sécuriser un peu moins pour permettre au serveur de faire son boulot)
le + souvent, tu as plusieurs interfaces réseaux dont 1 est dédiée à la DMZ ; comme ça, tu ne compromets pas la sécurité de l'ensemble du LAN.
je croyais avoir ete clair...mais j'avais oublie l'interface reliee a la dmz :jap:
le serveur est pas devant mais derrière le firewall
celui gère en fait 3 zones : internet
le LAN (filtrer et sécuriser tout ce qui rentre et sort de là)
la DMZ où se situe le serveur (sécuriser un peu moins pour permettre au serveur de faire son boulot)
le + souvent, tu as plusieurs interfaces réseaux dont 1 est dédiée à la DMZ ; comme ça, tu ne compromets pas la sécurité de l'ensemble du LAN.
voilà ;)
Mjules
le serveur est pas devant mais derrière le firewall
celui gère en fait 3 zones : internet
le LAN (filtrer et sécuriser tout ce qui rentre et sort de là)
la DMZ où se situe le serveur (sécuriser un peu moins pour permettre au serveur de faire son boulot)
le + souvent, tu as plusieurs interfaces réseaux dont 1 est dédiée à la DMZ ; comme ça, tu ne compromets pas la sécurité de l'ensemble du LAN.
tu es derriere un firewall
d'un cote, il y a les mechants (Internet), de l'autre les gentils (ton LAN) : entre les 2 normalement c'est hyper secure et ben si tu as besoin d'heberger un serveur (web, counter, ftp...) tu dois pouvoir le rendre accessible sans compromettre ta secu, d'ou l'idee de le mettre dans un endroit precis, ta DMZ, bien separee du reste du reseau grace au parametrage/filtrage de ton FW...
Hum... j'ai rien compris ou alors c pas très clair. Parce que je vois pas trop l'interet d'avoir un firewall si c'est pour mettre ton serveur devant dans la zone non protégée ?!?
Il y a des règles de "redirection" afin de pouvoir atteindre ton serveur derriere un routeur (équipé d'un firewall)... alors a quoi bon l'exposer ?
Je suis pas spécialiste, loin de la, mais je trouve que ca tient pas trop debout ce que tu as dit.
karoli
de rien :D
croli
ok bah voila une explication bien claire !!
Merci
:jap:
karoli
DeMilitary Zone
tu es derriere un firewall
d'un cote, il y a les mechants (Internet), de l'autre les gentils (ton LAN) : entre les 2 normalement c'est hyper secure et ben si tu as besoin d'heberger un serveur (web, counter, ftp...) tu dois pouvoir le rendre accessible sans compromettre ta secu, d'ou l'idee de le mettre dans un endroit precis, ta DMZ, bien separee du reste du reseau grace au parametrage/filtrage de ton FW...
croli
Bonjour
Est ce que quelqu'un pourrait m'expliquer qu'est ce qu'une DMZ ou un serveur DMZ ??
Merci