Bonjour,
je suis à la recherche d'un routeur/firewall apte à remplacer un matériel existant qui ne donne pas satisfaction.
A l'heure actuelle, c'est un Watchguard Firebox X55e qui fait le lien entre le WAN, le LAN et la DMZ sauf que le contrôle du traffic est impossible entre le LAN et la DMZ. On ne peut que soit tout autoriser dans les deux sens, soit tout interdire de DMZ->LAN et un maigre choix d'autorisations (HTTP, DNS, FTP, ..) de LAN-> DMZ
Il faudrait pouvoir uniquement autoriser des requêtes SQL d'un serveur en DMZ vers un serveur en LAN et bloquer le reste. Les connexions de LAN->DMZ doivent pouvoir également être gérées par IP, port et protocole.
Je connais la distrib IPCOP qui permet de gérer cela avec IPTABLE mais je suis à la recherche d'appliances dédiées qui seraient susceptibles d'aller plus loin encore (analyse des paquets, ...).
En connaissez-vous ?