Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1078 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Routage et firewall entre trois interfaces réseaux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Routage et firewall entre trois interfaces réseaux

n°52662
ShonGail
En phase de calmitude ...
Posté le 23-04-2009 à 18:15:32  profilanswer
 

Bonjour,
 
je suis à la recherche d'un routeur/firewall apte à remplacer un matériel existant qui ne donne pas satisfaction.
A l'heure actuelle, c'est un Watchguard Firebox X55e qui fait le lien entre le WAN, le LAN et la DMZ sauf que le contrôle du traffic est impossible entre le LAN et la DMZ. On ne peut que soit tout autoriser dans les deux sens, soit tout interdire de DMZ->LAN et un maigre choix d'autorisations (HTTP, DNS, FTP, ..) de LAN-> DMZ
 
Il faudrait pouvoir uniquement autoriser des requêtes SQL d'un serveur en DMZ vers un serveur en LAN et bloquer le reste. Les connexions de LAN->DMZ doivent pouvoir également être gérées par IP, port et protocole.
 
Je connais la distrib IPCOP qui permet de gérer cela avec IPTABLE mais je suis à la recherche d'appliances dédiées qui seraient susceptibles d'aller plus loin encore (analyse des paquets, ...).
 
En connaissez-vous ?

mood
Publicité
Posté le 23-04-2009 à 18:15:32  profilanswer
 

n°52663
dreamer18
CDLM
Posté le 23-04-2009 à 18:19:21  profilanswer
 

un petit asa 5505 (cisco) fera bien l'affaire. Sinon les petits juniper sont très biens aussi :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°52676
_mr_untel_
Posté le 24-04-2009 à 10:00:31  profilanswer
 

+ 1  : Cisco ASA5505 ou Juniper SSG5 (ma préférence).

n°52712
ShonGail
En phase de calmitude ...
Posté le 25-04-2009 à 12:50:52  profilanswer
 

ok merci des conseils :)
 
le Cisco permet donc de gérer finement les flux entre DMZ <-> LAN ?
Il permet d'autres paramètres que le contrôle suivant les IP/Ports ?
Il ne faut pas être ingénieur chez Cisco pour le configurer ?
 
_mr_untel_ : pourquoi lui préférer le Juniper ? L'interface ou les fonctionnalitées ? Le prix peut-être ?

n°52901
CHOUM
Posté le 29-04-2009 à 16:15:47  profilanswer
 

le ASA5505 est pas cher, fiable, très flexible et simple a configurer (il y a une interface grafique ASDM très bien faite avec des assistants si vraisment tu n'y connais rien ;)
 
Attention la licence du produit que tu choisi  sinon tu te retrouvera avec la même problématique ;)

n°52935
Arcan_-
Posté le 30-04-2009 à 19:14:28  profilanswer
 

Bonjour,
 
pfSense + snort
 
a+

n°52937
dreamer18
CDLM
Posté le 30-04-2009 à 19:31:51  profilanswer
 

tu fais comment quand ça tombe en rade ? t'as de la maintenance h+4 ? :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°52962
Arcan_-
Posté le 02-05-2009 à 11:59:08  profilanswer
 

Je suis magicien ;)
 
Ce n'était qu'une proposition.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Routage et firewall entre trois interfaces réseaux

 

Sujets relatifs
Quel modem-adsl/router/wifi + routage statiqueDétermination des équipements réseaux d'un réseau
2 réseaux, 2 ip mais lesquelles ?Besoin d'aide pour choix d'un Firewall
Choix architecture réseaux et problème de bande passanteprobleme routage hipath 3550
Enregistrement DNS => Réseaux différentSous reseau sur Switch et routage
Firewall - Différence mode routeur et TransparentPlusieurs réseaux pour 1 imprimante...
Plus de sujets relatifs à : Routage et firewall entre trois interfaces réseaux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR