Transformer un pc en passerelle (analyse des paquet)

Transformer un pc en passerelle (analyse des paquet) - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 06-07-2010 à 20:43:18    

Hello tout le monde :)
 
Alors voilà j'ai lut un article sur le net parlant de la transformation d'un pc en passerelle et j'aurais voulu savoir si il était possible d'utiliser cette "passerelle" pour "filtrer" les données venant du net et éliminer les éventuels virus ou autres.
Mais bon voilà 2 problèmes se pose à moi :
- Le premier est de savoir comment configurer mon pc (os, configuration de l'os, carte reseau, comment relié ce pc au autres, ...)
- Le deuxième est comment mettre en place un système de "filtrage"
 
Concernant le 1er problème :
 
Os :
J'avais penser installer la passerelle sur un Windows Xp Pro
 
1) Connexion :
Routeur => Passerelle => Switch => PC  
Est-ce faisable? Si oui quel câble rj-45 utiliser entrer le routeur, passerelle, switch? Des câble droit j'avais pensé.
 
2) Carte réseau :
je possède 2 carte réseau; une intégré à la carte mère et l'autre en pci.
Je comptais relié la carte intégré à la carte mère au routeur et celle en pci au switch, mais laquelle dois-je mettre en partage?
Comment dois-je paramétrer ces cartes au niveau de l'ip, du masque, de la passerelle et du dns?
 
Configuration Windows :
Dois-je configurer quelque chose d'autre sur le windows?
 
 
 
Concernant le 2e problème :
 
Système de "filtrage" :
Comme système de filtrage j'avais penser mettre un antivirus "classique" du type Bitdefender 2010 ou équivalent.
Mais cela permettra-t-il d'éliminer les virus et autres agressions possibles?
Les données venant du net et ayant comme destination un pc client du reseau seront-elles bien analyser en passant par cette passerelle?
Comment s'en assurer?
 
 
 
N'hésitez pas si vous avez des idées, suggestion sur le sujet !
 
Et merci d'avance :)

Reply

Marsh Posté le 06-07-2010 à 20:43:18   

Reply

Marsh Posté le 06-07-2010 à 22:56:42    

tu veut faire ce qu'on appelle un serveur proxy  
go google pour les details  
c'est au SOFT de gerer le partage de connexion, tu aura un moteur de routage, un serveur DHCP and co sur le serveur


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
Reply

Marsh Posté le 23-09-2011 à 04:39:17    

j'utilise toujours winroute pro quant à moi :) un vieux truc qui marche super bien à mon sens ;) un WAN, multiples LAN, filtrages à gogo, compatibilité avec un F/W logiciel en local mais possède des fonctions de F/W primaire & robustes
incompatible 64 bits, donc ma passerelle restera sous XP encore un moment :lol:
avec le routeur/box, ça fait deux nat en cascade, un cache dns tout un tas de petites protections bien sympa et simples à mettre en oeuvre ;)
et ça permet de bien désolidariser le LAN du WAN, de filtrer ce qu'on veut, bref c'est génial
y'a même un proxy, serveur messagerie, DNS, antispoofing, serveur DHCP, etc
y doit même y avoir un tuto qui traine ici que j'avais fait y'a une dizaine d'années ;)


Message édité par Merlin_L_Enchanteur le 23-09-2011 à 04:49:41
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed