Routage et firewall entre trois interfaces réseaux

Routage et firewall entre trois interfaces réseaux - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 23-04-2009 à 18:15:32    

Bonjour,
 
je suis à la recherche d'un routeur/firewall apte à remplacer un matériel existant qui ne donne pas satisfaction.
A l'heure actuelle, c'est un Watchguard Firebox X55e qui fait le lien entre le WAN, le LAN et la DMZ sauf que le contrôle du traffic est impossible entre le LAN et la DMZ. On ne peut que soit tout autoriser dans les deux sens, soit tout interdire de DMZ->LAN et un maigre choix d'autorisations (HTTP, DNS, FTP, ..) de LAN-> DMZ
 
Il faudrait pouvoir uniquement autoriser des requêtes SQL d'un serveur en DMZ vers un serveur en LAN et bloquer le reste. Les connexions de LAN->DMZ doivent pouvoir également être gérées par IP, port et protocole.
 
Je connais la distrib IPCOP qui permet de gérer cela avec IPTABLE mais je suis à la recherche d'appliances dédiées qui seraient susceptibles d'aller plus loin encore (analyse des paquets, ...).
 
En connaissez-vous ?

Reply

Marsh Posté le 23-04-2009 à 18:15:32   

Reply

Marsh Posté le 23-04-2009 à 18:19:21    

un petit asa 5505 (cisco) fera bien l'affaire. Sinon les petits juniper sont très biens aussi :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 24-04-2009 à 10:00:31    

+ 1  : Cisco ASA5505 ou Juniper SSG5 (ma préférence).

Reply

Marsh Posté le 25-04-2009 à 12:50:52    

ok merci des conseils :)
 
le Cisco permet donc de gérer finement les flux entre DMZ <-> LAN ?
Il permet d'autres paramètres que le contrôle suivant les IP/Ports ?
Il ne faut pas être ingénieur chez Cisco pour le configurer ?
 
_mr_untel_ : pourquoi lui préférer le Juniper ? L'interface ou les fonctionnalitées ? Le prix peut-être ?

Reply

Marsh Posté le 29-04-2009 à 16:15:47    

le ASA5505 est pas cher, fiable, très flexible et simple a configurer (il y a une interface grafique ASDM très bien faite avec des assistants si vraisment tu n'y connais rien ;)
 
Attention la licence du produit que tu choisi  sinon tu te retrouvera avec la même problématique ;)

Reply

Marsh Posté le 30-04-2009 à 19:14:28    

Bonjour,
 
pfSense + snort
 
a+

Reply

Marsh Posté le 30-04-2009 à 19:31:51    

tu fais comment quand ça tombe en rade ? t'as de la maintenance h+4 ? :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 02-05-2009 à 11:59:08    

Je suis magicien ;)
 
Ce n'était qu'une proposition.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed