Accueil arrow Passerelle internet
Narrow screen resolution Wide screen resolution
Passerelle internet Version imprimable Suggérer par mail

 

Image 

Pare-feu et routage

  La partie firewall se compose de plusieurs interfaces dont chacune peut être ou non utilisée, à l’exception de l’interface rouge, qui elle, est obligatoire :

● Interface Rouge

Zone du réseau à risque ( Internet ).

● Interface Vert

Zone du réseau à protéger ( réseau local ).

● Interface Bleu

Zone spécifique pour les périphériques sans fil. Il n’est possible de faire communiquer l’interface Verte et
l’interface Bleu qu’en créant un VPN.

● Interface Orange

Zone démilitarisée ( DMZ ), cette zone est considérée comme publique, elle est accessible de l’extérieur mais ne possède aucun accès sortant (pour des serveurs web par exemple). Le routage s’effectue de façon automatique entre l’interface d’entrée du trafic (rouge) et les interfaces de sortie (vert, bleu et orange).
   Image

 

Image

 Services proposés

 
En fonction des besoins, la passerelle peut rendre d'autres services réseaux utiles voire nécessaires :

● Serveur Web

ne peut être désactivé car ce service permet l'accès à l'interface web d'administration.

● Serveur CRON

ne peut être désactivé car cron est le démon (ou processus) qui permet de planifier l’exécution de tâches à des dates et heures définies à l’avance.

● Serveur NTP

peut être désactivé. Il s'agit du service de serveur de temps, celui-ci permet de synchroniser l'heure de votre passerelle en fonction de celle d'un serveur NTP d'internet.

● RPV

peut être désactivé si l'on ne fait pas de VPN. Ce service vous permet de créer un Réseau Privé Virtuel (ou VPN) entre votre passerelle et une autre passerelle de même type.

● Serveur DHCP

peut être désactivé. Vous permet de créer un serveur DHCP afin d’allouer dynamiquement une adresse IP, une passerelle et l’adresse de vos serveurs DNS à des ordinateurs dont les cartes réseau sont configurées en mode « client DHCP » ( GNU Linux et Mac ) ou  «Automatique » ( Windows ).

● Serveur d'accès à distance (SSH)

peut être désactivé. Vous permet d’accéder à votre passerelle via le protocole SSH (avec PuTTY dont on peut automatiser les connexions par exemple).

● Serveur d'enregistrement de journaux

peut être désactivé. Vous permet d’avoir des rapports de suivi des événements survenus sur le réseau et les services (tentatives d’intrusion, trafic sortant et entrant, etc.).

● Serveur d'enregistrement des journaux du noyau

peut être désactivé. Son rôle est d'analyser le noyau du système, vous permettant ainsi de repérer les erreurs du système.

● Serveur mandataire (proxy)

peut être désactivé. Ce service permet de créer un serveur proxy jouant le rôle de tampon (cache) entre les ordinateurs de votre réseau et Internet.

● Système de détection d’intrusion

peut être désactivé. Il permet d’activer la détection d’intrusion sur les interfaces avec les règles Snort, il est possible de choisir l’interface sur laquelle on souhaite l’activer ou la désactiver.

 

 Image

Plateformes matérielle

 
                  
 Serveur simple à partir de 2000€HT Serveur avancé à partir de 2500€HT 
(interfaces rouge et verte uniquement)
AMD Athlon 64 X2 4000+
512Mo DDR 667
2 disques 160Go SATAII en Raid 1
2 cartes réseaux 10/100 Mb
Graveur DVD
Vidéo intégrée
(point d'accès Wifi et DMZ en plus)
idem version simple
+ 1 carte réseau 10/100 supplémentaire
+ carte WIFI PCI b/g avec antenne 5db intérieure