question sur les Pare-Feu Matériel - Sécurité - Windows & Software
Marsh Posté le 09-02-2006 à 13:43:37
Quel interet de rajouter un parefeu matériel si tu en as déjà un sur ton modem/routeur ?
Marsh Posté le 09-02-2006 à 13:45:16
un Pare-Feu Matériel est aussi puissant que celui de mon routeur??
Marsh Posté le 09-02-2006 à 17:16:36
mais comme j'ai un serveur web et que j'ai du ouvrire des ports il sont moins securise les autres pc!!
Marsh Posté le 09-02-2006 à 17:22:24
Faudrait completement virer ton routeur et mettre a la place un boitier avec plusieurs pattes LAN pour monter une DMZ.
Apres si ton serveur et tes autres postes sont bien configurés niveau sécu et que le serveur web c'est pour un site visité par 3 de tes copains et personne d'autre, c'est pas forcément la peine d'investir dans une sécurité pro...
Marsh Posté le 09-02-2006 à 17:24:51
comment metre un boitier avec plusieur pattes lan??
mon serveur eberge un serveur ftp un serveur web et un serveur CSS!
et j'ai 3 site web sur mon serveur avec 50 a 60 visite par jour en total sur les 3 sites!
Marsh Posté le 09-02-2006 à 17:28:25
hppp a écrit : comment metre un boitier avec plusieur pattes lan?? |
1- tu achetes un boitier qui a cette fonction
2- tu le met en place.
Sachant que pour 200 y'a tres peu de chance que tu trouves un tel boiter.
Citation : mon serveur eberge un serveur ftp un serveur web et un serveur CSS! |
Le truc super pro quoi
Marsh Posté le 10-02-2006 à 13:16:29
mais tu appelle quoi un boitier?
et pour quoi tu dit sa?
"Le truc super pro quoi "
Marsh Posté le 10-02-2006 à 15:07:46
hppp a écrit : mais tu appelle quoi un boitier? |
L'appareil qui fait routeur/firewall
Citation : et pour quoi tu dit sa? |
3 sites web et un serveur CSS sur une même machine...
En plus d'apres ton autre topic tu as qu'une connexion 1Mb/s donc avec du 128kb/s en upload, c'est un peu n'importe quoi.
Marsh Posté le 10-02-2006 à 15:41:34
El Pollo Diablo a écrit : Faudrait completement virer ton routeur et mettre a la place un boitier avec plusieurs pattes LAN pour monter une DMZ. |
Il peut tout a fait garder son modem routeur et brancher le firewall sur la prise LAN du modem/routeur et mettre les pcs et serveurs derrière le firewall.
En plus comme çà il peut mettre 2 classes d'adresses privé différentes entre LAN du routeur et WAN du firewall et LAN firewall avec LAN PC serveur.
Suffira juste de creer une route statique sur le modem/routeur.
Comme çà y'a 2 barrières.
PAr contre 200 c'est vraiment pas assez.... faudra rajouter un 0 derrière. De plus vu sa connection c kler que çà va ramer...
Marsh Posté le 10-02-2006 à 18:17:23
El Pollo Diablo a écrit : L'appareil qui fait routeur/firewall
|
oui chez moi j'ai 1024/356k
mais a mon bureau j'ai 10megas/1megas
Marsh Posté le 10-02-2006 à 18:18:50
wonee a écrit : Il peut tout a fait garder son modem routeur et brancher le firewall sur la prise LAN du modem/routeur et mettre les pcs et serveurs derrière le firewall. |
moi j'avais trouve celui la==> http://www.ldlc.com/fiche/PB00026260.html
Marsh Posté le 10-02-2006 à 20:10:32
wonee a écrit : PAr contre 200 c'est vraiment pas assez.... faudra rajouter un 0 derrière. De plus vu sa connection c kler que çà va ramer... |
encore un zéro de plus. Le PIX 515 coûte déjà 12000. Pour les plus gros modèle c'est encore plus (le 535 est à 30000 je crois)
Marsh Posté le 10-02-2006 à 20:28:22
et il faut quoi clui ci?? http://www.ldlc.com/fiche/PB00026260.html
et bien 30000 il doit etre presque impiratable celui la!!
Marsh Posté le 10-02-2006 à 23:22:45
hppp a écrit : et il faut quoi clui ci?? http://www.ldlc.com/fiche/PB00026260.html |
Le prix n'empêche pas le piratage.
En payant tu achetes avant tout une marque ( surtout dans le cas de cisco ) et des fonctionnalités.
La sécurité, c'est avant tout une question de compréhension et de bonne administration du réseau ( si tu ne comprends pas ce qui se passe, les fonctionnalités du matériel que tu as acheté ne seront pas exploitées).
Si tu installes du matériel sans prendre le temps de le configurer et de comprendre quels sont les tenants et aboutissants de la sécurité informatique cela ne servira à rien.
Alors mon conseil, garde ton argent pour l'instant.
Dans un premier temps essaye plutôt de comprendre comment fonctionnent les rêgles de routage et de pare feu de ton routeur actuel, ce ne sera pas du temps perdu car la logique sera la même pour les autres matériels et logiciels.
De plus étant donné le traffic que tu as actuellement, je pense qu'il ne faut pas tomber dans la parano
Marsh Posté le 09-02-2006 à 13:31:59
salut a tous
je voudrai acheter un Pare-Feu Matériel mais je ne sais pas du tous se que sa vaut et je voudrai savoir se que vous en pensez d'en acheter un pour mon cas!mais en sachant que mon routeur a deja un Firewall!
voila mon reseau :
internet
|
Modem/Routeur Netgear DG834G ==> serveur web+FTP
|
D-Link DES-1008D Switch 8 Ports
|
5pc+1serveur d'impresion+1PS2
et voila comment je voudrai faire:
internet
|
Modem/Routeur Netgear DG834G ==> serveur web+FTP
|
Pare-Feu Matériel
|
D-Link DES-1008D Switch 8 Ports
|
5pc+1serveur d'impresion+1PS2
et je voudrai savoir se que vous me conseillez pour 200?
voila merci et A++