question sur les Pare-Feu Matériel

question sur les Pare-Feu Matériel - Sécurité - Windows & Software

Marsh Posté le 09-02-2006 à 13:31:59    

salut a tous
 
je voudrai acheter un Pare-Feu Matériel mais je ne sais pas du tous se que sa vaut et je voudrai savoir se que vous en pensez d'en acheter un pour mon cas!mais en sachant que mon routeur a deja un Firewall!
voila mon reseau :
 
internet
|
Modem/Routeur Netgear DG834G ==> serveur web+FTP
|
D-Link DES-1008D Switch 8 Ports
|
5pc+1serveur d'impresion+1PS2
 
et voila comment je voudrai faire:
 
internet
|
Modem/Routeur Netgear DG834G ==> serveur web+FTP
|
Pare-Feu Matériel
|
D-Link DES-1008D Switch 8 Ports
|
5pc+1serveur d'impresion+1PS2
 
et je voudrai savoir se que vous me conseillez pour 200€?
voila merci et A++

Reply

Marsh Posté le 09-02-2006 à 13:31:59   

Reply

Marsh Posté le 09-02-2006 à 13:43:37    

Quel interet de rajouter un parefeu matériel si tu en as déjà un sur ton modem/routeur ?

Reply

Marsh Posté le 09-02-2006 à 13:45:16    

un Pare-Feu Matériel est aussi puissant que celui de mon routeur??

Reply

Marsh Posté le 09-02-2006 à 17:16:36    

mais comme j'ai un serveur web et que j'ai du ouvrire des ports il sont moins securise les autres pc!!

Reply

Marsh Posté le 09-02-2006 à 17:22:24    

Faudrait completement virer ton routeur et mettre a la place un boitier avec plusieurs pattes LAN pour monter une DMZ.
 
Apres si ton serveur et tes autres postes sont bien configurés niveau sécu et que le serveur web c'est pour un site visité par 3 de tes copains et personne d'autre, c'est pas forcément la peine d'investir dans une sécurité pro...

Reply

Marsh Posté le 09-02-2006 à 17:24:51    

comment metre un boitier avec plusieur pattes lan??
mon serveur eberge un serveur ftp un serveur web et un serveur CSS!
et j'ai 3 site web sur mon serveur avec 50 a 60 visite par jour en total sur les 3 sites!

Reply

Marsh Posté le 09-02-2006 à 17:28:25    

hppp a écrit :

comment metre un boitier avec plusieur pattes lan??


 
1- tu achetes un boitier qui a cette fonction
2- tu le met en place.
 
Sachant que pour 200€ y'a tres peu de chance que tu trouves un tel boiter.
 

Citation :

mon serveur eberge un serveur ftp un serveur web et un serveur CSS!
et j'ai 3 site web sur mon serveur avec 50 a 60 visite par jour en total sur les 3 sites!


 
Le truc super pro quoi :lol:

Reply

Marsh Posté le 10-02-2006 à 13:16:29    

mais tu appelle quoi un boitier?
et pour quoi tu dit sa?
 
"Le truc super pro quoi "

Reply

Marsh Posté le 10-02-2006 à 15:07:46    

hppp a écrit :

mais tu appelle quoi un boitier?


 
L'appareil qui fait routeur/firewall  :sleep:  
 

Citation :

et pour quoi tu dit sa?
 
"Le truc super pro quoi "


 
3 sites web et un serveur CSS sur une même machine...
En plus d'apres ton autre topic tu as qu'une connexion 1Mb/s donc avec du 128kb/s en upload, c'est un peu n'importe quoi.

Reply

Marsh Posté le 10-02-2006 à 15:41:34    

El Pollo Diablo a écrit :

Faudrait completement virer ton routeur et mettre a la place un boitier avec plusieurs pattes LAN pour monter une DMZ.
 
Apres si ton serveur et tes autres postes sont bien configurés niveau sécu et que le serveur web c'est pour un site visité par 3 de tes copains et personne d'autre, c'est pas forcément la peine d'investir dans une sécurité pro...


Il peut tout a fait garder son modem routeur et brancher le firewall sur la prise LAN du modem/routeur et mettre les pcs et serveurs derrière le firewall.
En plus comme çà il peut mettre 2 classes d'adresses privé différentes entre LAN du routeur et WAN du firewall et LAN firewall avec LAN PC serveur.
Suffira juste de creer une route statique sur le modem/routeur.
Comme çà y'a 2 barrières.
PAr contre 200€ c'est vraiment pas assez.... faudra rajouter un 0 derrière. De plus vu sa connection c kler que çà va ramer...

Message cité 2 fois
Message édité par wonee le 10-02-2006 à 15:43:09
Reply

Marsh Posté le 10-02-2006 à 15:41:34   

Reply

Marsh Posté le 10-02-2006 à 18:17:23    

El Pollo Diablo a écrit :

L'appareil qui fait routeur/firewall  :sleep:  
 

Citation :

et pour quoi tu dit sa?
 
"Le truc super pro quoi "


 
3 sites web et un serveur CSS sur une même machine...
En plus d'apres ton autre topic tu as qu'une connexion 1Mb/s donc avec du 128kb/s en upload, c'est un peu n'importe quoi.


oui chez moi j'ai 1024/356k
mais a mon bureau j'ai 10megas/1megas

Reply

Marsh Posté le 10-02-2006 à 18:18:50    

wonee a écrit :

Il peut tout a fait garder son modem routeur et brancher le firewall sur la prise LAN du modem/routeur et mettre les pcs et serveurs derrière le firewall.
En plus comme çà il peut mettre 2 classes d'adresses privé différentes entre LAN du routeur et WAN du firewall et LAN firewall avec LAN PC serveur.
Suffira juste de creer une route statique sur le modem/routeur.
Comme çà y'a 2 barrières.
PAr contre 200€ c'est vraiment pas assez.... faudra rajouter un 0 derrière. De plus vu sa connection c kler que çà va ramer...


moi j'avais trouve celui la==> http://www.ldlc.com/fiche/PB00026260.html

Reply

Marsh Posté le 10-02-2006 à 18:58:47    

Serveur CSS au bureau  [:w3c compliant]

Reply

Marsh Posté le 10-02-2006 à 19:59:22    

oui pour le week end entre potes!!

Reply

Marsh Posté le 10-02-2006 à 20:10:32    

wonee a écrit :

PAr contre 200€ c'est vraiment pas assez.... faudra rajouter un 0 derrière. De plus vu sa connection c kler que çà va ramer...

encore un zéro de plus. Le PIX 515 coûte déjà 12000€. Pour les plus gros modèle c'est encore plus (le 535 est à 30000€ je crois)

Reply

Marsh Posté le 10-02-2006 à 20:28:22    

et il faut quoi clui ci?? http://www.ldlc.com/fiche/PB00026260.html
 
et bien 30000€ il doit etre presque impiratable celui la!!

Reply

Marsh Posté le 10-02-2006 à 23:22:45    

hppp a écrit :

et il faut quoi clui ci?? http://www.ldlc.com/fiche/PB00026260.html
 
et bien 30000€ il doit etre presque impiratable celui la!!


 
Le prix n'empêche pas le piratage.
En payant tu achetes avant tout une marque ( surtout dans le cas de cisco ) et des fonctionnalités.
La sécurité, c'est avant tout une question de compréhension et de bonne administration du réseau ( si tu ne comprends pas ce qui se passe, les fonctionnalités du matériel que tu as acheté ne seront pas exploitées).
Si tu installes du matériel sans prendre le temps de le configurer et de comprendre quels sont les tenants et aboutissants de la sécurité informatique cela ne servira à rien.
 
Alors mon conseil, garde ton argent pour l'instant.
Dans un premier temps essaye plutôt de comprendre comment fonctionnent les rêgles de routage et de pare feu de ton routeur actuel, ce ne sera pas du temps perdu car la logique sera la même pour les autres matériels et logiciels.
 
De plus étant donné le traffic que tu as actuellement, je pense qu'il ne faut pas tomber dans la parano :p

Reply

Marsh Posté le 11-02-2006 à 07:59:00    

ok! je vais suivre t'on conseille

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed