Règles de sécurité - FIREWALL - Sécurité - Systèmes & Réseaux Pro
MarshPosté le 25-11-2007 à 17:35:06
Bonjour,
J'ai un devoir à rendre sur les firewalls, et j'ai besoin d'écrire les règles d'accès relatives à un usage du WEB avec téléchargement, et mail. Entre autre, je veux que mes utilisateurs internes aient accès à internet(HTTP/HTTPS/DNS), puissent télécharger (FTP) et accéder à leur mail perso(SMTP, POP3...) Et je veux que les utilisateurs externes accèdent le serveur WEB interne, et pour ceux qui appartiennent à l'entreprise, qu'ils aient accès à leur mails et certains fichiers depuis l'extérieur.
L'architecture et les règles que j'ai écrites sont accessible à l'adresse www.chago.fr
Mon problème concerne l'authentification des utilisateurs externes pour l'accès ftp et mail. Je propose d'utiliser des serveurs PPTP et RADIUS, mais comment s'écrit les règles pour FTP et MAIL??
Rule 4 - Allow external users access internal FTP Server (only authenticated users) protocol transport IP source Port source IP dest Port dest action FTP -----------TCP---------ANY---------ANY------@FTP server---21-------Allow FTP data-------TCP--------@FTP server---20---------ANY--------ANY------Allow
Pour IP source, à la place de ANY, dois-je mettre @Radius server?? Merci
Marsh Posté le 25-11-2007 à 17:35:06
Bonjour,
J'ai un devoir à rendre sur les firewalls, et j'ai besoin d'écrire les règles d'accès relatives à un usage du WEB avec téléchargement, et mail.
Entre autre, je veux que mes utilisateurs internes aient accès à internet(HTTP/HTTPS/DNS), puissent télécharger (FTP) et accéder à leur mail perso(SMTP, POP3...)
Et je veux que les utilisateurs externes accèdent le serveur WEB interne, et pour ceux qui appartiennent à l'entreprise, qu'ils aient accès à leur mails et certains fichiers depuis l'extérieur.
L'architecture et les règles que j'ai écrites sont accessible à l'adresse www.chago.fr
Mon problème concerne l'authentification des utilisateurs externes pour l'accès ftp et mail.
Je propose d'utiliser des serveurs PPTP et RADIUS, mais comment s'écrit les règles pour FTP et MAIL??
Rule 4 - Allow external users access internal FTP Server (only authenticated users)
protocol transport IP source Port source IP dest Port dest action
FTP -----------TCP---------ANY---------ANY------@FTP server---21-------Allow
FTP data-------TCP--------@FTP server---20---------ANY--------ANY------Allow
Pour IP source, à la place de ANY, dois-je mettre @Radius server??
Merci