L'installation d'un firewall+plusieurs vlans

kina90 Messages postés 201 Statut Membre -  
brupala Messages postés 115332 Date d'inscription   Statut Membre Dernière intervention   -
Bonjsoir,

je dois trouver une soultion de sécurité pour un réseau d'une école.
le réseau comporte 3 vlans:
vlan SRV:un serveur de base de données et un serveur(dns+activ directory)
vlan admin:contient 4 poste de l'administration de l'école.
vlan etude:contien tous les ordinateurs des etudiants.
le vlan etude n'est pas connecte a internet et ne communique plus avec le vlan de l administration.
l'école a besoin d'un serveur web et d'installer un pare feu.
comment je dois procéder pour organiser cette tache.merci de me repondre

A voir également:

3 réponses

brupala Messages postés 115332 Date d'inscription   Statut Membre Dernière intervention   14 268
 
Salut,
encore un exercice d'école (dans tous les sens du terme): il va falloir réviser tes cours.
0
kina90 Messages postés 201 Statut Membre 1
 
c'es mon 1er sujet concernant les firewall.et l'école c'est mon choix.j'ai réaliser la conception du réseau de cette école(cas d'exemple) et je veux savoir juste comment faire pour connecter 3 vlans au pare-fau.
merci
0
brupala Messages postés 115332 Date d'inscription   Statut Membre Dernière intervention   14 268
 
parefeu:
3 ports "protégés" pour les 3 vlans
1 port dmz pour le serveur web
1 port "internet"
et plein de règles:
internet > dmz : autorisé
internet > tout le reste: interdit
DMZ > tout le reste: interdit
admin > internet autorisé
admin > dmZ autorisé
admin > etudes autorisé
admin > SRV autorisé
SRV > tout le reste: interdit
etudes > internet : interdit
etudes> DMZ: autorisé
etudes> admin: interdit
etudes> SRV autorisé
0
kina90 Messages postés 201 Statut Membre 1
 
merci beaucoup pour ta réponse explicative et je veux seulement savoir est-ce possible d'avoir 3 interfaces sur un serveur dont je vais installer le pare-feu ou je dois utiliser un pare-feu sur le routeur?
merci et désolé pour le dérangement.
0
brupala Messages postés 115332 Date d'inscription   Statut Membre Dernière intervention   14 268
 
Le mieux est d'utiliser un vrai firewall avec 5 interfaces.
Mais tu peux aussi mettre 5 cartes réseau sur un serveur si tu veux faire le firewall toi même.
0
kina90 Messages postés 201 Statut Membre 1
 
je peux utiliser un firewall avec 5 interfaces malgré que l'école est petite et contient seulemtn ce site?
0
brupala Messages postés 115332 Date d'inscription   Statut Membre Dernière intervention   14 268
 
bah oui,
avec des outils de ce genre par exemple
0
kina90 Messages postés 201 Statut Membre 1
 
il y a une chose,le firewall asa 5500 cisco est ce un routeur?
0
brupala Messages postés 115332 Date d'inscription   Statut Membre Dernière intervention   14 268
 
oui,
mais pas obligé, on peut le configurer en pont aussi.
0