Le DMZ question et demande d'information .

jejeapollo Messages postés 4 Statut Membre -  
fg03 Messages postés 515 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Je réalise actuellement un PTI ( sorte de dossier) pour mon BTS informatique. L'un des sujets que j'aborde est le DMZ.
J'ai plusieurs questions dont je n'arrive pas a trouver les réponses sur le net :
Premièrement : Le petit réseau que je vais créé est uniquement la pour un but de recherche et de présentation a un examinateur...
-Puis je mettre en place un petit DMZ sous WINDOWS 2K3?
-Le firewall serrait installer sur PC et donc quel type de firewall puis je utiliser?
-Existe il un livre abordant spécifiquement le DMZ et pas la sécurité avec 3 pages sur mon probleme

Comme je vien de commencer mon étude il s'agit ici de question plutot general mais trés importante pour moi
Merci d'avance a ceux qui peuve m'éclairer

2 réponses

brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257
 
salut,
bien, déjà, tu vas devoir apprendre à dire LA DMZ, parce que le Z veut dire non pas Zorro mais Zone, donc DMZ est féminin ...heu .... féminine ?
une dmz, ça n'est pas sorcier:
dans la plupart des firewall, il y a au moins 3 zones:
externe, non protégée en principe , c'est internet dans toute sa splendeur.
interne, c'est le réseau privé : là tout est bloqué, on ne peut pas entrer de l'extérieur, sauf cas exceptionnel.
et une ou plusieurs dmz , qui ont un degré de protection variable entre tout autorisé et tout bloqué, c'est là que l'on met les serveurs qui doivent etre atteints de l'extérieur , ou de l'intérieur.
quand on connait un peu windows, personne n'a trop envie de l'utiliser pour faire un firewall.
la plupart des firewall sont des boitiers équipés de leur propre système ou des systèmes unix / linux à la limite.
la base dans le domaine est le filtrage par iptables.
http://www.commentcamarche.net/protect/firewall.php3
0
fg03 Messages postés 515 Date d'inscription   Statut Contributeur Dernière intervention   95
 
Ben si tu veux créer une DMZ, je te conseille de télécharger IPCOP et de l'installer sur un PC qui dispose de 2 interface reseau + un acces au web (RNIS, ADSL..)
Le principe : IPCOP est un kit basé sur Linux "pret à"
Tu configures tous les services à distance. et notamment tes zones :
Rouge : le web
Verte : ton LAN
Orange : la DMZ

C'est sur que pour ton stage c'est ptet pas le top vu que la solution est deja la et qu'il y a pas a mettre les mains dans le cambouis
0