Ipcop DMZ

triple_a Messages postés 9 Statut Membre -  
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je veut mettre en place un parfeu Ipcop dans mon réseau avec une DMZ, et dans cette zone je compte mettre une application ou un progiciel dont il contient un serveur web, qui doit etre accéssible par internet, et pour le progiciel il doit etre accéssible par les poste de travail du réseau interne, est ce que c'est faisable avec IPcop?

1 réponse

brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 258
 
oui,
c'est la zone orange.
0
triple_a Messages postés 9 Statut Membre
 
est ce que ça permet l'accées sur tout les prot ou seulement le port 80 du serveur web
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 258
 
depuis internet ?
c'est toi qui configure via les tables nat, tu peux mettre (quasi) toutes les règles que tu veux, au moins sur tcp et udp.
http://www.ipcop.org/1-4-0/en/admin/html/section-firewall.html#section-firewall-traffic
0
triple_a Messages postés 9 Statut Membre
 
depuis internet, seulement le port 80 pour le serveur web qui sera permit, par contre moi je me demende pour l'accés depuis le réseau internet vers la machine ou se trouve le serveur web, est ce qu'on peut par exemple faire un partage d'une application avec le réseau interne a partir du serveur qui se trouve dans la DMZ
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 258
 
Les connexions de vert vers orange sont libres, non filtrées, tu peux parfaitement partager le serveur sur internet (rouge) et sur le réseau local (vert)
0
triple_a Messages postés 9 Statut Membre
 
wi je sai que c'est faisable, le probléme que l'application ne contien pa seulement un serveur web, mais c'est un ENT (espace numerique de travail) et les personnelles de réseau interne qui l'exploite plus que l'externe, et l'accés web est résérvé seulement au gens qui veulent consulté des information. donc cette application (ENT ) doit etre partager avec le réseau interne pas autant que serveur web , est ce que la zone dMZ permet ceci?
0