Conception d'une DMZ

yuri648 Messages postés 785 Statut Membre -  
yuri648 Messages postés 785 Statut Membre -
Bonjour,

je debute sur les DMZ et je ne sais pas ou je dois mettre quelque serveurs dans le reseau interne ou bien dans la DMZ

moi je propose les serveurs a mettre dans DMZ sont

-IMAP/POP3,
-SMTP
par ce que le trafic de l'extérieur vers la DMZ est autorisé et du reseau interne vers la DMZ est autorisé ,le trafic de l'éxterieur vers le réseau interne est refusé

est ce que c'est juste pour la conception et la justification??

merci d'avance

5 réponses

ciscowarrior Messages postés 810 Statut Membre 100
 
oui c'est juste on met dans une DMZ des serveurs qui doivent être accessibles de l'extérieur mais qui si ils sont compromis ne vont pas compromettre à leur tour les machines sur le LAN. Si on les laisse dans le LAN alors si ils sont attaqués ils pourraient servir à attaquer d'autres machines dans le LAN.
0
brupala Messages postés 112469 Date d'inscription   Statut Membre Dernière intervention   14 281
 
Salut,
SMTP, c'est indispensable.
pour pop3 et imap, ça dépend si les mails sont accessibles de l'extérieur du réseau ou pas...
0
yuri648 Messages postés 785 Statut Membre 7
 
oui il seront accecible de l'exterieur

merci mes amis
0
brupala Messages postés 112469 Date d'inscription   Statut Membre Dernière intervention   14 281
 
OK,
alors, il vaut mieux mettre le serveur en DMZ effectivement.
0
yuri648 Messages postés 785 Statut Membre 7
 
merci
0
judasperge Messages postés 174 Statut Membre 35
 
salut,

au mieux on effectue juste une redirection de ports dans la dmz il faut voir avec tes regles dans le firewall pour ça.

cdlt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yuri648 Messages postés 785 Statut Membre 7
 
est ce que DMZ possede des limite?
0