Choix d'un routeur pour TPE/PME

synapse -  
 synapse -
Bonjour,

Je suis à la recherche d'un routeur avec "dmz physique", c'est à dire une gestion physique de la séparation de deux réseaux. Le premier qui est le réseau local de la société et le second sur lequel on peut brancher les serveurs web.
La plupart des routeurs que je vois propose des DMZ logicielles (configuration d'une double interface réseau).

Ou alors je n'ai vraiment rien compris !

2 réponses

brupala Messages postés 112447 Date d'inscription   Statut Membre Dernière intervention   14 275
 
Salut,
ce n'est pas un routeur alors, que tu cherches, mais un firewall.
1
synapse
 
Typiquement tu conseillerais plutôt ce genre de produits alors : https://www.materiel.net/
ou ça :
https://www.materiel.net/reseau/c518/ (possibilités d'utiliser le port WAN2 vers la DMZ)

En tout cas dans la description des produits ça ressemble plus à ce que je recherche. Car on a le modem (qui a une pseudo fonction firewall et une pseudo fonction DMZ : qui ne sont en fait que des ouvertures et fermetures de ports), on a le routeur (qui ne se configure pas et fait donc plutôt office de switch). Et voilà le parefeu qui nous permettrait de configurer deux réseaux, de détecter les attaques DPI ou DoS ou autres.

Ok, je vais proposer ça au boss.
0
brupala Messages postés 112447 Date d'inscription   Statut Membre Dernière intervention   14 275
 
décidément, tu as des problèmes avec les définitions:
un modem, ça ne fait pas firewall, un modem ne fait qu'adapter les niveaux électrique au support de transmission.
un routeur, c'est hautement configurable, c'est sa principale caractéristique, c'est pour ça d'ailleurs que l'on implémente toutes sortes de fonctions dedans, depuis les modems pour la transmission jusqu'au firewall en passant par les switchs.
on y met même carrément des serveurs de fichiers et d'imprimantes maintenant voire des éléments de téléchargement (torrents).
0
synapse
 
C'est gentil de préciser les définitions. Tu avais évidemment compris que le modem dont je parle est celui fournit par le FAI. Donc sa fonction principale est la modulation/démodulation du signal ADSL. Tu sais par ailleurs que les modems des FAI contiennent tout un tas de configuration (DHCP, Firewall, Wifi, NAT, ...) qui leur donnent l'air de routeur mais qui n'en sont pas.
Pour en revenir à la question du thread, peux-tu donner ton avis sur notre besoin : un boitier (firewall ou routeur) qui nous permettrait de monter notre réseau local d'un côté et les serveurs web dans une DMZ de l'autre.
Tu me dis que c'est plutôt un boitier firewall (je précise boitier car il existe aussi la version logicielle à embarquer sur un pc/serveur ou routeur) et je te propose deux liens, sont-ils représentatifs de ce dont tu parles ?
0
brupala Messages postés 112447 Date d'inscription   Statut Membre Dernière intervention   14 275
 
oui, oui,
les produits sur tes liens conviennent à résoudre ton problème à priori.
sur le premier, tu peux mettre la dmz dans un vlan séparé, aussi.
sinon, il y a longtemps que les FAI ne fournissent plus de modems simples, mais des routeurs.
Le box sont de routeurs avec encore des fonctions en plus: téléphonie serveur dlna et encore plus si on ajoute les fonctions du boitier TV.
0
synapse
 
Ok. Merci pour tes conseils z'avizés ! Une petite lecture pour la fin de la journée : https://www.01net.com/actualites/router-nest-pas-jouer-179063.html
0