Une DMZ sur Mandrake Single Network - Linux et OS Alternatifs
Marsh Posté le 24-04-2002 à 13:55:21
lucifer2 a écrit a écrit : ben oui quoi? |
ben...peut etre il repondait a ta question ?
Marsh Posté le 24-04-2002 à 14:19:40
Une DMZ, c'est un zone demilitarisé!
On ne peut pas en placer une sur un serveur; je pense que c'est plutôt une manière de concevoir le système d'information d'une entreprise;
en isolant au maximum les serveurs qui ont besoin de communiquer avec l'exterieur (messagerie, web ...) du reste du réseau de l'entreprise (via les routeurs ...).
Un serveur peut faire partie d'une DMZ, mais on ne peut pas vraiment mettre une DMZ dans un serveur à mon avis!
Ou alors je n'ai pas compris ce que tu voulais dire dans ce cas je m'excuse
Ou alors tu voulais peut être savoir si on pouvait créer une DMZ par l'intermédiaire d'une Mandrake SNF? à mon avis oui.
Marsh Posté le 24-04-2002 à 15:05:20
nicool a écrit a écrit : Une DMZ, c'est un zone demilitarisé! On ne peut pas en placer une sur un serveur; je pense que c'est plutôt une manière de concevoir le système d'information d'une entreprise; en isolant au maximum les serveurs qui ont besoin de communiquer avec l'exterieur (messagerie, web ...) du reste du réseau de l'entreprise (via les routeurs ...). Un serveur peut faire partie d'une DMZ, mais on ne peut pas vraiment mettre une DMZ dans un serveur à mon avis! Ou alors je n'ai pas compris ce que tu voulais dire dans ce cas je m'excuse Ou alors tu voulais peut être savoir si on pouvait créer une DMZ par l'intermédiaire d'une Mandrake SNF? à mon avis oui. |
Non je voulais savoir si Mandrake SNF pouvait gérer une DMZ.
Marsh Posté le 24-04-2002 à 15:55:41
quand je dis ben oui, c'est que tu peux accéder à ta DMZ à travers un serveur Mandrake SNF. Je sous entend que ta DMZ se trouve sur un autre poste que celui qui fait tourner le firewall. En fait c'est le principe... Je ne vois pas comment tu pourrais considérer un poste comme à la fois une zone démilitarisée et comme passerelle/firewall. Y'a comme un conflit d'intéret là non?
Marsh Posté le 24-04-2002 à 16:01:53
AltGr a écrit a écrit : quand je dis ben oui, c'est que tu peux accéder à ta DMZ à travers un serveur Mandrake SNF. Je sous entend que ta DMZ se trouve sur un autre poste que celui qui fait tourner le firewall. En fait c'est le principe... Je ne vois pas comment tu pourrais considérer un poste comme à la fois une zone démilitarisée et comme passerelle/firewall. Y'a comme un conflit d'intéret là non? |
En fait je voudrait pouvoir attribuer des droits d'acces différents sur la DMZ et sur le réseau normal.
Marsh Posté le 24-04-2002 à 16:17:46
intention louable à toi! c'est le but de la dmz, après tout.
que veux tu mettre dans ta dmz, un serveur Web?
Marsh Posté le 25-04-2002 à 08:28:57
AltGr a écrit a écrit : intention louable à toi! c'est le but de la dmz, après tout. que veux tu mettre dans ta dmz, un serveur Web? |
Oui je veux mettre un serveur web mais, je n'ai pas trouvé dans Mandrake SNF de moyen pour specifier différent droit sur une carte réseau par rpport à une autre, si tu connaît le moyen?
Marsh Posté le 25-04-2002 à 08:41:02
Pourquoi tu passe pas par netfilter ?
Tu fait tes regles iptables pour autoriser le minimum et zou, c dans la poche !
Marsh Posté le 25-04-2002 à 13:26:33
StanKju a écrit a écrit : Pourquoi tu passe pas par netfilter ? Tu fait tes regles iptables pour autoriser le minimum et zou, c dans la poche ! |
Parce que Mandrake SNF est tout pret pour le réseau normal.
Marsh Posté le 25-04-2002 à 13:38:25
Via l'interface d'admin de mandrake SNF tu peux configurer tes rêgles de filtrage facilement (qui doivent surement utiliser iptables).
Tu peux donc aisément restreindre les flux aux ports http.
Photo d'écran de la SNF pour le filtrage, la photo ne présente pas l'onglet qui t'interesse mais ça doit être dans le même style pour le reste:
http://www.mandrakesoft.com/produc [...] shots/snf5
lucifer2 a écrit a écrit : Parce que Mandrake SNF est tout pret pour le réseau normal. |
Marsh Posté le 25-04-2002 à 14:58:25
nicool a écrit a écrit : Via l'interface d'admin de mandrake SNF tu peux configurer tes rêgles de filtrage facilement (qui doivent surement utiliser iptables). Tu peux donc aisément restreindre les flux aux ports http. Photo d'écran de la SNF pour le filtrage, la photo ne présente pas l'onglet qui t'interesse mais ça doit être dans le même style pour le reste: http://www.mandrakesoft.com/produc [...] shots/snf5 |
J'ai installé M SNF est il n'y a rien qui permet de dfférencier le filtrage d'une carte réseau à l'autre.
Marsh Posté le 25-04-2002 à 15:13:03
Tu as deux onglets:
1- OFFICE TRAFFIC
2- INTERNET TRAFFIC
A mon avis le premier correspond à ta carte réseau qui est connecté au réseau local.
Et le deuxième à la carte réseau qui est connecté à ton modem.
C'est peut être ça! (je n'utilise pas SNF donc je ne fais que des suppositions), ya pas des fichiers readme ou des tutorials avec ?
Marsh Posté le 25-04-2002 à 15:45:48
nicool a écrit a écrit : Tu as deux onglets: 1- OFFICE TRAFFIC 2- INTERNET TRAFFIC A mon avis le premier correspond à ta carte réseau qui est connecté au réseau local. Et le deuxième à la carte réseau qui est connecté à ton modem. C'est peut être ça! (je n'utilise pas SNF donc je ne fais que des suppositions), ya pas des fichiers readme ou des tutorials avec ? |
Très bien et la DMZ
Marsh Posté le 25-04-2002 à 18:13:09
ben en fait pour ta dmz, il faut que tu définisses un autre réseau local, spécifique à la dmz.
va voir là: http://www.lea-linux.org/reseau/iptables.php3
le script correspond à un réseau local derrière une passerelle/firewall et à un serveur Web sur un poste dans une DMZ
Marsh Posté le 25-04-2002 à 19:32:52
bon ok je sais c hors sujet mais bon : ipcop te gere ca (pas essayé mais tu peu le spécifier à l'install alors pq ca marcherais pas ;-) )
Marsh Posté le 26-04-2002 à 12:49:24
il me semble que SNF ne gère pas de façon natif ( via une interface ) un DMZ, je crois que c'est prévue pour la SNF 8.2
Marsh Posté le 27-04-2002 à 09:38:57
Dark_Schneider a raison, il n'y a pas d'interface graphique pour gérer facilement la DMZ. Il faut que tu fasses tout 'à la main'. Mais ca ne devrait pas poser de (gros) problèmes.
Marsh Posté le 16-04-2002 à 15:03:49
On peut mettre un DMZ avec Mandrake SNF??