[RESOLU]parefeu physique

parefeu physique [RESOLU] - Windows & Software

Marsh Posté le 12-01-2006 à 20:34:59    

Bonjour,
je gère le système informatique d'une étude d'avocats, et je pense qu'il serait bien d'y ajouter un parefeu physique malgrès le routeur et les parefeux logiciels déjà présents.  
Existe-t'il des sites expliquant comment bien paramétrer un parefeu ?
Quel bon parefeu existe-t'il ?


Message édité par oc_alex86 le 14-01-2006 à 17:10:04
Reply

Marsh Posté le 12-01-2006 à 20:34:59   

Reply

Marsh Posté le 12-01-2006 à 20:49:56    

Bonsoir !
 
je suis un futur Certifié Cisco et de se fait je te recommande cette marque !
 
Cisco propose nombreuses solutions de sécurités et encore si tu as déja tu matériel Cisco avec une possibilité de mettre une carte Module Cisco propose une extension Firewall.
 
personnellement j'ai que du Cisco la ou je boss et niveau sécurité / Fiabilité, il n'as pas dégal !
 
par contre si tu n'as jamais configuré de matériel de cette marque ... enfin c pas super compliqué mais quand même !
 
vu que tu est dans une petite PME je te conseillerai Zyxel qui est une marque bien correct et qui propose elle aussi de nombreuse solution en sécurité ! et moin cher que Cisco.
 
j'ai eu un Zyxel dans le temps et il marchais bien et costaud aussi ...
 
Voila !
 
Lien pour les Zyxel ! http://www.zyxel.fr/products.cfm?a [...] area=10000
 
pour Cisco va toi même sur le site car ils proposent vraimment beaucoup de choix ... www.cisco.com
 
Zorh
 
Cisco Power !

Reply

Marsh Posté le 12-01-2006 à 20:52:24    

Merci pour ta réponse.  
Saurais-tu si la notice qui acompagne ces routeurs est épaisse. Ou sinon où pourrais-je avoir une aide pour paramétrer ce routeur ?

Reply

Marsh Posté le 13-01-2006 à 12:33:52    

sans aller dans du CISCO, tout modem/routeur ADSL un peu haut de gamme (mais non pro) suffit pour pallier 99% des attaques ext.  
dans la gamme NETGEAR, le DG834G par exemple est un bon produit.


---------------
Adept du PC depuis 1985 - débutant sur Linux depuis 1995
Reply

Marsh Posté le 13-01-2006 à 12:38:40    

Et pour jouer entre les 2 produits cités plus haut.
Sonicwall est une tres bon rapport qualité prix.

Reply

Marsh Posté le 14-01-2006 à 07:37:14    

merci pour vos réponses.  
J'aimerai maintenant savoir si il est facile de paramétrer ces parefeu ?

Reply

Marsh Posté le 14-01-2006 à 11:37:34    

Pour le Netgear, on trouve beaucoup d'aide (en français) sur le forum du constructeur :
Support technique + tutoriel
forum


---------------
Mon Feedback
Reply

Marsh Posté le 14-01-2006 à 12:18:19    

mdr je travail sur du cisco aussi mais la motivation de certain c'est limite du commercial.
 
Enfin selon le budget que tu as biensûr tu peux prendre du cisco mais attention aux prix!
 
sonicwall n'est pas mal le firewall est assez bien gérable les mise à jour sont bien faite je pense que ca sera plus adapté à ton budget et à tes besoins car configurer du cisco ca ne se fait pas en lisant un tuto pendant 1/2 heures :)

Reply

Marsh Posté le 14-01-2006 à 17:09:46    

ok merci beaucoup pour toutes vos réponses. Je vais lire tout ça.

Reply

Marsh Posté le 14-01-2006 à 17:14:03    

ouais, cisco pix c'est un équipement très sur mais c'est super cher et c'est la merde à administrer.

Reply

Marsh Posté le 14-01-2006 à 17:14:03   

Reply

Marsh Posté le 14-01-2006 à 17:56:54    

Tu peux aussi te tourner vers des distrib linux dédiée type IPCOP à installer sur une machine de ton choix (récup possible).
 
Interêts : facilité d'installation / Coût / solution sérieuse (iptable/snort/etc. déjà configurés) / possibilité d'addons / communauté vivace
 
www.ipcop.org
www.ixus.net

Reply

Marsh Posté le 14-01-2006 à 17:59:35    

IXUS est un excellent site; maintenant IPCOP bof bof car (au moins sur certaines versions relativement récentes)  il laisse tout sortir par défaut... Je ne sais pas ce qu'il en est maintenant

Message cité 1 fois
Message édité par dreamer18 le 14-01-2006 à 17:59:51
Reply

Marsh Posté le 14-01-2006 à 18:02:33    

dreamer18 a écrit :

IXUS est un excellent site; maintenant IPCOP bof bof car (au moins sur certaines versions relativement récentes)  il laisse tout sortir par défaut... Je ne sais pas ce qu'il en est maintenant


 
 
C'est vrai. C'est la politique par défaut après install.
 
Mais rien n'empeche à travers l'interface WEB (ou directos en éditant le fichier des règles iptable) de tout fermer puis de n'ouvrir que ce dont on a besoin ;)

Reply

Marsh Posté le 14-01-2006 à 18:03:33    

L'interêt est qu'on dispose d'une solution hautement configurable à un coût nul possible.

Reply

Marsh Posté le 14-01-2006 à 18:16:42    

ouaip; les solutions de firewall sur pc style distrib linux/BSD spécialisées ont un rapport qualité/prix imbattables pour des petits réseaux de particuliers/petites entreprises. maintenant c'est pas comparable avec des équipements dédiés style Cisco PIX/ASA ou firewall Checkpoint/Nokia. C'est pas le même prix aussi :D

Reply

Marsh Posté le 14-01-2006 à 18:49:52    

Je ne me permet pas de comparer mais ce sont des solutions utilisées en production dans des PME.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed