Installation du serveur passerelle Partie I
Hardware > Réseaux locaux
Recherche :   
Actualité Système Salon Concours Outils Programmation Devparadise Programmation HTML .Net JavaScript VBScript ASP PHP Visual Basic Perl Java Active X SQL XML WAP Delphi Graphisme Flash Web Design Promotion Référencement Publicité Valeur de votre site Outils Systèmes Windows Unix Linux Benchmark Hardware Réseaux locaux Droit Sécurité
Stratégie de sécurisation d'un réseau d'entreprise
  Auteur : Yves PETIT
Mise en place d'une structure frontière (séparation LAN / INTERNET)

Installation du serveur passerelle Partie I

Publicité 
Nous allons installer une machine " Tux 2 " en Linux Red Hat 7.2 afin de pouvoir mettre en place une passerelle vers Internet contenant le package Bastille-FireWall gérant à la fois un firewall logiciel et IP Masquarade qui permet la re-direction de paquets TCP/IP. Penser aussi a installé les module bind 8 ou 9, et Webmin (utilitaire de configuration du serveur via une interface Web).
   La machine contient deux cartes réseaux, identifiées sous linux en tant que eth0 et eth1. Nous avons donc configuré le Firewall (pare-feu) pour qu'il bloque toutes les demandes. Nous n'avons autorisé sur la carte eth0 que les demandes pour le DNS, samba, le ftp, internet (http, https) MySQL et webmin. Cette carte correspond à notre réseau local en 192.168.0.0. Bien sûr nous avons restreint l'accès à webmin en le configurant pour qu'il n'accepte que les IP en 192.168.0.% (% correspondant au joker, c'est-à-dire toutes les IP commençant par 192.168.0) ceci de même pour MySQL.

      Avant toute choses nous allons installer les deux packages (Bastille-Tk et Perl-Tk) qui vont nous permettre d'utiliser l'interface graphique de configuration de Bastille-Firewall. Pour cela nous allons utiliser le gestionnaire de package de KDE ou GNOME.
   Dans une fenêtre terminale tapons " InteractiveBastille " ce qui va faire apparaître une interface graphique. A partir de cet instant une suite de questions va vous êtres posés afin de créer la configuration de Bastille-Firewall. On peut constater qu'elle propose de configurer un grand nombre de services mais nous nous intéresserons seulement à l'onglet de Bastille.

   Nous allons successivement demander (mettre l'option à oui) le filtrage de paquets et les options avancées pour le réseau. Le serveur DNS a pour adresse celle de la machine du côté local, car c'est lui-même le DNS.

   Maintenant nous allons définir les propriétés des interfaces réseau. Vient en premier la configuration pour les interfaces dites " Trusted " donc qui ne sont pas limitées par le Firewall, nous ne configurerons que l'interface " lo " (Localhost ou Loopback). Vient ensuite la configuration des interfaces publiques, nous allons ici mettre les interfaces suivantes :

  • ppp+ (ici le + signifie toutes les interfaces ppp)
  • slip+
  • eth1 (en cas de liaisons par réseau ou par ADSL vers l'extérieur)

      Vient enfin la configuration des interfaces internes, ici nous avons seulement eh0.
   Nous passons maintenant à la configuration des services à auditer, nous allons laisser ces options par défaut sauf pour le ICMP ou nous allons mettre " echo-request " afin que le serveur nous réponde lors d'un ping ou d'un traeroute sur la carte réseau interne " eth0 ".

Précédent   Suivant
Stratégie de sécurisation d'un réseau d'entreprise
  • Introduction
  • Mise en place d'une stratégie de compte utilisateur
  • Active Directory
  • Mise en place d'une structure frontière (séparation LAN / INTERNET)
  • Installation du serveur passerelle Partie II
  • Mise en place de la frontière
  • Mise en place d'outils de surveillance de ressources
  • Autres Technologies importantes
  • A lire aussi sur Devparadise.com :
  • Installation de SQL Server 2008
  • Rôle et Fonctionnalités sous Windows Server 2008
  • Installation de Windows Server 2008
  • Personnalisation de windows XP
  • Installation automatisée de Firefox sous Windows
  • A télécharger aussi sur Devparadise.com :
  • Version d’évaluation de Windows Server 2008 Enterprise
  • XAMPP 1.5.1 pour windows
  • PDFCreator 0.8.1 RC 10
  • Apache 1.3.34 pour windows
  • PHP 4.4.1 pour windows

  • © 1997-2009 tous droits réservés Devparadise.com
    Les logos, et marques déposées sont la propriété de leurs détenteurs respectifs.
    Devparadise.com s'est engagé à respecter la confidentialité des données personnelles régies par la loi 78-17 du 6 janvier 1978.
    Déclaration C.N.I.L. n° 621623
    réseau,linux,2000,windows,sécurité