Mettre en place 2 firewall succéssif
-
bonsoir,
je vais mettre en oeuvre mon architecture réseau . En fait je travaille sur Vmware Workstation, et j'ai 4 interfaces : lan, wan, dmz1, dmzfw2
c'est dans dmzfw2 ou se trouve mon deuxième firewall qui n'est pas Pfsense ( car pour un probleme se sécurité il faut mettre en serie 2 différents firewall )
et dans mon deuxième firewall j'ai 2 interfaces : wan ( c'est connecté à dmz fw2 ) et lan
Le problème c'est que j'arrive pas à se connecter aà l'internet depuis lan de mon 2eme firewall ,alors que j'ai configurer l'interface dmzfw2 any ..>any
à votre avis c'est quoi l'erreur ?
Merci -
En fait je travaille sur Vmware Workstation, et j'ai 4 interfaces : lan, wan, dmz1, dmzfw2
et
car pour un probleme se sécurité il faut mettre en serie 2 différents firewall
Lorsque je lis ces deux choses dans la même phrase, ça me fait doucement rigoler d'entendre parler de sécurité.
à votre avis c'est quoi l'erreur ?
En dehors du fait qu'il n'y a pratiquement aucune information permettant un début de diagnostic, je vois bien une (grosse) erreur entre la chaise et le clavier.
-
si tu concentres bien je pense que c'est clair de comprendre ce que je voulais dire ! j'ai installé Pfsense et j'ai configuré 4 interfaces selon ma architecture réseau , le dernier interface c'est dmzfw2 dans laquelle je veux palcer un autre firewall ( selon les exigences de la sécurité il y'a notion de sécurité en profondeure , c'est pour cela que je dois utiliser un autre firewall différent à Pfsense , çitant par exemple Endian Firewall ) ce firewall a 2 interfaces et son interface wan est connecté à l'interface dmzfw2 du Pfsense .Autrement dit soit ip dmzfw 192.168.10.X et ip wan 192.168.10.x .
le problème c'est que je peux acceder à l'internet depuis l'interface lan du deuxième firewall !c'est la 1er fois que j'utilise 2 firewalls en série donc c'est pour cela je veux savoir si il y'a quelque chose à mettre en oeuvre ou bien c'est juste de configurer les rules -
Bien sur que c'est un problème de règles mal conçues.
Manifestement le problème vous dépasse.
Sur la notion de défense en profondeur, vous me faites bien rire avec vos dmz et machine installé sur un Vmware Workstation. C'est vraiment n'importe quoi. D'abord on utilise ESXi, ensuite on ne met pas un esx physique avec des vm dans des zones différentes.