Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 14-11-2012 11:29:42

obare
Membre
Inscription : 14-11-2012

Question d'un débutant

Bonjour à vous,

Je vais annoncer la couleur d'entrée, je suis un vrai novice, je n'ai quasiment aucune notion. J'ai un projet qui vient de tomber au niveau de ma formation en alternance, mettre en place des VMs Debian proposant divers services tel proxy, Firewall, partage etc...

Je viens ici concernant le  Firewall. Est ce une bonne idée pour une entreprise de favoriser un firewall configuré par nous même (en l'occurrence moi pour le coup) plutôt que d'investir dans un Firewall physique tel cisco, watchguard etc.

Si le Firewall que peut proposer une configuration sous debian est aussi fiable qu'un physique, que représente l'ampleur de la tâche que je vais devoir entreprendre?

Merci pour vos réponses & explications.

Obare

Hors ligne

#2 23-11-2012 00:01:10

Haricophile
Adhérent(e)
Lieu : Pignans (Var)
Distrib. : SID
Noyau : 4.0.0-1-amd64
(G)UI : Mate / i3 selon...
Inscription : 14-09-2009

Re : Question d'un débutant

Physique ou logiciel, c'est surtout avoir une bonne configuration qui est important, sinon c'est fiable dans les 2 cas.

Après le choix se fait sur différents critères objectifs ou subjectifs. Si on oublie les très gros traffics :
- Le firewall matériel est solide et pré-mâché mais on est dépendant du fournisseur et il est moins évolutif.
- Le firewall logiciel n'est pas dépendant d'un fournisseur, est configurable et administrable sans restriction cool donc pas de backdor pour la NSA tongue et pas de question sur l'évolutivité du truc. Et s'il y a un serveur qui gère le réseau, c'est pas forcément nécessaire d'ajouter une machine.

On peut aussi avoir un petit pc basse consommation réservé à cet usage. On en vend même des pré-cuits, et on trouve des solutions ou petites distrib précuites à installables sur des petites, voire toute petites machines.

Il me semble qu'il y a aussi des modèles de firewall du commerce où l'on peut installer du libre dessus.

Le point clé de tout ça c'est d'estimer les besoins selon la configuration existante ou pas du réseau et de la quantité et nature du traffic qui va passer dessus. On pourrait aussi dire : Qui va administrer le réseau ?

« Un optimiste, explique Raymond Aubrac, n’est pas un être satisfait, content de la situation actuelle. C’est quelqu’un qui pense qu’il peut faire quelque chose qui servira. »

Hors ligne

Pied de page des forums