OVH Cloud OVH Cloud

Firewall sur les postes d'un reseau local

2 réponses
Avatar
Jean Goyty
Salut,

Un petit réseau (1 serveur W2000 et 3 clients WXP et 1 ME) connecté en ADSL
et un routeur Djinn. Et bien sur chauqe poste a son AVG.
Si je fais des tests de visibilité sur le net, on s'en sort assez bien.
J'aimerais toutefois prendre une mesure complémentaire et installer sur
chaque poste un Kerio 4.
C'est bon ou il y a mieux ?

Merci
A+
Jean Passe

2 réponses

Avatar
Frederic PANES
Jean Goyty écrivit :
Salut,

Un petit réseau (1 serveur W2000 et 3 clients WXP et 1 ME) connecté
en ADSL et un routeur Djinn. Et bien sur chauqe poste a son AVG.
Si je fais des tests de visibilité sur le net, on s'en sort assez
bien. J'aimerais toutefois prendre une mesure complémentaire et
installer sur chaque poste un Kerio 4...


Bonjour,
c'est le meilleur moyen d'avoir des soucis avec les partages et le voisinage
réseau :-)
Sérieusement, il vaut mieux insister sur la sécurité au niveau du routeur,
voir si il possède des fonctions de natage, firewall et cie et le cas
échéant envisager son remplacement par un modèle plus performant ou une
passerelle Linux ou BSD avec de bonnes règles de filtrage.

--
Frédéric

Avatar
Gedin Frederic
Frederic PANES wrote:

Jean Goyty écrivit :
Salut,

Un petit réseau (1 serveur W2000 et 3 clients WXP et 1 ME) connecté
en ADSL et un routeur Djinn. Et bien sur chauqe poste a son AVG.
Si je fais des tests de visibilité sur le net, on s'en sort assez
bien. J'aimerais toutefois prendre une mesure complémentaire et
installer sur chaque poste un Kerio 4...


Bonjour,
c'est le meilleur moyen d'avoir des soucis avec les partages et le
voisinage réseau :-)


Mais ça se résout!

Sérieusement, il vaut mieux insister sur la sécurité au niveau du routeur,
voir si il possède des fonctions de natage, firewall et cie et le cas
échéant envisager son remplacement par un modèle plus performant ou une
passerelle Linux ou BSD avec de bonnes règles de filtrage.



Cela n'empêche pas qu'il est bon d'avoir un firewall et un antivirus actifs
sur chaque station pour le cas où une attaque a tout de même réussi à
passer la sécurité du routeur. Il ne faut pas oublier non plus que,
statistiquement, la majorité des attaques viennent de l'intérieur. Dans ce
cas, la sécurité du routeur ne sert à rien.

Frédéric