Table des matières

SISR2 - Séance 9

Mise en oeuvre d'un routeur filtrant dans une configuration à 3 réseaux

Prérequis

Schema

les machines

un routeur Linux Debian Squeeze PF (machine virtuelle VirtualBox) avec 3 cartes réseau

un client interne linux Debian cli

un serveur web srvweb linux Debian dans la DMZ

un client externe cliext linux Debian

Objectifs

Remarques générales

Etape 0 : vérification de la connectivité

Etape 0-bis : activation du routage sur PF

Etape 1 : configuration de base du parefeu – on bloque tout

Etape 2 : on autorise l'accès SSH à la machine PF

Etape 3 : on autorise les requetes DNS et les installations de paquets (HTTP et FTP) depuis la machine PF

Etape 4 : mettre en oeuvre la NAT pour le réseau local

Etape 5 : on autorise les requetes DNS sortantes pour toutes les machines

Etape 6 : permettre l'acces web et ssh au serveur srvweb

Etape 7 : permettre l'installation de paquets sur le serveur srvweb

Etape 8 : interdir les pings venant de l'extérieur