Pb Ipcop GREEN+RED avec plusieurs Vlans (sous réseaux)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar ccnet » 22 Juil 2010 00:06

C'est exact. Selon le contexte et la configuration l'utilisation des vlans améliore ou détériore la sécurité.

Comme jdh je suis assez "old fashion" sur les switchs et les vlans. Une zone de sécurité dans les dmz= un switch. Chez Cisco il y des choses à ne pas faire comme utiliser le Vlan 1. Se méfier de certains protocoles utilisés pour la gestion des switchs.

Ports 1 à 10 vlan1, 11 à 15 vlan2, etc.

En pratique si vlan1 et vlan2 correspondent à deux zones vraiment différentes, je ne les ferais pas cohabiter sur le même switch. Si il s'agit de vlans qui isolent des serveurs dans la même zones oui.

Il est difficile de répondre de façon très générale. C'est très lié au contexte, ai niveau de risque supportable.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Titofe » 22 Juil 2010 07:43

Merci du renseignement.

Je penser que fixé les vlans sur les ports n'étais pas risqué, mais il est vrai que comme je ne maitrise pas trop (je veux dire par là que je ne suis pas un expert dans ce domaine), j'avais tout de même un doute.

Donc cela va me donner sujet à réflexion.
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Précédent

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron