Outils pour utilisateurs

Outils du site


activite4filtrage

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Dernière révision Les deux révisions suivantes
activite4filtrage [2022/11/06 18:54]
techer.charles_educ-valadon-limoges.fr [Section n°6Règle d’interdiction finale]
activite4filtrage [2023/10/08 22:36]
techer.charles_educ-valadon-limoges.fr [Section 1 – Règles d’autorisation des flux à destination du pare-feu]
Ligne 1: Ligne 1:
-====== Mise en œuvre du filtrage pour le contexte GSB ======+====== Mise en œuvre du filtrage pour le contexte ======
  
 Vous devez mettre en oeuvre une politique de filtrage protocolaire avec votre pare-feu Stormshield en tenant compte des recommandations de l'ANSSI. Vous devez mettre en oeuvre une politique de filtrage protocolaire avec votre pare-feu Stormshield en tenant compte des recommandations de l'ANSSI.
  
 ===== Evolution de votre infrastructure  ===== ===== Evolution de votre infrastructure  =====
-Vous devez placer dans le VLAN Serveurs : +Vous devez placer dans la DMZ :
-  * votre serveur Web GLPI+
   * votre serveur DNS   * votre serveur DNS
-Pour cela respectez le plan d'adressage défini dans ce VLAN et utilisant les adresses IP statique mises à disposition de chaque équipes. Vous avez 4 adresses IP statiquse disponibles. +  * voter serveur Web 
 + 
 +Vous devez placer dans le VLAN Serveurs : 
 +  * votre résolveur DNS 
 +Pour cela respectez le plan d'adressage défini dans ces VLAN et utilisant les adresses IP statique mises à disposition de chaque équipes.  
  
 Lien : [[https://sioppes.lycees.nouvelle-aquitaine.pro/doku.php/sisr/pages/sisr.ap3.2021_2022/ressources|Ressources pour le APs]] Lien : [[https://sioppes.lycees.nouvelle-aquitaine.pro/doku.php/sisr/pages/sisr.ap3.2021_2022/ressources|Ressources pour le APs]]
Ligne 14: Ligne 17:
  
 <WRAP center round todo> <WRAP center round todo>
 +  * **Placez** votre résolveurDNS dans le VLAN Serveurs ;
   * **Placez** vos deux VM Web et DNS dans le VLAN Serveurs ;   * **Placez** vos deux VM Web et DNS dans le VLAN Serveurs ;
-  * **Modifiez** leur configuration IP +  * **Modifiez/verrifiez** leur configuration IP 
   * **Vérifiez** que les VM accèdent à Internet et sont également accessibles depuis le réseau utilisateurs.   * **Vérifiez** que les VM accèdent à Internet et sont également accessibles depuis le réseau utilisateurs.
 </WRAP> </WRAP>
Ligne 21: Ligne 25:
 ===== Mise en oeuvre d'une politique de filtrage ===== ===== Mise en oeuvre d'une politique de filtrage =====
 La mise en oeuvre de votre politique de filtrage doit s'appuyer sur les recommandations de l'ANSII. La mise en oeuvre de votre politique de filtrage doit s'appuyer sur les recommandations de l'ANSII.
 +
 +Complétez ce document avec les règles à mettre en oeuvre : {{ :politiquefiltrage.odt |}}
  
 ==== Section 1 – Règles d’autorisation des flux à destination du pare-feu ==== ==== Section 1 – Règles d’autorisation des flux à destination du pare-feu ====
   * autoriser les flux d'administration (https 443 en TCP, éventuellement ssh 22 en TCP) depuis le poste administrateur vers le SNS   * autoriser les flux d'administration (https 443 en TCP, éventuellement ssh 22 en TCP) depuis le poste administrateur vers le SNS
   * **autorisez** les flux vers :   * **autorisez** les flux vers :
-    * le serveur **Web GLPI** (http 80 en TCP) avec une **redirection de port**,  +    * le serveur **Web** (http 80 en TCP) avec une **redirection de port**,  
-    * le serveur **résolveur DNS** (dns 53 en  UDP) avec une **redirection de port**. +    * le serveur **DNS** (dns 53 en  UDP) avec une **redirection de port**. 
 +  * Pour des tests, les utilisateurs des autres réseaux sont autorisés à **pinger** l’interface externe de votre SNS ; cet événement devra lever une alarme mineure.
 ==== Section n°2 - Règles d’autorisation des flux émis par le pare-feu ==== ==== Section n°2 - Règles d’autorisation des flux émis par le pare-feu ====
 Pour l'instant, ne définissez pas de règles Pour l'instant, ne définissez pas de règles
activite4filtrage.txt · Dernière modification: 2023/10/08 22:38 de techer.charles_educ-valadon-limoges.fr