1.6.4.4 Besoins de l'environnement
Caractéristiques Matériel:
Carte Mère : Nvidia Nforce
Processeur : Athlon XP 1800 +
Mémoire : 2x 512 Mo DDR-SDRAM PC3200 (Chips Samsung)
Disque Dur : Maxtor 40 Go 7200 RPM - Garantie 3 ans
Carte réseau : 2x Intel Pro/100 série S:
Caractéristiques du
système
" Interface web d'administration et de configuration disponible
en 24 langues dont le
français
" Affichage de l'état du système et graphiques
CPU/Mémoire/Disque/trafic sur période
journalière/semaine/mois/année
" Informations sur les connexions actives
" Configuration des connexions Modem
" Serveur SSH pour accès distant sécurisé
" Proxy HTTP/HTTPS (Squid) Affichage des graphes du proxy
" Serveur DHCP
" Cache DNS
" Edition du fichier host
" Renvoi de ports TCP/UDP/GRE avec gestion de plage
Mémoire présenté et soutenu par Bertrand
MOHOTE TADZONG Page 14
Sécurisation d'un réseau intranet : cas de
CAMTEL
" DMZ Pinholes (accès à la DMZ)
" Support des DNS dynamiques
" Système de détection d'intrusion (SNORT) (interne
et externe)
" Support VPN (OpenSWAN) dans l'interface web (Roadwarrior et de
réseau à réseau)
" Accès aux logs par interface web : du système, de
la connexion vers Internet, du
proxy, du firewall, de la détection
" des tentatives d'intrusion
" Mise à jour d'IPCOP par l'interface web
" Sauvegarde de la configuration du système sur disquette
ou fichier téléchargeable par
l'interface web
" Synchronisation sur serveur de temps, peut servir le temps aux
machines internes
" Arrêt/Redémarrage à distance
" Noyau 2.4 durci avec SSP Stack Smashing Protector et libsafe
" Système de fichiers EXT3
" Firewall Iptables
" Supporte les types de connexion PPP / PPPoA / PPPoE / PPTP
(GRE) / Bridge / IP
routé / DHCP / IP fixe
" Possibilité d'utiliser une DMZ
" Possibilité de fonctionner en mémoire flash
" Possibilité de sécuriser un réseau sans
fil, support uniquement des points d'accès
(AP).
Mémoire présenté et soutenu par Bertrand
MOHOTE TADZONG Page 15
Sécurisation d'un réseau intranet : cas de
CAMTEL
|