CONCLUSION
En somme, nous avons dans ce chapitre d'analysé la
faisabilité technique et présenté les différents
cas d'utilisation possible du pare-feu IPCop de part son fonctionnement et son
installation au sein de l'entreprise CAMTEL. Ainsi, Comment IPCop a
été configuré pour résoudre les problèmes de
sécurité réseau de transport de l'information
dans l'entreprise CAMTEL ? Cette question trouvera sa solution au terme du
chapitre Résultats et Commentaires ci-après.
Mémoire présenté et soutenu par Bertrand
MOHOTE TADZONG Page 75
Sécurisation d'un réseau intranet : cas de
CAMTEL
CHAPITRE 4: RESULTATS ET COMMENTAIRES
IPCop est une distribution Linux complète à
noyau allégé orientée pour les objectifs de
sécurité réseau. Sa convoitise tant suscitée par
les experts en matière de sécurité relève
d'énormes attentes qu'il comble, faisant de lui le système libre
de sécurité des réseaux le plus recommandé aux
grandes entreprises. Ainsi son illustration dans le cas de l'entreprise CAMTEL
consistera en la présentation de ses caractéristiques, sa
méthode d'accès, ses onglets ainsi que ses autres
potentialités.
4.1 CARACTERISTIQUES D'IPCOP
IPCop se caractérise par [6]:
Pare feu
|
Stable
|
Client DHCP
|
Obtention automatique d'une adresse IP pour IPCop
|
Serveur DHCP
|
Attribution des adresses IP aux machines du réseau
interne
|
Serveur DNS
|
Résolution des noms des domaines
|
Proxy
|
Accélérer l'accès au web
|
IDS
|
Détection des intrusions
|
Configuration de la bande passante
|
Réserver des parties plus intéressantes que des
autres pour les services « gourmands » tels que FTP
|
Segmentation du réseau
|
Vert (réseau protégé) ; Bleu (Wifi) ; Orange
(zone DMZ) ; Rouge (réseau de connexion à l'Internet).
|
Mémoire présenté et soutenu par Bertrand
MOHOTE TADZONG Page 76
Sécurisation d'un réseau intranet : cas de
CAMTEL
4.2 METHODES D'ACCES A IPCop :
Pour accéder à IPCOP, nous avons disposé de
deux possibilités requises par ce système : i' A travers d'une
ligne de commande
![](Securisation-dun-reseau-intranet-Cas-de-CAMTEL-Cameroun-telecommunications-56.png)
i' A travers une interface graphique tout en saisissant dans un
navigateur l'adresse IP de l'interface VERTE suivi du numéro de
port1.
![](Securisation-dun-reseau-intranet-Cas-de-CAMTEL-Cameroun-telecommunications-57.png)
1D'une autre façon, l'on pouvait rentrer
à la place de l'adresse IF le nom de l' d'hôte du serveur
IFCop
Mémoire présenté et soutenu par Bertrand
MOHOTE TADZONG Page 77
Sécurisation d'un réseau intranet : cas de
CAMTEL
4.3 LES ONGLETS D'IPCOP:
Les pages web d'administration d'IPCop sont accessibles par des
onglets; ce sont :
![](Securisation-dun-reseau-intranet-Cas-de-CAMTEL-Cameroun-telecommunications-58.png)
4.3.1 Menu système.
Il permet la configuration du système et fonctions
associées à IPCop. Il est constitué de section notamment
:
1' Section Accueil : c'est la
première page affiché lorsqu'on accède à
l'interface d'IPCOP. Cette page permet principalement de
connecter/déconnecter la passerelle d'Internet.
1' Section Mise à jour :
permet de savoir si une mise à jour est disponible. Si une
mise à jour est disponible, il suffit de la télécharger et
de la transférer à IPCOP grâce à cette même
Section.
1' Section Mot de passe : permet de
changer le mot de passe de l'utilisateur "admin" (qui est
l'administrateur d'IPCOP) et le mot de passe de l'utilisateur "Dial"
(utilisateur qui a simplement le droit de connecter/déconnecter
Internet dans le cas d'une connexion par modem.
1' Section Accès SSH : permet
d'activer ou de désactiver le serveur SSH sur la passerelle. Le serveur
ssh peut être utile pour faire des choses qu'on ne peut pas faire
directement sur le site web d'IPCOP (ex : changer une l'adresse IP d'une
interface).
Mémoire présenté et soutenu par Bertrand
MOHOTE TADZONG Page 78
Sécurisation d'un réseau intranet : cas de
CAMTEL
![](Securisation-dun-reseau-intranet-Cas-de-CAMTEL-Cameroun-telecommunications-59.png)
1' Section Interface graphique :
permet de choisir la langue des pages web et
d'activer/désactiver les menu déroulant pour les navigateurs non
compatible avec javascript.
1' Section Sauvegarde : permet de
sauvegarder ou de restaurer sa configuration d'IPCOP.
Il est aussi possible d'effectuer une sauvegarde sur disquette
pour restaurer cette configuration lors d'une réinstallation
complète d'IPCOP.
- Section Arrêter : permet d'arrêter
et de redémarrer la passerelle.
- Section Crédits : pour contacter les
auteurs d'IPCOP
|