11.6.4.3 Position de pfsense
Etant donné que l'architecture réseau sera
modifiée, il convient ici de montrer quelle sera la nouvelle disposition
des équipements dans le réseau. Vu que C.A.F.E I&T
s'intéresse aux menaces provenant du réseau internet, on propose
d'ajouter au pare-feu existant un second pare-feu (Pfsense) de nature
différente du premier mais jouant également le rôle d'un
routeur. Donc avec ces deux pare-feu, on dispose de deux couches de
sécurité (de manière qu'au cas où un premier
pare-feu est compromis, que le second ne l'est pas), ce qui est
recommandé en ce qui concerne une protection en profondeur. Par
ailleurs, le pare-feu initial est replacé sur le segment du
réseau des serveurs (pour se protéger des utilisateurs) et
remplacé par le second pare-feu qui est à présent
positionné juste derrière le routeur central.
![](Etude-pour-la-securisation-dun-reseau-par-la-mise-en-place-dun-pare-feu-open-source-cas-de15.png)
Figure 3.9 : Position de
pfsense choisie dans le réseau local de C.A.F.E I&T
|