PARE-FEU/ROUTEUR (Fortigate 61F)
Article valide
PARE-FEU/ROUTEUR
Définition
Pare-feu: appareil de sécurité qui analyse et peut bloquer les communications IP (Internet Protocol) selon des règles choisies entre différents réseaux (par exemple Internet et réseau local).
Routeur: concentrateur intelligent servant de passerelle entre plusieurs réseaux.
Dans les petits réseaux, le pare-feu est généralement combiné au routeur. Certains modèles sont aussi des modems (ADSL, fibre, coaxial).
Synonyme
firewall / router
Spécifications
Un firewall est un outil de sécurité. Il permet de déterminer quels types d'informations ont le droit de sortir d'un réseau (à destination d'Internet) et quels types d'informations ont le droit d'entrer dans un réseau (en provenance d'Internet).
Au sein d'un réseau local, toutes les informations en provenance et à destination d'Internet passent par le firewall. C'est donc ce dispositif qui constitue la première barrière de protection contre les éventuelles attaques venant d'Internet.
Dans les petits réseaux, le firewall est généralement combiné avec un routeur qui permet de relayer des informations entre plusieurs réseaux distincts, par exemple votre réseau local et Internet.
Certains modems ADSL fonctionnent aussi comme routeur.
Article ouvert, avec au moins les spécifications suivantes :
- connexions Gigabit Ethernet, y compris un commutateur géré à quatre ports
- point d'accès sans fil à grande vitesse intégré
- VPN de sécurité IP (IPsec) pour un accès à distance flexible
- support de réseaux virtuels séparés et accès invité sans fil
- gestionnaire de dispositif intuitif, basé à navigateur web
Conseils d'utilisation
Avant de modifier les paramètres d'un pare-feu/routeur, il est indispensable de sauvegarder sa configuration pour pouvoir faire marche arrière en cas d'erreur.
Veillez à ce que l'appareil soit toujours alimenté (UPS) et protégé des fluctuations de courant et surtensions/sous-tensions.
De l'air doit pouvoir circuler facilement autour de l'appareil, spécialement dans les pays chauds.
De préférence doit être hors d'atteinte des utilisateurs.
Mise à la terre conseillée.
Les ports ne doivent être utilisés idéalement que pour connecter des commutateurs réseau.
L'utilisation de plus d'un routeur sur le même réseau est à éviter.
Critères MSF
Doit être utilisé avec la configuration validée par le siège.
Le dimensionnement est réalisé selon le nombre d'utilisateurs connectés au routeur, la façon dont ils se connectent (par câble ou sans-fil), les services et protocoles utilisés et aussi le nombre de connexions Internet nécessaire.