Coupe-Feu: Versatix Wall

L'architecture proposée s'appuie sur une machine dite coupe-feu (firewall) dont le rôle est multiple:

Le réseau interne continue de fonctionner sur la base de son propre schéma d'adressage IP privé, tandis que le coupe-feu, étant assis à la frontière des deux réseaux (interne et Internet), possède simultanément une adresse privée et une adresse publique Internet.

Bien que relié directement à Internet le réseau interne reste entièrement privé et invisible de l'extérieur. Les machines internes utilisent des adresses non-routables réservées spécifiquement aux réseaux privés par l'IETF (autorité définissant les standards Internet). La seule machine ayant une existence officielle et visible de l'extérieur est le coupe-feu, faisant office de passerelle Internet pour l'ensemble des postes.

Sécurité Statique

La sécurité statique assurée par le coupe-feu consiste à:

Le coupe-feu peut n'autoriser en provenance de l'extérieur que le minimum de protocoles:

Dans cette configuration les utilisateurs ont accès à leur courrier depuis tout poste extérieur au réseau, leur mot de passe de messagerie n'étant jamais transmis en clair. Le responsable du coupe-feu peut accomplir ses tâches d'administration à distance et de façon totalement sécurisée grâce au protocole ssh.