{"id":59,"date":"2008-03-17T14:10:54","date_gmt":"2008-03-17T13:10:54","guid":{"rendered":"http:\/\/blog.guiguiabloc.fr\/?p=59"},"modified":"2008-03-17T14:10:54","modified_gmt":"2008-03-17T13:10:54","slug":"anatomie-dune-architecture-2","status":"publish","type":"post","link":"http:\/\/blog.guiguiabloc.fr\/index.php\/2008\/03\/17\/anatomie-dune-architecture-2\/","title":{"rendered":"Anatomie d&rsquo;une architecture (2)"},"content":{"rendered":"<p>Nous avons donc notre acc\u00e8s Internet, repr\u00e9sent\u00e9 par une Freebox en mode routeur dont l&rsquo;ip LAN sera dans mon exemple : 192.168.0.254<\/p>\n<p>J&rsquo;ai laiss\u00e9 le DHCP actif pour des raisons que nous verrons peut-\u00eatre plus tard, et concernant les redirections des ports, pour le moment, ne touchons \u00e0 rien, nous verrons cela quand les Firewalls Rouge seront pr\u00eats.<\/p>\n<p><u>NB<\/u> : Je dis \u00ab\u00a0les\u00a0\u00bb Firewalls Rouge car dans l&rsquo;architecture que je vous pr\u00e9sente, j&rsquo;ai 2 firewalls en haute-disponibilit\u00e9. Si l&rsquo;un venait \u00e0 tomber en panne, l&rsquo;autre reprend la main dans la seconde qui suit.<\/p>\n<p><strong>O\u00f9 je la branche ma Freebox ???<\/strong><\/p>\n<p>(non, non, je l&rsquo;ai pas faite, m\u00eame si j&rsquo;y ai pens\u00e9 tr\u00e8s tr\u00e8s fort \ud83d\ude00  \ud83d\ude00 )<\/p>\n<p>L\u00e0 je vous laisse 2 choix possible (je sais je suis magnanime&#8230;) :<\/p>\n<p>&#8211; Relier la Freebox sur un <a href=\"http:\/\/fr.wikipedia.org\/wiki\/Concentrateur\" title=\"hub\" target=\"_blank\">HUB<\/a><\/p>\n<p>Pas un switch hein \ud83d\ude09<\/p>\n<p>Vous trouverez des hubs 5 ou 8 ports chez n&rsquo;importe quel broker informatique pour 5 euros, au pire, fouillez les poubelles des copains :-p.<\/p>\n<p>Pourquoi un hub ? Tout simplement parce que dessus nous allons reli\u00e9s les pattes rouges de nos 2 firewalls (voir plus bas), mais cela vous permet \u00e9galement d&rsquo;y brancher votre sonde <a href=\"http:\/\/blog.guiguiabloc.fr\/?p=30\" title=\"snort\" target=\"_blank\">SNORT<\/a> \ud83d\ude00 , et donc d&rsquo;analyser le trafic entrant et sortant sur le Rouge.<\/p>\n<p>Bien entendu, vous n&rsquo;affecterez pas d&rsquo;ip a la carte r\u00e9seau de la sonde et vous ferez en sorte qu&rsquo;elle ne r\u00e9ponde pas aux requ\u00e8tes <a href=\"http:\/\/fr.wikipedia.org\/wiki\/Address_Resolution_Protocol\" title=\"ARP\" target=\"_blank\">ARP<\/a>&#8230;<\/p>\n<p>Ce qui nous donne le sch\u00e9ma suivant :<\/p>\n<p><a href=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/choix1.jpg\" title=\"Freebox-connexion1\"><img src=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/choix1.thumbnail.jpg\" alt=\"Freebox-connexion1\" \/><\/a><\/p>\n<p>&#8211; Relier la Freebox sur un switch supportant les <a href=\"http:\/\/fr.wikipedia.org\/wiki\/VLAN\" title=\"vlan\" target=\"_blank\">VLAN<\/a><\/p>\n<p>C&rsquo;est le choix que j&rsquo;ai fait en achetant un switch Cisco 2924 XL chez <a href=\"http:\/\/www.priceminister.com\/\" title=\"PriceMinister\" target=\"_blank\">Price Minister<\/a> (pour Elwina qui me demande \u00ab\u00a0combien \u00e7a coute ?\u00a0\u00bb (ah les filles&#8230; \ud83d\ude09 ), je l&rsquo;ai achet\u00e9 197,90 euros d&rsquo;occasion ).<\/p>\n<p><a href=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/ws-c2924-xl-en.jpg\" title=\"2924-xl\"><img src=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/ws-c2924-xl-en.thumbnail.jpg\" alt=\"2924-xl\" \/><\/a><\/p>\n<p>Avoir du mat\u00e9riel Cisco chez soi est un excellent apprentissage vu qu&rsquo;il y a de fortes chances que vous retrouviez ce type d&rsquo;\u00e9quipement en entreprise. De plus, la puissance de l&rsquo; <a href=\"http:\/\/fr.wikipedia.org\/wiki\/Cisco_IOS\" title=\"ios\" target=\"_blank\">IOS<\/a> n&rsquo;est plus \u00e0 d\u00e9montrer.<\/p>\n<p>Ce switch permet de g\u00e9rer 4096 VLAN et poss\u00e8de \u00e9galement le mode SPAN, qui permet de \u00ab\u00a0sniffer\u00a0\u00bb sur une interface, tout ce qui transite sur les interfaces surveill\u00e9es, id\u00e9al donc pour ma sonde r\u00e9seau.<\/p>\n<p>j&rsquo;ai cr\u00e9er un VLAN d\u00e9di\u00e9 au Rouge dans lequel sont reli\u00e9s :<\/p>\n<p>la freebox<\/p>\n<p>la patte rouge du firewall-rouge-A<\/p>\n<p>la patte rouge du firewall-rouge-B<\/p>\n<p>la sonde SNORT en mode SPAN sur les 3 interfaces pr\u00e9c\u00e9dentes.<\/p>\n<p>Un petit sch\u00e9ma maison pour mieux comprendre :<\/p>\n<p><a href=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/choix2.jpg\" title=\"Freebox-connexion2\"><img src=\"http:\/\/blog.guiguiabloc.fr\/wp-content\/choix2.thumbnail.jpg\" alt=\"Freebox-connexion2\" \/><\/a><\/p>\n<p>Voil\u00e0 pour aujourd&rsquo;hui, en esp\u00e9rant avoir \u00e9t\u00e9 assez clair \ud83d\ude42 , si ce n&rsquo;est pas le cas, vous savez quoi faire \ud83d\ude09<\/p>\n<p>La prochaine fois, nous nous attaquerons \u00e0 la r\u00e9alisation de nos firewalls Rouge&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous avons donc notre acc\u00e8s Internet, repr\u00e9sent\u00e9 par une Freebox en mode routeur dont l&rsquo;ip LAN sera dans mon exemple : 192.168.0.254 J&rsquo;ai laiss\u00e9 le DHCP actif pour des raisons que nous verrons peut-\u00eatre plus tard, et concernant les redirections &hellip; <a href=\"http:\/\/blog.guiguiabloc.fr\/index.php\/2008\/03\/17\/anatomie-dune-architecture-2\/\">Read More <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[6,3],"tags":[],"_links":{"self":[{"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/posts\/59"}],"collection":[{"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/comments?post=59"}],"version-history":[{"count":0,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/posts\/59\/revisions"}],"wp:attachment":[{"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/media?parent=59"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/categories?post=59"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.guiguiabloc.fr\/index.php\/wp-json\/wp\/v2\/tags?post=59"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}