Ceci est une ancienne révision du document !
Filtrage & sécurisation du réseau
Pare-feux
PfSense
Voir PFSense
IPFire/IPCop
Voir IPFire-IPCop
Fortigate
Voir Fortinet
Stormshield
Voir Stormshield
Netfilter
Les commandes IPtables, ip6tables, arptables, et ebtables servent à configurer le framework Netfilter integré au noyau Linux. Celui-ci permet de manipuler les flux réseaux au niveau des protocoles IP, ARP, et Ethernet (L2/L3 OSI) au travers de règles de routage ou de NAT.
Microsoft Forefront TMG
Serveur Mandataire Web (Forward Proxy)
Un serveur mandataire Web (ou proxy) est une machine qui intercepte les requêtes HTTP/HTTPS des appareils clients sur le réseau pour les analyser, afin d'appliquer une politique de sécurité concernant l'accès au Web et d’accélérer le chargement des pages grâce à des techniques de mises en cache . Le serveur proxy envoie et reçoit les requêtes à destination de ses clients avec sa propre adresse, à la différence du pare-feu applicatif, qui modifie les paquets à la volée (sans modifier les adresses IP source et destination).
Squid
Configuration Manuelle de Squid
Configurer Squid & SquidGuard avec Webmin (Obsolète, pour Debian 8)
IDS/IPS
Fail2ban
CrowdSec
Tutoriel d'installation officiel de CrowdSec
Bastions
Bastion SSH
Authentification 802.1X
802.1X est une norme qui permet l'authentification d'un utilisateur sur un réseau filaire ou sans-fil. Elle s'appuie sur le protocole standard EAP (Extensible Authentication Protocol) ainsi que sur un serveur d'authentification (tel que RADIUS, TACACS, CAS).