Comment créer un pare-feu pour protéger tout mon réseau ?

Bonjour à tous,

Je cherche à mettre en place un pare-feu solide pour sécuriser l’ensemble de mon réseau. J’ai à ma disposition un ordinateur équipé de 32GB de RAM et d’un processeur à 3.3GHz. Je suis prêt à utiliser cet ordinateur pour configurer un pare-feu logiciel si c’est suffisant, mais je me demande aussi s’il ne vaudrait pas mieux investir dans un boîtier dédié pour un pare-feu matériel.

J’aimerais avoir vos avis et conseils sur la meilleure approche à suivre pour créer un pare-feu très efficace. Quels sont les logiciels recommandés pour ce type de configuration ? Et si un boîtier dédié est préférable, quelles sont les marques et modèles à considérer ?

Je suis ouvert à toute suggestion, merci d’avance pour votre aide !

Hello @Decomits,

Je crois que @Sonic m’avait parlé de Pfsense, t’as aussi des boîtiers où il peut être intégré directement.

Je pense que @Sonic pourra mieux t’aiguiller, car je sais qu’il a plusieurs serveurs :wink:

2 « J'aime »

pfsense, est le best, tu peux prendre un micro ordinateur ( meme vieux avec 4go de ram et un cpu low conso style n100) avec au moins 2 rj45

2 « J'aime »

Merci encore pour vos réponses !

Pour apporter un peu plus de contexte : je cherche à rendre mon pare-feu le plus performant possible. J’ai une configuration réseau assez complexe avec une cascade de 4 routeurs et une double connexion VPN. Mon objectif est de positionner le pare-feu soit au milieu, soit en bout de cette configuration. Le débit final de ma connexion est de 20 Mbps, donc je pense pouvoir encore installer un VPN sur le PC avec pfSense sans trop de soucis. Je n’ai pas besoin de plus de 7 à 10 Mbps de débit après l’installation.

Je voudrais vraiment optimiser cette configuration, donc si vous avez des conseils spécifiques pour ce type d’installation ou des recommandations pour la configuration du VPN avec pfSense, je suis preneur !

Merci d’avance pour vos conseils et votre aide !

Je dispose d’un ordinateur avec 32GB de RAM et un processeur de 3.3GHz que je n’utilise plus, et je voudrais l’utiliser pour créer un pare-feu. Cependant, je dois avouer que je ne m’y connais pas beaucoup en installation et configuration de pfSense :sweat_smile:.

Je suis donc preneur de toute aide ou guide pas-à-pas pour m’accompagner dans ce projet. Si vous avez des recommandations sur la manière de procéder, des astuces, ou même des tutoriels, je suis tout ouïe !

Encore merci d’avance pour votre aide !

Je te conseille de placer le pare-feu avec pfSense en amont de ton réseau pour inspecter et filtrer le trafic avant qu’il ne traverse les routeurs et VPN

c’est overkill.

ca va consommer trop pour la fonction.

je te conseil un truc comme ca :

il te faut minimum 2 ports rj 45 … et la carte réseaux du intel, ca t évitera bien des soucis pour les pilotes sous pfsence

2 « J'aime »

Merci pour vos réponses. Je viens de voir qu’avec Pfsense, il est possible de créer des VPN en cascade directement depuis ce système. Quel VPN me conseilleriez-vous pour être le plus sécurisé possible ? Merci de votre retour.

Tu veux passer par un VPN externe pour quoi ?

Tu peux te faire ton propre VPN maison, histoire d’avoir tout sur le même réseau ou pour cloisonner.

Le protocole Wireguard est plus rapide que OpenVPN. C’est ce que j’utilise pour partager un compte Netflix à ma famille sans se faire toper :joy:

1 « J'aime »

Salut à tous. J’ai fait pas mal de recherche. J’ai monter vm esxi ou j’ai créé plusieurs vm sur un pc portable que je n’avais plus besoin. J’ai créé le Pfsens en tête avec un serveur vpn et avec 2 vm microtik qui ont aussi leur propre serveur vpn. Le tous en wiregard. Également en bout de connection un modem glinet avec une connection vpn wiregard pour partager le wifi et le hub ethernet. J’arrive à 400mb de débit download et 100mb en upload. Très largement suffisant. J’ai également installé sur mon pc avec un ssd externe qubes os avec des vm net vpn et tor. Je pense qu’avec cette configuration la vie privée sera plus que respectée. Donnez moi vos avis. À bientôt

2 « J'aime »

gg @Decomits
en hyperviseur tu as aussi truenas, promox , unraid ( le plus simple) et xen (mon préféré)
la cascade est sympa . je ne sais pas si ca se fait de poser la question, mais tu cherches à te protéger de quoi ?

1 « J'aime »