MISE EN PLACE D’UN PARE-FEU
I. DEFINITION
Un par feu : est une diapositive de sécurité informatique conçus pou Controller le Traffic réseau
entrant et sortant en fonction des règles de sécurité prédéfini
II. ROLE
Un par feu agit comme une barrière entre un réseau interne sécurisée et un réseau externe non
sécurise tels que internet
Fonction d’un PAR FEU
FILTRER LES PAQUET : le par feu examine les paquets de donnes, les acceptes ou les rejettes en
fonction des critères prédéterminer (adresse IP, ports, protocole)
CONTRÔLE D’ACCES : il permet de défini quelle machine ou service peuvent communiquer
entre eux
DETECTION ET PREVENTION DES INSTRUSIONS : certain pare-feu avancent et intègrent des
fonctionnalités pour détecter et prévenir les tentatives d’intrusion
PROTECTION CONTRE LES ATTAQUES :il protège contre les diverses attaques, comme les
attaques par déni de service (DOS), les logiciels malveillants
JOURNALISATION ET SURVEILLANCE : le pare-feu garde des traces des connexions et des
tentatives d’accès, ce qui permet de surveiller l’activité et de détecter les anomalies
III. LES DIFFERNTS TYPES DE PAR FEU
1. PARE-FEU MATERIEL :
Dispositif physique qui se placent entre les réseau interne et externe il offre une protection
robuste ; ils sont plus utiliser dans les entreprises.
2. PARE- FEU LOGICIELS :
Ce sont des applications installées sur des ordinateurs et des serveurs ; il contrôle le trafic
entrant et sortant sur un appareil spécifique.
3. PARE-FEU DE FILTRAGE DE PAQUET :
Il inspecte les paquets de donne à la recherche de règle prédéfini permettant ou bloquant le
trafic en fonction de l’adresse IP, du port et du protocole.
4. PARE-FEU A ETAT :
Il garde une trace des connexions actives et permettant uniquement le trafic qui fait partie
d’une connexion établie.
5. PARE-FEU PROXY :
Ces pare-feu fonctionnent comme un intermédiaire entre utilisateur et les serveurs, filtrant les
requetés et les réponses pour sécuriser d’avantage le réseau.
6. PARE-FEU DE NOUVELLE GENERATION (NGFW) :
Ces pare feux intègrent des nouvelles fonctionnalités comme détection d’intrusion et analyses
approfondit des paquets et la prévention de la menace.
7. PARE-FEU APPLICATIF : spécifiquement conçus pour protéger les application web et filtrant le
trafic HTTP/HTTPS pour empêcher les attaques comme l’injection SQL et les scripts intersites.
IV. COMMENT TRANSFORMER UN DESKTOP EN PARE FEU
Voici les étapes as suivre pour transformer un desktop en pare feu
CHOISIR LE SYSTÈME D’EXPLOITATION ADAPTER pour faire de ton pc un pare feu il est
recommandé d’utiliser un système d’exploitation dédiés comme *pfsense **ipfire** ou
*untangle** ces système sont spécialement conçus pour gérer le trafic réseau et offrent des
fonctionnalités avancées
PREPARER LE MATERIEL : s’assurer que le PC a au moins deux carte de réseau une pour se
connecter as internet (WAN) et l’autre pour le réseau local (LAN) ou soit adapter une USB pour
ajouter une autre interface
INSTALLER LE SYSTÈME D’EXPLOITATION : télécharger l’image du système d’exploitation
choisir et créer un support d’installation pour l’installer le système
CONFIGURER LE PARE FEU : une fois installer le système on doit configurer les paramètres du
pare feu cela inclus la définition des règles de filtrage, la configuration des interfaces (WAN et
LAN) et éventuellement la mise en place de service supplémentaire comme un VPN ou le
serveur DHCP
TESTER LA CONFIGURATION : après avoir configurer le pare feu teste le pour voir s’il bloque le
trafic indésirable tout en permettant l’accès au service nécessaire tu peux utiliser des ports ou
simplement naviguer sur internet pour vérifier que tout fonctionner correctement
MAINTENIR LA SECURITER : mettre as jour régulièrement sont systèmes d’exploitation et ces
règles de pare feu pour garantir une protection continue contre les nouvelles menaces
V. LE MATERIEL ET LOGICIELS POUR TRANSFORMER UN DESKTOP EN PARE FEU
1- MATERIELS
Un ordinateur : cela peut être un ancien pc ou serveur. S’assurer qu’il a suffisamment
de ressources (Ram, processeur) pour gérer le trafic réseau.
Deux interface réseau : une pour la connexion a internet et une pour le réseau local.
Cela peut être deux cartes Ethernet ou une carte avec plusieurs ports.
Câbles Ethernet pour connecter l’ordinateur au réseau.
Un routeur pour distribuer la connexion internet au réseau local.
2- LOGICIELS
Système d’exploitation : opter pour un système dédie comme PFSENSE, IPFIRE ou
UNTANGLE. Ces systèmes sont spécialement conçus pour fonctionner comme des
pare-feu.
Outils de gestion : selon le logiciel choisir, tu auras probablement une interface web
pour configurer et gérer ton pare-feu.