Rapport Tp VPN Badango
Rapport Tp VPN Badango
Rapport Tp VPN Badango
Paix-Travail-Patrie Peace-Work-Fatherland
------------------------- -------------------------
ECOLE NATIONALE SUPERIEURE NATIONAL ADVANCED SCHOOL
DES POSTES, DES OF POSTS,
TELECOMMUNICATIONS, AND
TELECOMMUNICATIONS ET DES
INFORMATION
TECHNOLOGIES DE
L’INFORMATION ET DE LA TECHNOLOGIES
COMMUNICATION
Rédigé par :
2024-2025
1
SOMMAIRE
INTRODUCTION……………………………………………………………3
CONCLUSION……………………………………………………………….15
2
INTRODUCTION
3
I. GENERALITE SUR LES PARES-FEUX
4
II. PRESENTATION DE FIREWALL BUILDER
5
A présent nous pouvons choisir de créer un nouveau pare-feu en cliquant sur
« create » ou importer simplement un pare-feu existant en cliquant sur
«open. »
6
III. CONFIGURATION DU PARE-FEU AVEC FIREWALL
BUILDER
Nous avons construit notre architecture sur Cisco Packet Tracer 8.2.2
ensuite nous avons implémenter les politiques de sécurité sur firewall builder.
Table d’adressage :
Réseau Adresse IP
Etudiant 192.168.1.0/24
Administration 192.168.2.0/24
Internet 192.168.5.0/24
DMZ 192.168.3.0/24
7
Figure 4 : Architecture réseau
8
Figure 5 : configuration des pares-feux
9
3. Définitions des politiques de sécurités
Etant donné que nous avons 02 routeurs avec 02 firewall, nous allons
expliquer chacune des politiques pour chacune des routeurs « R3 » et « R4 »
respectivement.
❖ FW00 :
- Seul l’étudiant lié au PC-2 a accès au service telnet ;
- Les étudiants ne peuvent pas accéder à la zone « Administration » quel que
soit le service ;
❖ FW01 :
- Le PC 5 de l’administration n’a pas accès au poste « serveur web » de la
zone démilitarisée quel que soit le service ;
- Les étudiants n’ont pas accès au poste serveur FTP quel que soit le service
;
10
4. Teste et résultats
Nous passons à présent aux différents tests pour vérifier les diverses règles de
politique.
Comme nous pouvons le constater le ping ne passe pas du PC-2 vers le PC-5 de
la zone « Administration »
Par contre, nous confirmons qu’un ping d’une autre zone vers l’administration
passe donc la politique est vérifiée.
11
- Vérifions la règle du firewall FW01 selon laquelle le PC 5 de
l’administration n’a pas accès au poste « serveur web » de la zone
« DMZ » quel que soit le service.
12
- Et enfin, vérifions la règle 1 qui veut que seul l’étudiant du PC-2 ait accès
au service telnet ;
Pour ce faire, nous allons essayer d’accéder au routeur 3 via l’interface Fa0/0
à travers telnet à partir du PC 2 et du PC 1.
Nous confirmons que nous avons accès au service telnet en passant par
l’étudiant du PC-2.
13
Figure 13 : telnet PC-1
Nous pouvons confirmer que l’étudiant du PC-1 n’a pas accès au service telnet
donc la règle de politique est vérifiée.
14
CONCLUSION
15