Options d‘application
Chère cliente, cher client
Nous vous remercions d’avoir choisi un produit
ZyXEL.
Ce guide vous présente les quatre options
d’application principales du ZyWALL SSL 10.
Pour chaque application, nous avons décrit
l’implémentation de base.
Options d’application ZyWALL SSL 10
A
ZyWALL SSL 10 dans zone pare-feu particulière
ZyWALL SSL 10 dans DMZ du pare-feu/routeur ADSL
B
ZyWALL SSL 10 dans LAN du pare-feu/routeur ADSL/LAN
C
ZyWALL SSL 10 raccordé directement à l’Internet
D
En tenant compte de quelques points importants, vous gagnerez du temps lors de
l’installation initiale de l’appareil.
Des exemples de confi guration seront publiés
au fur et à mesure dans la Kowledgebase sur
www.studerus.ch/f/knowledgebase.
(modem câble/ routeur ADSL en mode pont)
IMPORTANT pour toutes les options :
■
Pour pouvoir utiliser les connexions SSL-VPN client, le ZyWALL SSL 10 doit être enregistré.
■
Pour pouvoir utiliser toutes les fonctions, la résolution de noms est nécessaire, via
DynDNS ou adresse IP fi xe avec DNS.
■
Pour l’installation, les ordinateurs client SSL ont besoin des droits de Java Runtime
Environment.
■
Le sous-réseau LAN-IP du ZyWALL SSL 10 doit toujours être différent de la
zone LAN, DMZ et WLAN des pare-feu/routeurs ADSL.
■
Le client SSL doit pouvoir accéder à l’interface WAN du ZyWALL SSL 10
via le port 443.
■
Pour la gestion via l’interface WAN, le client SSL doit pouvoir accéder au
ZyWALL SSL 10 via le port 8443.
A
ZyWALL SSL 10 dans la zone pare-feu particulière
WLAN
WAN
ZyWALL
DMZ
WAN
LAN
Ressource
DMZ
Avantage : Sécurité optimale pour DMZ et LAN
grâce à la terminaison de la connexion dans la
zone particulière. Si un ZyWALL SSL 10 est exploité avec un ZyWALL UTM et décrypté dans
une zone particulière, la prévention d’intrusion et
le contrôle antivirus sont appliqués pour les connexions SSL.
P-662
Ressource
Avantage : Sécurité pour le LAN grâce à la terminaison de la connexion dans la DMZ.
ZyWALL UTM
Client SSL
ZyWALL SSL
Application : Le ZyWALL SSL 10 est installé
dans une zone pare-feu particulière (exemple : la
zone WLAN non utilisée du ZyWALL). Ce n’est
alors que l’interface WAN du ZyWALL SSL 10
qui est connectée.
ZyWALL SSL 10 dans DMZ du pare-feu/routeur ADSL
B
en option
Client SSL
Application : Le ZyWALL SSL 10 est placé en
zone DMZ du pare-feu/routeur ADSL (exemple :
ZyWALL ou P-662). Ce n’est alors que l’interface
WAN du ZyWALL SSL 10 qui est connectée.
WAN
ZyWALL SSL
File-ShareE-Mail Server Remote Desktop
LAN
File-ShareE-Mail Server Remote Desktop
06