ZYXEL ZYWALL SSL 10 User Manual

Application Guide
ZyXEL ZyWALL SSL 10
français
Options d‘application
Chère cliente, cher client
Nous vous remercions d’avoir choisi un produit ZyXEL. Ce guide vous présente les quatre options d’application principales du ZyWALL SSL 10. Pour chaque application, nous avons décrit l’implémentation de base.
Options d’application ZyWALL SSL 10
A
ZyWALL SSL 10 dans zone pare-feu particulière
ZyWALL SSL 10 dans DMZ du pare-feu/routeur ADSL
B
ZyWALL SSL 10 dans LAN du pare-feu/routeur ADSL/LAN
C
ZyWALL SSL 10 raccordé directement à l’Internet
D
En tenant compte de quelques points im­portants, vous gagnerez du temps lors de l’installation initiale de l’appareil. Des exemples de confi guration seront publiés au fur et à mesure dans la Kowledgebase sur
www.studerus.ch/f/knowledgebase.
(modem câble/ routeur ADSL en mode pont)
IMPORTANT pour toutes les options :
Pour pouvoir utiliser les connexions SSL-VPN client, le ZyWALL SSL 10 doit être enregistré.
Pour pouvoir utiliser toutes les fonctions, la résolution de noms est nécessaire, via
DynDNS ou adresse IP fi xe avec DNS.
Pour l’installation, les ordinateurs client SSL ont besoin des droits de Java Runtime
Environment.
Le sous-réseau LAN-IP du ZyWALL SSL 10 doit toujours être différent de la
zone LAN, DMZ et WLAN des pare-feu/routeurs ADSL.
Le client SSL doit pouvoir accéder à l’interface WAN du ZyWALL SSL 10
via le port 443.
Pour la gestion via l’interface WAN, le client SSL doit pouvoir accéder au
ZyWALL SSL 10 via le port 8443.
A
ZyWALL SSL 10 dans la zone pare-feu particulière
WLAN
WAN
ZyWALL
DMZ
WAN
LAN
Ressource
DMZ
Avantage : Sécurité optimale pour DMZ et LAN grâce à la terminaison de la connexion dans la zone particulière. Si un ZyWALL SSL 10 est ex­ploité avec un ZyWALL UTM et décrypté dans une zone particulière, la prévention d’intrusion et le contrôle antivirus sont appliqués pour les con­nexions SSL.
P-662
Ressource
Avantage : Sécurité pour le LAN grâce à la ter­minaison de la connexion dans la DMZ.
ZyWALL UTM
Client SSL
ZyWALL SSL
Application : Le ZyWALL SSL 10 est installé dans une zone pare-feu particulière (exemple : la zone WLAN non utilisée du ZyWALL). Ce n’est alors que l’interface WAN du ZyWALL SSL 10 qui est connectée.
ZyWALL SSL 10 dans DMZ du pare-feu/routeur ADSL
B
en option
Client SSL
Application : Le ZyWALL SSL 10 est placé en zone DMZ du pare-feu/routeur ADSL (exemple : ZyWALL ou P-662). Ce n’est alors que l’interface WAN du ZyWALL SSL 10 qui est connectée.
WAN
ZyWALL SSL
File-ShareE-Mail Server Remote Desktop
LAN
File-ShareE-Mail Server Remote Desktop
06
Loading...
+ 2 hidden pages