(Courriels de diversion: <metamorphosais@montees-representerais.com> <chausse-pieds@banquises-hypothequeriez.com> <vieilliraient@inopportunement-calquaient.com> <avouait@feeriques-enfermerent.com> <bilboquet@focalises-paternite.com> <detartreraient@entachant-accoupla.com> <prononciation@reproduirons-vociferaient.com> <eloigna@atermoierais-retercer.com> <transportais@gendarmees-vinicole.com> <troqueraient@agrafes-assiettes.com> )


Par principe basique de sécurité, une vraie DMZ est sur un réseau séparé PHYSIQUEMENT du réseau local. La DMZ au sens "freebox" n'est que de la redirection de port. Si la machine du "DMZ freebox" est compromise, le réseau local n'est plus protégé.

Voir http://en.wikipedia.org/wiki/Demilitarized_zone_%28computing%29 pour une intro simplifiée sur le sujet.

Guillaume Betous a écrit :
y a-t-il un avantage/désavantage dans ces conditions à avoir le dmz sur
un réseau particulier?

l'idée d'une DMZ est d'avoir un sous-reseau particulier.
tu peux par exemple avoir ton reseau local en 192.168.0.x, et ta DMZ en
192.168.1.x.
bien sur tu ne donnes que 255.255.255.0 comme masque à tout le monde,
ainsi les 2 reseau sont correctement séparés et la freebox verra passer
tout le traffic entre les 2. c'est donc elle qui servira de
routeur/firewall entre ton reseau local et ta dmz.

ensuite je ne connais pas du tout les freebox, je ne sais pas ce dont
elles sont capables (quelles regles peux-tu donner pour les passages
entre ces 2 sous reseaux). mais le concept de la DMZ c'est ça.

gUI

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>



--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>