Vous êtes sur la page 1sur 6

Provice Seguy BITA

27 av. Cdl Emile BIAYENDA, Château d’eau Makélékélé, Brazzaville


Tél (00242) 06 558 1399 / 05 302 6821
E-mail : seguyprovicebita@gmail.com

NIU : P23000000300230V

FICHE TECHNIQUE DE
CONFIGURATION DU PARE-FEU
FORTIGATE 101E A FONEA

Le présent rapport decrit les différentes étapes dans la mise en oeuvre et


l’implémentation du firewall FortiGate 101E au réseau de FONEA.
TABLE DES MATIERES

Contenu
Rappel du cadre __________________________________________________________________________________________ 1
Services à implé menter _________________________________________________________________________________ 2
Planning des travaux ____________________________________________________________________________________ 3
Informations de contact _________________________________________________________________________________ 4
RAPPEL DU CADRE

Rappel du cadre
FAITS MARQUANTS
A l’heure où les ré seaux informatiques sont de plus en plus nombreux avec une forte dependance
des processus metiers au Web ainsi l’explosion des services de travail à distance, la question lié e à
la sé curite des ré seaux, devient de plus en plus indispensable du point de vue des risques que ces
services pré sentent. C’est dans ce contexte que le Fonds National d’Appui à l’Employabilité et à
l’Apprentissage veut mettre en place un dispositif de sé curité de son ré seau compré nant entre
autre : la protection contre les malwares pour la pré sention des intrusions, l’antispam pour le
filtrage des courriers é lectroniques, l’implé mentation du service VPN (IPSec et SSL), le filtrage
Web, etc.

PARE-FEU FORTIGATE 101E


Le pare-feu FortiGate 101E de FONEA est un dispositif de sé curité visant à sé curiser son ré seau
informatique. Ce dispositif va offir à son ré seau une convergence parfaite et facilitera la gestion
du bureau à distance. Enfin, le Fortigate de FONEA permettra l’interconnexion de ses deux sites
une fois qu’un autre dispositif sera acquis.

CARACTERISTIQUES DU FORTIGATE 101E


Fortigate 101E est une gamme de boitiers de sé curité à appliance de sé curité tout en un
comprenant les fonctionnalité s pare-feu, antivirus, systè me de pré vention d'intrusion (IPS), VPN
(IPSec et SSL), filtrage Web, antispam et d'autres fonctionnalité s: QoS, virtualisation, compression
de donné es, routage, policy routing, etc. Son systè me d’exploitation Forti OS4 intè gre toutes ces
fonctionalité s.

Il est composé de :

 20 ports RJ45 GE (y compris 2 ports WAN, 1 port DMZ, 1 port Mgnt, 2 ports HA, 14 points
de commutation) ;
 2 paires de supports partagé s (dont 2 ports RJ45 GE et 2 slots SFP) ;
 480 Go de stockage embarqué .

Page 1 Fiche technique FortiGate 101E


SERVICES A IMPLEMENTER

Services à implé menter


Les services à implé menter dans le boitier de sé curité du FONEA sont les suivants :

 L’Anti spam : pour filtrage des courriers é lectroniques de l’entreprise ;


 Anti intrusion ou le malware (IPS) : pour la pré vention des intrusions dans le ré seau ;
 Les services VPN Client-to-Site (IPSec et SSL) : pour le travail à distance et
l’interconnexion (à l’avenir : VPN Site-to-Site) de ses sites distants ;
 Le filtrage Web (filtrage des sites Web sur Internet) ;
 Activer le Forti Guard pour la pré vention contre les virus.

L’ETAT ACTUEL DU RESEAU PAR RAPPORT AU FAI


Le front du ré seau du FONEA par rapport à son fournisseur d’accè s à Internet se compose d’un
routeur du FAI et d’un Switch de distribution DLINK comme pré senté dans la figure ci-dessous :

Fig 1.1 : Etat actuel du front du réseau de FONEA avec le FAI

L’ETAT DU RESEAU APRES IMPLEMENTATION DU FG-101E PAR RAPPORT AU FAI


Aprè s la mise en place du boitier, le front du ré seau se pré sentera comme suite :

Fig 1.1 : Etat du front du réseau de FONEA avec le FAI après installation du FG_101E

Page 2 Fiche technique FortiGate 101E


PLANNING DES TRAVAUX

Planning des travaux


Les travaux se feront en quatre jours (tests et mise en production y compris) selon l’ordre
chronologique ci-aprè s :

 Jour 1 : mise en place du dispositif et du cadre de travail ;


- Installation du maté riel de travail dans le local ;
- Tests fonctionnels du boitier et obtention des accè s ;
- Configuration des interfaces (WAN et LAN) du boitier, de la rè gle d’accè s à internet ;
 Jour 2 :
- Activation de l’anti spam ;
- Rè gles de filtrage Web ;
- IPS ;
- Activer le Forti Guard ;
 Jour 3 :
- Configuration de l’IP Sec et du SSL dans le FG_101E ;
- Té lé chargement du FortClient pour les postes clients ;
- Dé but des tests ;
 Jour 4 :
- Terminer les configurations sur les é ventuels points saillants ;
- Finaliser les tests et mise en production.

Fin

Page 3 Fiche technique FortiGate 101E


INFORMATIONS DE CONTACT

Informations de contact
Provice Seguy BITA
27 av. Cdl Emile BIAYENDA, Châ teau d’eau Maké lé ké lé , Brazzaville
Tél : (00242) 06 558 1399 / 05 302 6821
NIU : P23000000300230V
E-mail : seguyprovicebita@gmail.com

Page 4 Fiche technique FortiGate 101E

Vous aimerez peut-être aussi