bonjours a tous.
je doit installer un firewall (PFsense) avec un proxy http et ftp.
Il n'y aurra qu'une seule IP autorisé a sortir.
je voudrais savoir dans ce cas la comment peuvent se faire les differentes mises a jour? Quels protocols utilisent-elles? un seul commun a toutes les appliactions ou plusieurs?
merci
tu parle de l'ip publique, ou bien il n'y aura qu'un seul PC autorisé à contacter l'extérieur?
Si ce n'est qu'un seul PC, les mises à jour ne peuvent pas se faire toute seule, il faudra que tu les pousse.
------------------------------La theorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la theorie sont reunies, rien ne fontionne et on ne sait pas pourquoi!
Répondre à titelune69
tu parle de l'ip publique, ou bien il n'y aura qu'un seul PC autorisé à contacter l'extérieur?
Si ce n'est qu'un seul PC, les mises à jour ne peuvent pas se faire toute seule, il faudra que tu les pousse.
la config sera la suivante : Exterieur<--->FIREWALL <--->[ PFsense<--->serveur<--->pc(s?) ]
La partie qui m'interresse est entre [ ]
Il n'y aura que le serveur qui sera autorisé a contacter l'exterieur via du ftp ou http (d'ou les proxy).
ok donc un seul PC autorisé(le serveur)
Si tu veux des mises à jour, il te faudra donc les telecharger à partir du serveur et les pousser sur les PC.
------------------------------La theorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la theorie sont reunies, rien ne fontionne et on ne sait pas pourquoi!
Répondre à titelune69
ok merci. mais du coup si dans mes regles je bloque tout par defaut sauf le ftp et le http (qui passerons par leur proxy), comment les MAJ vont elle se faire?
a moins que ce qui m'ai echapé dans tout ca ce soit le fait que justement elles se font en ftp ou http...
je penses que les mises à jour se font en ftp.Mais c'est vrai qu'avec le nombre d'obstacles, il se pourrait que tu soies obligé d'aller chercher toi-même ces mises à jour.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.