Re: [FRnOG] [TECH] Outil audit de couverture wifi

2015-04-30 Par sujet Fabrice Vincent
Sur Mac: http://www.netspotapp.com/ version light gratuite, et version(s) limité sur l'App Store. Avec les réserves déjà évoquées concernant le niveau de sensibilité du matériel. Fabrice Le 29/04/2015 16:24, Louis a écrit : Bonjour Frnog, je cherche un bon outil pour faire un audit de

[FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Richard Paré
Bonjour, Je cherche un appliance de sécurité pour protéger un site Web de la manière suivante : - Le site Web fonctionne en HTTP - L'appliance de sécurité fait office de reverse Proxy avec d'un côté, des communications chiffrées HTTPS avec les clients et de l'autre des communications en clair

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Fabrice Vincent
On utilise Cloudflare(.com) Leur service fait en même temps reverse proxy (avec SSL si on veut), CDN, WAF, et plein d'autres sécurisations et optimisations. Faire la même chose qu'eux à la mimine ou avec une box ça va couter beaucoup plus cher (surtout comparé à leur plan gratuit, déjà très

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Guillaume Tournat
FortiWeb de Fortinet Existe en appliance physique ou en VM Correspond au besoin. Le 30 avr. 2015 à 12:09, Richard Paré richard.pare...@gmail.com a écrit : Bonjour, Je cherche un appliance de sécurité pour protéger un site Web de la manière suivante : - Le site Web fonctionne en HTTP

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Josselin Lecocq
Le 30/04/2015 12:35, Fabrice Vincent a écrit : On utilise Cloudflare(.com) Et au passage tu abandonnes toutes tes données à la NSA (c'est un choix, mais il ne faut juste pas l'oublier). La sécurité SSL devient alors trompeuse pour tes utilisateurs qui pensent leur canal de communication sûr,

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Richard Paré
Merci pour ces réponses. Le Fortiweb semble la réponse la plus adaptée à mon besoin. Quelqu'un à une idée du tarif d'un FortiWeb-100D et un contact commercial en privé pour établir un devis ? Merci. Le 30 avril 2015 13:57, ADENIS | David MARCIANO dmarci...@adenis.fr a écrit : Il semblerait que

[FRnOG] [TECH] Retour d'expérience et limitations FortiWifi

2015-04-30 Par sujet Antoine Benkemoun
Bonjour à tous, Je suis à la recherche de retours d'expérience sur d'éventuels problèmes que vous auriez pu rencontrer sur la partie connectivité Wifi rattachée à un Fortinet. Notre datacentre et nos bureaux sont connectés derrière des Fortigate sans soucis particulier. Notre solution Wifi aux

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Fabrice Vincent
Autant pour moi ! J'avais souvenir d'un config varnish+ModSecurity (http://en.wikipedia.org/wiki/ModSecurity) mais en fait c'est plutot sur Apache ou nginx que ça s'installe. J'ai bien trouvé https://github.com/comotion/VSF#varnish-security-firewall mais est-ce un projet pérenne ??? Bon,

RE: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet ADENIS | David MARCIANO
Il semblerait que certaines solutions ne fonctionnent pas avec Fortinet ou ce type de boitier. Nous avons essayé avec une plateforme qui utilise du Magento, et on a du faire un retour arrière. Si quelqu'un a une expérience Fortinet/ Magento, je suis preneur d'un petit échange. Bonne

RE: [FRnOG] [TECH] Retour d'expérience et limitations FortiWifi

2015-04-30 Par sujet Xavier ROCA
Bonjour, On a eu des soucis de ce style avec une autre marque UTM. Des portables qui étaient sur le wifi et câblé en même temps. Cela ne se produit pas de pas de partout. Truc bêtes qui ne devrait pas se produire pourtant mais on l'a mise en évidence. Après quelques galères bien sûr. On ne sait

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Fabrice Vincent
Le 30/04/2015 12:50, Josselin Lecocq a écrit : Le 30/04/2015 12:35, Fabrice Vincent a écrit : On utilise Cloudflare(.com) Et au passage tu abandonnes toutes tes données à la NSA (c'est un choix, mais il ne faut juste pas l'oublier). La sécurité SSL devient alors trompeuse pour tes

Re: [FRnOG] [TECH] Retour d'expérience et limitations FortiWifi

2015-04-30 Par sujet Guillaume Tournat
Le 30/04/2015 14:57, Antoine Benkemoun a écrit : Bonjour à tous, Je suis à la recherche de retours d'expérience sur d'éventuels problèmes que vous auriez pu rencontrer sur la partie connectivité Wifi rattachée à un Fortinet. Notre datacentre et nos bureaux sont connectés derrière des Fortigate

RE: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Nicolas Gaudin
Le 30/04/2015 12:09, Richard Paré a écrit : Bonjour, Je cherche un appliance de sécurité pour protéger un site Web de la manière suivante : - Le site Web fonctionne en HTTP - L'appliance de sécurité fait office de reverse Proxy avec d'un côté, des communications chiffrées HTTPS avec les

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Fabrice Vincent
C'est encore moi! ;) Pour en revenir à ta demande initiale, pourquoi pas un varnish (ou un cluster haproxy/varnish) ? Fabrice Le 30/04/2015 12:09, Richard Paré a écrit : Bonjour, Je cherche un appliance de sécurité pour protéger un site Web de la manière suivante : - Le site Web fonctionne

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Denis VINCIGUERRA
Bonjour, Les solutions de F5 (Big IP) ou Citrix (Netscaler) sont très répandues. Cela fait d'ailleurs bien + que simple Reverse-Proxy+Offloading SSL+inspection. On peut faire plein de choses avec et s'adapter à tous les environnements, même complexes. Ça existe en boitier ou en VM. De mémoire;

Re: [FRnOG] [TECH] Retour d'expérience et limitations FortiWifi

2015-04-30 Par sujet Antoine Benkemoun
Oui tout en 5.2.2 minimum et la plupart en 5.2.3 (la dernière à ma connaissance). 2015-04-30 15:05 GMT+02:00 Guillaume Tournat guilla...@ironie.org: Le 30/04/2015 14:57, Antoine Benkemoun a écrit : Bonjour à tous, Je suis à la recherche de retours d'expérience sur d'éventuels problèmes

Re: [FRnOG] [TECH] Outil audit de couverture wifi

2015-04-30 Par sujet thomas
Ici, nous utilisons inSSIDer : http://www.metageek.com/store/catalog/ Le 30 avril 2015 04:47, Fabrice Vincent f.vinc...@allibert-trekking.com a écrit : Sur Mac: http://www.netspotapp.com/ version light gratuite, et version(s) limité sur l'App Store. Avec les réserves déjà évoquées

Re: [FRnOG] [TECH] Retour d'expérience et limitations FortiWifi

2015-04-30 Par sujet Guillaume Tournat
Le 30/04/2015 15:07, Antoine Benkemoun a écrit : Oui tout en 5.2.2 minimum et la plupart en 5.2.3 (la dernière à ma connaissance). il me semble de mémoire que les 221C gère mal encore le 802.11ac, et que le workaround pour l'instant est de rester en 5.0.11 sur FortiGate, et en 5.0.* sur les

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Alexandre AMSALEG
Bonjour Richard, Il existe comme produit qui peut éventuellement faire l'affaire Kemp que ce soit en physique qu'en VM. Le produit inclus depuis peu une option WAF + possibilité d'utiliser des règles snort. Alex Le 30/04/15 12:09, Richard Paré a écrit : Bonjour, Je cherche un appliance de

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Samuel PIRON
Pour rester sur le coté 'Open-source', il y a le module WAF NAXSI qui s'ajoute sur Nginx qui marche pas mal (et c'est codé par une boite française !) - https://github.com/nbs-system/naxsi Sinon, dans le domaine des appliances, j'avais eu l'occasion de voir du F5 fonctionner. ça avait l'air de

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Guillaume Tournat
Tout a fait Le 30 avr. 2015 à 15:28, Nicolas Gaudin nicolas.gau...@polyconseil.fr a écrit : Le 30/04/2015 12:09, Richard Paré a écrit : Bonjour, Je cherche un appliance de sécurité pour protéger un site Web de la manière suivante : - Le site Web fonctionne en HTTP - L'appliance de

Re: [FRnOG] [TECH] interco FON courte distance

2015-04-30 Par sujet David Ponzone
Pour avoir des liens 1Gbps qui ne dépendent pas d'un seul équipement actif ? David Ponzone Le 1 mai 2015 à 06:51, Michel Py mic...@arneill-py.sacramento.ca.us a écrit : Alexandre PIGNÉ a écrit : L'idée est d'identifier les éléments de réseau qui permettraient de mettre en place une interco

RE: [FRnOG] [TECH] interco FON courte distance

2015-04-30 Par sujet Michel Py
Alexandre PIGNÉ a écrit : L'idée est d'identifier les éléments de réseau qui permettraient de mettre en place une interco 10GBps (idéalement) multiplexé (a priori WDM) ces deux bâtiments. Michel Py a écrit : Pourquoi multiplexer au lieu de mettre directement des optiques 10Gbps ? David

Re: [FRnOG] [TECH] Appliance de sécurité reverse proxy SSL, Load Balancing et IPS

2015-04-30 Par sujet Fabien V.
Le 30 avril 2015 16:23:27 CEST, Samuel PIRON piron.sam...@neoxis.eu a écrit : Pour rester sur le coté 'Open-source', il y a le module WAF NAXSI qui s'ajoute sur Nginx qui marche pas mal (et c'est codé par une boite française !) - https://github.com/nbs-system/naxsi Sinon, dans le domaine des

RE: [FRnOG] [TECH] interco FON courte distance

2015-04-30 Par sujet Michel Py
Alexandre PIGNÉ a écrit : L'idée est d'identifier les éléments de réseau qui permettraient de mettre en place une interco 10GBps (idéalement) multiplexé (a priori WDM) ces deux bâtiments. Pourquoi multiplexer au lieu de mettre directement des optiques 10Gbps ? Michel.

RE : [FRnOG] [TECH] interco FON courte distance

2015-04-30 Par sujet Ville numérique
Bonjour, à priori 500 m à vol d'oiseau cela devrait rester dans les moins de 1 km en fibre d'une extrémité à l'autre (points de livraison et lovage inclus). En général les DSP utilisent le km indivisible comme unité. Il faut vérifier le catalogue tarifaire publié par la DSP. si WDM prévu, ce

[FRnOG] [TECH] interco FON courte distance

2015-04-30 Par sujet Alexandre PIGNÉ
Bonjour frnog, Tout d'abord, la réflexion peut paraitre naïve, elle est posée par un novice en la matière. Je suis à la recherche de retex ou d'idées à prendre sur le sujet. Je suis en train d'étudier les possibilités d'interconnexion entre deux bâtiments proches (~500m direct) disposant d'une