Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - LucienRainer

#1
Salut tout le monde,

Je travaille en freelance pour quelques petites structures, et y'a environ trois semaines j'ai eu une mission un peu inattendue dans un cabinet d'expertise comptable à la périphérie de Lyon. Ils ont voulu reprendre la main sur leur infra réseau suite à un incident avec leur ancien prestataire (données qui transitaient n'importe comment, règles de firewall quasiment inexistantes). Le responsable m'a sorti qu'il voulait passer sur OPNsense pour centraliser la gestion des flux et cloisonner les postes comptables du reste du réseau. Honnêtement j'étais surpris, c'est pas le type de structure qu'on imagine derrière un firewall open source.
Ma question c'est surtout sur le cloisonnement VLAN dans ce genre de contexte : est-ce que vous monteriez des VLANs dédiés par type de poste (compta, accueil, serveur de fichiers) ou vous préférez une approche plus simple avec juste des règles strictes sur une seule interface ? Curieux d'avoir vos retours là-dessus.