Couche 03

Managed cluster de firewall OPNsense

Toujours en cluster redondant avec IPs CARP, ouvert ou fermé

Sur cette couche, HOST SMITH prend en charge votre périmètre réseau : un cluster de firewall OPNsense managé devant vos VMs et clusters. OPNsense est le firewall open source pour les règles, le NAT, le VPN et l'intrusion detection — chez nous toujours redondant : deux instances en cluster, reliées par des IPs CARP. Si un firewall tombe, le second prend le relais en une fraction de seconde, sans coupure de connexions.

Deux modes de gestion : ouvert — vous avez accès et modifiez les règles avec nous, nous gardons la base, les mises à jour et la redondance propres. Ou fermé — chaque changement passe par un service request chez nous, en contrepartie le jeu de règles est cohérent, documenté et opposable en audit à tout moment. Les couches 01–02 sont incluses.

Toujours en cluster + CARPOuvert ou ferméVPN et IDS/IPSEntretien du jeu de règles

Redondance avec CARP

Deux instances OPNsense partagent des IPs virtuelles — le failover se fait automatiquement et sans interruption, même en plein déploiement.

VPN et accès distant

WireGuard et IPsec pour les sites et les collaborateurs — proprement séparés par rôles, avec intégration MFA.

IDS/IPS et monitoring

Intrusion detection armée sur demande, hits de règles et anomalies dans le monitoring — vous voyez ce qui secoue votre porte.

Interconnexion site-to-site

Vos sites, bureaux et datacenters comme un seul réseau privé : des tunnels permanents et chiffrés entre les firewalls — routage, failover et rotation des clés sont pris en charge par nous.

WireGuard ou IPsec

WireGuard pour des tunnels légers et rapides à la cryptographie moderne, IPsec pour les correspondants qui l'exigent (firewalls de groupe, appliances anciennes) — nous exploitons les deux, même en parallèle.

Roadwarrior et profils d'accès

Les collaborateurs se connectent via un client — split tunnel pour les seuls réseaux d'entreprise ou full tunnel pour tout, configuré par rôle, avec MFA et révocation centrale des clés à l'offboarding.

Conseil avec conviction inclus

Des conseils qui viennent de la salle des machines.

Les règles de firewall s'accumulent comme les câbles dans un tiroir. Nous y mettons de l'ordre : segmentation réseau, concepts de zones et designs VPN qui survivent à un audit — forts de l'expérience d'environnements d'entreprise complets.

Segmentation réseau et zones

DMZ, réseau applicatif, réseau bases de données, management : nous découpons vos réseaux pour qu'un service compromis n'ouvre pas toute la maison.

Architecture VPN

WireGuard ou IPsec, site-to-site ou roadwarrior, split ou full tunnel — nous concevons l'accès distant selon l'équipe et la compliance.

Audit et compliance

Review du jeu de règles, documentation, processus de changement : nous rendons votre firewall conforme ISO 27001 — preuves comprises.

Indication de prix

Calculer la couche 03 maintenant.

Modifications de firewall, configurations VPN et autres service requests : 100 € par heure hors TVA.

03 Firewall OPNsense

Toutes les ressources sont dédiées — pas d'overcommit.

Redondance du firewall
Mode du firewall

Modifications de firewall, configurations VPN et autres service requests : 100 € par heure hors TVA.

Julien Ambos, VertriebDes questions ?Réserver un rendez-vous →