Managed cluster de firewall OPNsense
Sur cette couche, HOST SMITH prend en charge votre périmètre réseau : un cluster de firewall OPNsense managé devant vos VMs et clusters. OPNsense est le firewall open source pour les règles, le NAT, le VPN et l'intrusion detection — chez nous toujours redondant : deux instances en cluster, reliées par des IPs CARP. Si un firewall tombe, le second prend le relais en une fraction de seconde, sans coupure de connexions.
Deux modes de gestion : ouvert — vous avez accès et modifiez les règles avec nous, nous gardons la base, les mises à jour et la redondance propres. Ou fermé — chaque changement passe par un service request chez nous, en contrepartie le jeu de règles est cohérent, documenté et opposable en audit à tout moment. Les couches 01–02 sont incluses.
Redondance avec CARP
Deux instances OPNsense partagent des IPs virtuelles — le failover se fait automatiquement et sans interruption, même en plein déploiement.
VPN et accès distant
WireGuard et IPsec pour les sites et les collaborateurs — proprement séparés par rôles, avec intégration MFA.
IDS/IPS et monitoring
Intrusion detection armée sur demande, hits de règles et anomalies dans le monitoring — vous voyez ce qui secoue votre porte.
Ce que cette couche contient.
Chaque couche contient toutes les couches extérieures — vous voyez ici où se situe la couche 03 dans le cosmos.
Des conseils qui viennent de la salle des machines.
Les règles de firewall s'accumulent comme les câbles dans un tiroir. Nous y mettons de l'ordre : segmentation réseau, concepts de zones et designs VPN qui survivent à un audit — forts de l'expérience d'environnements d'entreprise complets.
Segmentation réseau et zones
DMZ, réseau applicatif, réseau bases de données, management : nous découpons vos réseaux pour qu'un service compromis n'ouvre pas toute la maison.
Architecture VPN
WireGuard ou IPsec, site-to-site ou roadwarrior, split ou full tunnel — nous concevons l'accès distant selon l'équipe et la compliance.
Audit et compliance
Review du jeu de règles, documentation, processus de changement : nous rendons votre firewall conforme ISO 27001 — preuves comprises.
Calculer la couche 03 maintenant.
Modifications de firewall, configurations VPN et autres service requests : 100 € par heure hors TVA.
03 Firewall OPNsense
Toutes les ressources sont dédiées — pas d'overcommit.
Modifications de firewall, configurations VPN et autres service requests : 100 € par heure hors TVA.