OmnıLearn
← Toutes les formations

Firewall : architecture et déploiement

Durée : 11 heuresLangue : FrançaisNiveau : IntermédiaireLogiciels : Pare-feu OPNsense, maquette réseau virtualisée (WAN, LAN, DMZ)
Prérequis :Savoir lire une adresse IP et un masque. Si c'est flou, le module 0 reprend l'essentiel.Être à l'aise avec une ligne de commande Linux : ping, ssh, lecture d'un fichier de log.Un PC capable de faire tourner quelques machines virtuelles pour monter la maquette.

39 $US

Accès à vie · Paiement sécurisé par Stripe

Remboursement sous 14 jours tant que vous n'avez pas ouvert plus d'une leçon.

Description

Cours complet sur l'architecture et le déploiement d'un pare-feu, avec un firewall de référence OPNsense sur une maquette réseau virtualisée (zones WAN, LAN, DMZ). Sept modules couvrent la mise à niveau réseau, le rôle du pare-feu, la première politique et le NAT, la segmentation en zones et la DMZ, le filtrage avancé, l'UTM (proxy, antivirus, IDS/IPS), la défense contre les attaques par flood et applicatives, le firewalking et la cartographie, jusqu'aux tests de validation et un challenge final. Six ateliers pratiques guidés (un par module, du module 1 au module 6) et un examen final complètent le parcours.

Programme

Les leçons marquées « accès libre » s'ouvrent sans compte.

Ce que vous apprendrez

  • Écrire une politique de filtrage en refus par défaut, et comprendre pourquoi l'ordre des règles compte
  • Configurer le NAT sortant et une redirection de port vers un serveur en DMZ
  • Construire une matrice des flux entre LAN, DMZ et WAN, puis la traduire en règles
  • Mettre en place Squid, ClamAV et Suricata sans bloquer le trafic légitime
  • Limiter un flood SYN avec des seuils par source et synproxy
  • Déduire les règles d'un pare-feu depuis l'extérieur, puis valider les vôtres avec un plan de test

Compétences acquises

Politique de filtrage et NAT sur un pare-feuSegmentation réseau, zones et DMZFonctions UTM : proxy, antivirus, IDS/IPSDéfense contre les attaques par flood et applicativesCartographie réseau et firewalking

Type de contenu

Leçons texteAteliers pratiquesQuiz de moduleExamen final

Votre formateur

Équipe OmniLearn

Écrit par l'équipe de formateurs OmniLearn, qui anime aussi des sessions officielles de sécurité Azure (AZ-500) en entreprise. Les TP sont montés sur un vrai pare-feu OPNsense en machine virtuelle, et chaque leçon indique la date de sa dernière vérification contre la documentation officielle.

On mesure l'audience du site (GA4) et, si vous dites oui, on affine aussi la pub Meta. Rien n'est déposé sur votre appareil avant votre réponse, et votre choix tient 6 mois.