Nous sommes actuellement en train de mettre en place notre propre pare-feu/routeur de serveur. Nous avions l'intention d'utiliser une solution dédiée de quelqu'un comme Juniper ou Watchguard, mais cela sera beaucoup plus rentable si nous utilisons une machine serveur que nous avions prévue d'obtenir déjà.
À propos de nous: Nous sommes un site web qui va avoir deux serveurs derrière le serveur pare-feu/routeur (un serveur web et un serveur de base de données). Les trois serveurs fonctionneront sous Windows Server 2008 R2 x64.
Excusez la crudité de mon diagramme (je sais qu'il est loin d'être techniquement correct, mais j'espère qu'il rendra notre topologie un peu plus claire)...
1 ROUTAGE
Nous utilisons RRAS pour configurer notre routage. Pour le moment, cela est configuré pour donner à notre serveur d'application Web l'accès à Internet (via le NAT de RRAS), mais je dois mettre en place la redirection de port de manière à ce que toute requête sur le port 80 soit envoyée directement au serveur d'application Web.
2 PARE-FEU
Le Pare-feu Avancé de Windows ferait-il correctement le travail requis? (J'imagine que la réponse est oui.)
3 VPN
La mise en place d'un VPN a été une douleur jusqu'à présent (les certificats sont ennuyeux !). Chaque tutoriel que j'ai vu semble avoir des rôles de DNS et de DHCP en cours d'exécution sur leur machine VPN... pourquoi est-ce nécessaire? Sont-ils tous deux nécessaires ou puis-je m'en passer?
Général
Avez-vous d'autres conseils sur la configuration de ce serveur pour nos besoins?
Merci pour tout conseil. Désolé si ma question est vraiment mal formulée ! (Il y a au moins une récompense :)