Afin de sécuriser les accès à la plate-forme Cloud d'un de nos clients, nous avons conçu une solution de pare-feu en entrée de site.
Les contraintes auxquelles il fallait répondre étaient les suivantes :
- Sécurité
- Haute disponibilité
- Facilité d'administration
Pour répondre à ce besoin, nous avons opté pour une solution basée sur deux serveurs physiques sous OpenBSD s'appuyant sur le pare-feu Packet Filter, CARP et PFSync.
Voici un schéma de la solution mise en œuvre :