OpenBSD — Mise en place d’une DMZ

Contexte

Mise en place d’une zone démilitarisée (DMZ) sur OpenBSD pour isoler les services exposés depuis Internet du réseau interne, et réduire le rayon de souffle en cas de compromission.

Réalisations

  • Segmentation réseau — cloisonnement strict entre zone exposée, réseau interne et administration.
  • Filtrage PF — politique de pare-feu par défaut restrictive, règles auditables, journalisation.
  • Reverse-proxy / relais — terminaison et relais des flux applicatifs via relayd, exposition maîtrisée.
  • Durcissement système — surface minimale, moindre privilège, mises à jour maîtrisées.

Stack : OpenBSD · PF · relayd · VPN. Secteur : industrie / télécom.