Contexte
Mise en place d’une zone démilitarisée (DMZ) sur OpenBSD pour isoler les services exposés depuis Internet du
réseau interne, et réduire le rayon de souffle en cas de compromission.
Réalisations
- Segmentation réseau — cloisonnement strict entre zone exposée, réseau interne et administration.
- Filtrage PF — politique de pare-feu par défaut restrictive, règles auditables, journalisation.
- Reverse-proxy / relais — terminaison et relais des flux applicatifs via
relayd, exposition maîtrisée. - Durcissement système — surface minimale, moindre privilège, mises à jour maîtrisées.
Stack : OpenBSD · PF · relayd · VPN. Secteur : industrie / télécom.