Protection réseau UTM open source Endian Firewall et accès distant souverain par VPN Sortant — sans IP fixe, sans matériel propriétaire onéreux.
OPENFIREWALL est une offre complète — installation, paramétrage et télésupport — pour déployer un firewall adapté aux PME. Elle sécurise les points d'entrée et de sortie (Wifi, USB, Internet, sessions, boot) contre les scénarios d'attaque courants.
Endian Firewall Community (EFC) est une distribution Linux de sécurité « clé en main » qui transforme votre matériel en appliance complète. Interface web intuitive, conçue pour les non-experts, basée sur Red Hat Enterprise Linux — 100 % open source, sans coûts de licence prohibitifs, avec mises à jour d'une communauté active.
Un firewall filtre au niveau IP et ports — première ligne essentielle mais limitée. Un UTM (Unified Threat Management) intègre plusieurs technologies de sécurité dans un seul système : défense multicouche face aux menaces modernes.
Les attaques modernes utilisent des vecteurs multiples. Un UTM comme Endian centralise la gestion de la sécurité, simplifie l'administration, renforce la protection et réduit les coûts liés à la maintenance de multiples solutions individuelles.
Inspection profonde des paquets (DPI), analyse comportementale et protection « zero-day ». Le moteur SNORT détecte les signatures connues et analyse les anomalies de trafic en temps réel, tout en préservant les performances réseau.
Un simple VPS OVH Cloud à IP fixe devient le pont de votre réseau. Le pare-feu du site initie un tunnel WireGuard sortant — aucun port entrant à ouvrir, aucune IP fixe côté site, aucune dépendance à une infra complexe. Vos utilisateurs distants rejoignent le LAN via l'unique IP du VPS.
Interconnecter des sites ou télétravailleurs impose habituellement soit une IP publique fixe (coûteuse, liée à un seul FAI, rare au Maroc), soit du matériel SD-WAN propriétaire type Peplink — cher, verrouillé, à maintenir. Sans ça, impossible de « rentrer » sur le LAN depuis l'extérieur.
On installe un VPS OVH Cloud avec IP publique fixe. Il héberge le hub WireGuard — le pont. Le pare-feu du site compose vers l'extérieur (sortant) : le tunnel s'établit depuis le site, jamais l'inverse. Résultat : le site n'a besoin d'aucune IP fixe, juste d'une sortie Internet quelconque.
Hub WireGuard sur VPS OVH ; chiffrement ChaCha20-Poly1305, clés Curve25519. Le peer du site utilise PersistentKeepalive pour maintenir le NAT ouvert et détecter la coupure. La bascule s'appuie sur le multi-WAN Endian (route par défaut + probes) : au basculement, le handshake WireGuard reprend sur la nouvelle sortie sans changer l'Endpoint (l'IP du VPS). Routage AllowedIPs = sous-réseaux LAN, ip_forward=1 + masquerade sur le VPS. Kill-switch possible côté client.
Nous utilisons exclusivement des technologies open source maintenues par des communautés professionnelles — robustes, sécurisées, sans coûts de licence exorbitants.
Déploiement d'un UTM Endian Firewall Community configuré selon vos besoins pour sécuriser votre réseau contre les cybermenaces courantes.
Virtualisation sous Proxmox VE pour basculer le firewall en cas de panne, avec monitoring, alertes et VPN Sortant intégré.
Contrat flexible regroupant installation et mensualités de support, sans durée imposée. Vous gardez la main : arrêt possible à tout moment, technologies open source sans verrouillage propriétaire.
30 employés à sécuriser face à la hausse des menaces. Grâce à OpenFirewall+ : protection avancée, accès Internet redondant et monitoring proactif ayant évité plusieurs tentatives d'intrusion.
Protection de données sensibles : segmentation réseau stricte entre services et monitoring proactif par alertes et tableaux de bord pour détecter violations et intrusions.
Interconnexion sécurisée de plusieurs sites via VPN Sortant et pont VPS : réseau robuste entre tous les points, gestion centralisée et continuité de service — sans IP fixe par site.
Besoin d'informations ou d'un devis personnalisé — UTM Endian, VPN Sortant ou infrastructure Proxmox ? Écrivez-nous.