UTM · VPN Sortant · Maroc

Sécurisez et interconnectez votre réseau d'entreprise

Protection réseau UTM open source Endian Firewall et accès distant souverain par VPN Sortant — sans IP fixe, sans matériel propriétaire onéreux.

endian-utm // inspection en directlive
WAN Internet UTM Endian DPI · IDS/IPS LAN postes
autorisé inspecté (DPI) bloqué
Endian Firewall Community

Une solution UTM open source puissante

OPENFIREWALL est une offre complète — installation, paramétrage et télésupport — pour déployer un firewall adapté aux PME. Elle sécurise les points d'entrée et de sortie (Wifi, USB, Internet, sessions, boot) contre les scénarios d'attaque courants.

Qu'est-ce qu'Endian Firewall ?

Endian Firewall Community (EFC) est une distribution Linux de sécurité « clé en main » qui transforme votre matériel en appliance complète. Interface web intuitive, conçue pour les non-experts, basée sur Red Hat Enterprise Linux — 100 % open source, sans coûts de licence prohibitifs, avec mises à jour d'une communauté active.

Stateful Firewall Antivirus HTTP/FTP Anti-spam POP3/SMTP VPN SSL/TLS
  • 01Pare-feu à inspection d'étatStateful inspection firewall
  • 02Antivirus HTTP/FTP & filtrage de contenuAnalyse en ligne du trafic web
  • 03Anti-phishing & anti-spamProtection e-mail POP3/SMTP
  • 04Détection d'intrusion IDS/IPSMoteur SNORT — signatures & anomalies
  • 05Basculement automatique entre connexionsRedondance Internet — voir VPN Sortant
Firewall vs UTM

Pourquoi un UTM plutôt qu'un simple firewall ?

Un firewall filtre au niveau IP et ports — première ligne essentielle mais limitée. Un UTM (Unified Threat Management) intègre plusieurs technologies de sécurité dans un seul système : défense multicouche face aux menaces modernes.

Firewall simple

Filtrage de base

  • Filtrage de paquets par IP et ports
  • Protection basique contre accès non autorisés
  • Règles de trafic entrant / sortant
  • Pas de protection contre menaces avancées
  • Limité face aux attaques modernes
UTM complet

Défense multicouche

  • Toutes les fonctions d'un firewall traditionnel
  • Détection & prévention d'intrusion (IDS/IPS)
  • Antivirus & anti-malware intégrés
  • Filtrage web & anti-spam
  • VPN sécurisé & basculement automatique
  • Surveillance & journalisation avancées

Pourquoi c'est essentiel aujourd'hui

Les attaques modernes utilisent des vecteurs multiples. Un UTM comme Endian centralise la gestion de la sécurité, simplifie l'administration, renforce la protection et réduit les coûts liés à la maintenance de multiples solutions individuelles.

Pour les techniciens

Inspection profonde des paquets (DPI), analyse comportementale et protection « zero-day ». Le moteur SNORT détecte les signatures connues et analyse les anomalies de trafic en temps réel, tout en préservant les performances réseau.

◆ NOUVEAU · VPN SORTANT · bascule automatique

Accès distant souverain, sans IP fixe ni matériel onéreux

Un simple VPS OVH Cloud à IP fixe devient le pont de votre réseau. Le pare-feu du site initie un tunnel WireGuard sortant — aucun port entrant à ouvrir, aucune IP fixe côté site, aucune dépendance à une infra complexe. Vos utilisateurs distants rejoignent le LAN via l'unique IP du VPS.

Le problème classique

Interconnecter des sites ou télétravailleurs impose habituellement soit une IP publique fixe (coûteuse, liée à un seul FAI, rare au Maroc), soit du matériel SD-WAN propriétaire type Peplink — cher, verrouillé, à maintenir. Sans ça, impossible de « rentrer » sur le LAN depuis l'extérieur.

  • Dépendance à une IP fixe par site
  • Ports entrants exposés = surface d'attaque
  • Matériel onéreux & verrouillé (Peplink)
  • Ne fonctionne pas derrière CGNAT / 4G
Notre approche VPN Sortant

On installe un VPS OVH Cloud avec IP publique fixe. Il héberge le hub WireGuard — le pont. Le pare-feu du site compose vers l'extérieur (sortant) : le tunnel s'établit depuis le site, jamais l'inverse. Résultat : le site n'a besoin d'aucune IP fixe, juste d'une sortie Internet quelconque.

  • Une seule IP à retenir : celle du VPS
  • Zéro port entrant côté site
  • Fonctionne sur ADSL, fibre, 4G/5G, CGNAT
  • Bascule WAN1 → WAN2 automatique
vpn-sortant // architecture — pont VPS OVHtunnel actif
SITE ENTREPRISE OVH CLOUD ACCÈS DISTANTS Postes Serveurs NAS RÉSEAU LAN Endian UTM Pare-feu · WireGuard initie le tunnel sortant ↗ WAN1principal WAN2secours VPS OVH le pont · hub WG IP fixe unique 51.x.x.x:51820 Télétravailpostes nomades Site distantagence / dépôt Mobilestablettes / smartphones tunnel WireGuard sortant bascule auto (secours)
tunnel sortant actif (WAN1) secours / bascule (WAN2) accès distant → LAN réponses

Comment ça marche — 4 étapes

  • 01Un VPS OVH devient le pontIP publique fixe, hub WireGuard — l'unique point de rendez-vous
  • 02Le pare-feu compose vers l'extérieurTunnel WireGuard sortant vers le VPS — aucun port entrant, aucune IP fixe côté site
  • 03Bascule WAN1 → WAN2 automatiqueSi le lien principal tombe, le tunnel se reforme sur le secours ; l'IP du VPS ne change jamais
  • 04Les distants rejoignent le LANTélétravail, sites, mobiles se connectent au VPS et sont routés vers le réseau interne
Pour les techniciens

Hub WireGuard sur VPS OVH ; chiffrement ChaCha20-Poly1305, clés Curve25519. Le peer du site utilise PersistentKeepalive pour maintenir le NAT ouvert et détecter la coupure. La bascule s'appuie sur le multi-WAN Endian (route par défaut + probes) : au basculement, le handshake WireGuard reprend sur la nouvelle sortie sans changer l'Endpoint (l'IP du VPS). Routage AllowedIPs = sous-réseaux LAN, ip_forward=1 + masquerade sur le VPS. Kill-switch possible côté client.

WireGuard Multi-WAN failover NAT-traversal Kill-switch
0
IP fixe requise côté site
0
port entrant exposé
1
VPS OVH suffit
2
WAN en bascule auto
Matériel type Peplink

SD-WAN propriétaire

  • Boîtier onéreux par site
  • Licences & abonnements verrouillés
  • Souvent une IP fixe encore nécessaire
  • Dépendance fournisseur unique
VPN Sortant OpenFirewall

Souverain & open source

  • Un VPS OVH à quelques euros / mois
  • WireGuard open source, aucun verrouillage
  • Aucune IP fixe côté site
  • Marche sur ADSL, fibre, 4G/5G, CGNAT
  • Bascule multi-WAN automatique intégrée
Nos services

Des solutions sur mesure

Nous utilisons exclusivement des technologies open source maintenues par des communautés professionnelles — robustes, sécurisées, sans coûts de licence exorbitants.

// offre de base

OpenFirewall Base

Déploiement d'un UTM Endian Firewall Community configuré selon vos besoins pour sécuriser votre réseau contre les cybermenaces courantes.

  • Installation & paramétrage sur votre matériel existant
  • Règles de sécurité selon vos besoins
  • Filtrage web & contenu personnalisé
  • Formation de base à l'utilisation
  • Maintenance à distance & télésupport
// formule premium

OpenFirewall+

Virtualisation sous Proxmox VE pour basculer le firewall en cas de panne, avec monitoring, alertes et VPN Sortant intégré.

  • Virtualisation sous Proxmox + redondance
  • Sondes SaaS & interfaces en cloud
  • Monitoring avancé, alertes temps réel
  • Agents de surveillance postes & serveurs
  • VPN Sortant multi-site via VPS OVH
  • Assistance prioritaire & support proactif

Nos prestations

  • Installation sur matériel & réseau client
  • Maintenance à distance & télésupport
  • Contrat flexible : installation + mensualités
  • Sans durée imposée — arrêt à tout moment

Déploiement technique

  • Politique Internet restrictive & sécurisée
  • Basculement automatique entre connexions
  • Redondance serveur avec clonage
  • Monitoring avec alertes e-mail temps réel
  • Gestion granulaire des accès

Modèle d'engagement

Contrat flexible regroupant installation et mensualités de support, sans durée imposée. Vous gardez la main : arrêt possible à tout moment, technologies open source sans verrouillage propriétaire.

Cas pratiques
CAS 01

PME en croissance

30 employés à sécuriser face à la hausse des menaces. Grâce à OpenFirewall+ : protection avancée, accès Internet redondant et monitoring proactif ayant évité plusieurs tentatives d'intrusion.

CAS 02

Clinique ophtalmique

Protection de données sensibles : segmentation réseau stricte entre services et monitoring proactif par alertes et tableaux de bord pour détecter violations et intrusions.

CAS 03

Industrie multi-sites

Interconnexion sécurisée de plusieurs sites via VPN Sortant et pont VPS : réseau robuste entre tous les points, gestion centralisée et continuité de service — sans IP fixe par site.

Contact

Contactez-nous

Besoin d'informations ou d'un devis personnalisé — UTM Endian, VPN Sortant ou infrastructure Proxmox ? Écrivez-nous.