granta a écrit :
bizarre ta question, un firewall ? je suppose alors qu'entre les 2 LAN il y a un réseau public (INTERNET) ??
dans ce cas l'ouverture d'un port qui permettrait d'interroger AD est un trou de sécurité incroyable !
Pour relier les 2 LAN tu dois faire un VPN et ensuite les XP du LAN métier pourraont s'auhentifier sur celui du technique.
Mais je suppose aussi que tu as déjà un VPN donc j'ai rien compris à ta problématique. Car qui dit VPN dit routeur/firewall même basique !
|
non, non.
entre ce deux LAN je n'ais rien :-)
Nous souhaitons simplement protéger une partie du réseau (le LAN métier) que nous considérons comme étant bien plus sensible que le reste du sytème.
Un firewall sert à sécuriser la communication entre deux réseaux différents, pas forcément entre Internet et le réseau local.
C'est très répendu comme technique.