Bonjour,
Avant tout, je ne savais pas trop ou mettre ce post, alors si il est pas a la bonne place hésitez pas à le déplacer... Et dans ce cas désolé.
Situation actuelle
- Nous avons un serveur mac os x 10.3.9 avec 2 ports ethernet qui est utilisé comme serveur 4D. Sur ce serveur nous avons deux serveurs 4D (bdd).
- Nous avons un reseau ethernet avec une majorité de postes Mac 10.4.x et 10.5.x et quelques windows. Une 12 de postes en tou
- Tous ces postes sont des clients 4D et se connectent donc aux serveurs 4D sur le serveur mac.
- Nous avons un modem/routeur pour la connexion internet Speed Touch 609.
- Nous avons un switch 10/100mb Linksys EF4116.
- Tout est relié au switch. Les postes client et le serveur accèdent à internet via ce modem/routeur.
Un petit shéma fait trés rapidement montre en gros le reseau
Problématique
Nous aimerions, séparer le reseau en deux réseaux (ou sous reseau / Vlan). Un pour les connexions internet et l'autre pour les connexions de l'applicatif (donc connexion aux serveurs 4d qui sont sur le serveur mac). Pourquoi ?
1-Par mesure de securité
2- Pour créer un reseau en 1Gb/s pour la partie applicative
3- Pour accéder depuis l'exterieur sur les serveurs 4d qui sont sur le serveur mac. Pour cela nous pensons donc mettre en place un vpn
4- Pour vraiment reserver la bande passante du reseau aux données applicatives, et l'autre a l'internet
Nous ne pouvons pas envisager de tirer de nouveaux cables (des postes clients, vers l'armoire avec serveur, routeur, switch). Par contre nous pouvons (devrions) acheter un nouveau switch managé 10/100/1000
Par exemple, et encore une fois encore trés trés schématiquement, voila ce que nous pensons faire
Il manque sur ce schema le materiel necessaire...
Mais on voit que le reseau devrait etre séparé et que depuis l'exterieur on peut accéder au serveur. Le serveur devrait aussi pouvoir accéder au net (quoi que...)
Les Questions
1- Que pensez vous de cette topologie ? ça tient la route ?
2- Devrions nous plutot garder la topologie existante, tout mettre en Gb/s et mettre un vpn ?
3- Pour cette solution, de quel matériel aurions nous besoin ? 1 autre switch en Gb/s... Que l'on brancherait comment ?
4- le speed touch 609 fait vpn, non ? sinon comment le configurer l'accés externe vers le serveur en vpn ? quel materiel ?
5- Une autre solution ? des idées ?
Vous l'avez compris nous ne sommes pas des spécialistes du reseau... Vos conseils nous serons donc trés utile.
Par avance merci
Message édité par pfo69 le 02-09-2009 à 01:37:55