Justement, je regarde ça depuis ce matin mais les switchs manageable c'est pas trop ma tasse de thé...
J'aurais juste besoin d'un avis éclairé sur le sujet pour me guider lors de l'achat !
En résumé j'ai besoin de 5 vlans :
A : Serveurs
B : LAN 1
C : LAN 2
D : Invités
E : Internet
- Les "Serveurs", "LAN 1" et les "Invités" peuvent aller sur "Internet" ("LAN 2" ne peut pas).
- Les PC de "LAN 1" peuvent aller vers "LAN 2" mais pas l'inverse.
- Les "Invités", en fonction de mon humeur peut accéder aux "Serveurs"
Maintenant ça se complique :
1) Port forwarding :
Si mon IP visible sur Internet est 1.2.3.4, j'ai besoin que la connexion à 1.2.3.4:2221 soit renvoyée sur Serveur 1 port 22 et que 1.2.3.4:2222 soit renvoyée sur Serveur 2 port 22, etc.
2) Interception et redirection (je sais pas comment ça s'appelle...)
Les "Invités" doivent pouvoir envoyer des mails sans modifier leur config donc quand ils se connectent en SMTP vers Orange ou Free, la connexion sortante port 25 doit être interceptée par le switch et redirigée vers Serveur 1. Ce dernier reçoit donc le mail de l'invité et s'occupe alors de l'envoyer réellement.
3) Firewall & masquerading
Normalement tous les PC dans "LAN 1" peuvent accéder aux "Serveurs" mais je dois pouvoir interdire l'accès à certains PC en fonction de l'IP ou de l'adresse MAC.
Si possible, j'aimerai que toutes les connexions vers "Internet" soit SNAT(ées) de manière a ce que la box ne voit qu'une seule IP.
Et enfin, je dois pouvoir bloquer les connexions en fonction des ports et si possible de l'heure.
-----------
Donc Ze question IS : quel genre d'appareils pourraient convenir ?
EDIT : si je pouvais aussi un peu de QOS ça m'arrangerait...
A+
Message édité par schwomp le 20-10-2009 à 13:02:44