Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3175 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  pont entre 2 rezo - votre avis m'interesse

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pont entre 2 rezo - votre avis m'interesse

n°81581
netsylvain
Posté le 03-06-2011 à 12:29:07  profilanswer
 

Bonjour à tous,
 
Nouveau, je viens vous demander des conseils d'architecture rezo, même si c'est un bien grand mot.  
 
J'ai un petit rezo d'entreprise, à savoir un serveur windows 2000, et 6 postes clients sous xp. Le seveur sert principalement pour le stockage de fichiers, et pour partager
l'imprimante ethernet sur le rezo. Aucun accès à l'extérieur (internet, autre rezo). Par ailleurs, j'ai 2 pc connectés sur une livebox, ayant du coup, accès à internet.  
Les deux rezo sont complètement dissociés physiquement. le premier s'appelle rezo1, et les pc connectés au net rezo2
 
La raison au départ est simple. Pas d'internet sur le rezo interne pour ne pas avoir :  1) d'emmerdes  2) des personnes à flâner en surfant, …..
 
 
Mais aujourd'hui, je suis coincé, et je dois évoluer dans mon architecture car j'aimerai que l'on puisse :
 
- accéder depuis les ordis du rezo2, à certains répertoires du serveur du rezo1.
- les postes clients du rezo1 ont un logiciel antivirus. j'aimerais que la mise à jour de leur base puisse être automatisé, sans recopie manuelle (comme actuellement) des updates
de la base des signatures. pour info, je n'ai pas besoin de client email, ftp, web ou autres sur les postes clients, ni sur le serveur. je ne veux pas de dialogue d'update windows non plus, rien. Hormis la base de signature pour l'antivirus, le rezo1 n'a pas de besoin d'accès vers l'extérieur.
 
J'espère avoir été le plus clair et synthétique possible.  
 
Je fais donc appel à vos compétences pour me proposer une solution ou une piste, qui permet de le mettre en oeuvre. Mon budget est limité, mais je peux dépenser un peu
si cela a du sens. Je ne suis pas administrateur système, et j'aimerai qqchose que je ne suis pas obligé de surveiller tous les jours, et qui soit robuste. Je sais que le risque zéro  
avec surveillance n'existe pas, encore moins sans surveillance.
 
Merci beaucoup pour votre aide, et si je peux compléter pour aider, j'en serais ravi.

mood
Publicité
Posté le 03-06-2011 à 12:29:07  profilanswer
 

n°81582
bardiel
Debian powa !
Posté le 03-06-2011 à 12:58:53  profilanswer
 

Déjà du Windows 2000 ça va être hard, car le support est (il me semble) arrêté depuis au moins 2 ans :/ donc il te faudrait partir sur une licence 2008.
Là c'est le matériel qui ne suivra peut être pas, donc pouf achat d'un nouveau serveur par dessus.
 
Tu as posté en catégorie alternatif, donc tu veux utiliser une machine sous Linux ou Unix non pour faire le taf c'est ça ?
 
De plus tu as un réseau de machine sous Windows sans aucune mise à jour ? Même pas un WSUS ?
Pour finir il manque : quel est l'antivirus ?


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°81583
fighting_f​alcon
Posté le 03-06-2011 à 13:06:09  profilanswer
 

bardiel a écrit :

Déjà du Windows 2000 ça va être hard, car le support est (il me semble) arrêté depuis au moins 2 ans :/ donc il te faudrait partir sur une licence 2008.
Là c'est le matériel qui ne suivra peut être pas, donc pouf achat d'un nouveau serveur par dessus.


Nan mais t'es vendeur à la FNAC ou chez Darty / Boulanger ou quoi ???  :heink:  
 

bardiel a écrit :

De plus tu as un réseau de machine sous Windows sans aucune mise à jour ? Même pas un WSUS ?


C'est pas bien, mais d'un autre côté, pas d'accès au NET ...
 

bardiel a écrit :

Pour finir il manque : quel est l'antivirus ?


OSEF
 
 
A mon avis, tu t'es planté de catégorie netsylvain :)


---------------
[mon feed]
n°81584
bardiel
Debian powa !
Posté le 03-06-2011 à 13:15:04  profilanswer
 

fighting_falcon a écrit :

Nan mais t'es vendeur à la FNAC ou chez Darty / Boulanger ou quoi ???  :heink:


Nan, client pro chez Dell, Lenovo, HP... c'est ce genre de discours qu'ils lui tiendront quand il arrivera avec ses gros sabots "j've ça" :D
Après perso j'ai encore de la machine sous 2000 Pro (poste de travail) qui fonctionne très bien, mais je vais la migrer vers du 7 en changeant de machine.

fighting_falcon a écrit :

C'est pas bien, mais d'un autre côté, pas d'accès au NET ...


D'où justement ma réflexion dessus... mettre en place un système de mise à jour de l'antivirus mais pas de l'OS, c'est comme si tu proposais de nettoyer la carrosserie et de passer l'aspirateur dans sa voiture, sans faire l'entretien du moteur.


Ou pas. Car suivant l'antivirus il faudra qu'il ait une version installable sur serveur et qui pourra faire de la redistribution des bases de mises à jour.
De base presque aucun ne permet de faire un tel fonctionnement, donc coût d'une licence en plus voire d'une licence spécifique.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°81585
netsylvain
Posté le 03-06-2011 à 13:34:49  profilanswer
 

Oups, pour la catégorie.
disons que cela pourrait être bon, si j'installais un linux en firewall ? :-)
blague à part, suis un peu perdu, mais je veux bien reposter ailleurs, pas de soucis.
de ce que je vois, ca va pas être simple...
ps : kaspersky, mais cela pourraît être du bitdefender par exemple, car les licences sont bientôt à renouveller.
 
merci pour votre aide

n°81586
netsylvain
Posté le 03-06-2011 à 13:48:40  profilanswer
 

bardiel a écrit :

Déjà du Windows 2000 ça va être hard, car le support est (il me semble) arrêté depuis au moins 2 ans :/ donc il te faudrait partir sur une licence 2008.
Là c'est le matériel qui ne suivra peut être pas, donc pouf achat d'un nouveau serveur par dessus.


Ca je peux changer, c'est plutôt par manque de temps d'upgrade. en fait, je pourrais remplacer cela pas un nas, un file server.
 

bardiel a écrit :


Tu as posté en catégorie alternatif, donc tu veux utiliser une machine sous Linux ou Unix non pour faire le taf c'est ça ?


non, me suis trompé de catégorie :-/

bardiel a écrit :


De plus tu as un réseau de machine sous Windows sans aucune mise à jour ? Même pas un WSUS ?
Pour finir il manque : quel est l'antivirus ?


Non, pas eu le temps de me pencher sur un wsus.
kaspersky, mais je peux changer, les licences arrivent bientôt à expiration.
 
merci de ton aide
 

n°81587
o'gure
Multi grognon de B_L
Posté le 03-06-2011 à 14:15:47  profilanswer
 

Ce sujet a été déplacé de la catégorie OS Alternatifs vers la categorie Systèmes & Réseaux Pro par O'gure


---------------
Relax. Take a deep breath !
n°81590
Rizzla TSA
Posté le 03-06-2011 à 15:32:22  profilanswer
 

Tu peux te faire un firewall sous linux avec une distribution type Pfsense pour partager ta connexion, n'autoriser en sortie que les mises a jour Antivirus.
Tu mets tes postes sur le même réseau.
L’investissement est faible, le temps de mise en place et d'administration est un peu plus long, et surtout tes postes vont manger tour a tour la bande passante pour aller chercher les mises a jour.
 
Ou
 
Tu peux te faire un firewall sous linux avec une distribution type Pfsense pour partager ta connexion.
Acheter un antivirus entreprise avec console de management sur le serveur compatible avec windows 2000.
Ne pas autoriser du tout les postes de l'ancien rezo1 a sortir sur internet mais autoriser ton serveur a aller chercher les update.
 
Ou  
 
Tu peux aussi si tu as un switch qui le gere faire des vlans, pour autoriser les 2 réseaux distincts a communiquer avec le serveur
Acheter un antivirus entreprise avec console de management sur le serveur compatible avec windows 2000.
autoriser ton serveur a aller chercher les update via la livebox faisant parti du vlan rezo2.
 
Par la même occasion c est vrai que mettre en place un WSUS peut etre judicieux pour distribuer les mises a jour sur les postes clients.

Message cité 1 fois
Message édité par Rizzla TSA le 03-06-2011 à 15:33:05
n°81630
aspegic500​mg
Posté le 05-06-2011 à 18:01:23  profilanswer
 

Une solution qui vaut ce qu'elle vaut, en partant du principe que tu n'es pas informaticien, que tes utilisateurs ne le sont pas non plus, et que tu as un budget faible:
- tout le monde sur le même réseau physique, tous les postes sur le domaine, avec bien sûr le serveur comme seul serveur dns, et un redirecteur dans la config dns du serveur (enfin la config normale quoi)
- dans le pare-feu intégré à la box (ou autre routeur si tu peux, surtout si tu n'utilise pas la téléphonie de la box ...), tu bloque la sortie vers internet sauf pour le serveur et les machines qui doivent avoir accès au net (ces machines seront en ip fixe, ou en dhcp avec réservation d'adresse)
- wsus sur le serveur, pour redistribuer les maj même aux postes qui n'ont pas accès au net
- antivirus avec un miroir de mises à jours, pour la même raison, par exemple Eset Nod32 le fait très bien, pas besoin de la console d'administration (elle sert à faire du push et modifier les config en masse, pas besoin ici), le miroir de mises à jours est inclus dans la version entreprise (accessible à partir de 3 ou 5 postes je ne sais plus, j'ai pas de si petite install, en tous cas le tarif est bon). Beaucoup d'autres antivirus ont ça aussi, mais souvent la centralisation des mises à jour passe par la console d'admin complète, c'est parfois un peu usine à gaz pour si peu de postes ...
 
Je t'encourage aussi à renouveler ton vieux serveur, un serveur premier prix chez un constructeur (hp, dell, fujitsu, ibm, etc...) avec un raid 1 sata, peut-être un peu de ram en plus (souvent de base c'est un peu la dèche), et une garantie 3 ou 5 ans en "j+1 - 5j/sem - heures ouvrées" (pas cher et certainement suffisant vu la description de ton système actuel), avec un windows 2008 r2, ça va pas chercher bien loin et ça sera vraiment bon pour l'avenir du système informatique de la boite. Le serveur sert à stocker des fichiers partagés, pense donc aussi aux sauvegardes, si c'est dans le même état que le reste c'est pas top :o

n°81653
netsylvain
Posté le 06-06-2011 à 06:49:54  profilanswer
 

aspegic500mg a écrit :

Une solution qui vaut ce qu'elle vaut, en partant du principe que tu n'es pas informaticien, que tes utilisateurs ne le sont pas non plus, et que tu as un budget faible:
- tout le monde sur le même réseau physique, tous les postes sur le domaine, avec bien sûr le serveur comme seul serveur dns, et un redirecteur dans la config dns du serveur (enfin la config normale quoi)
- dans le pare-feu intégré à la box (ou autre routeur si tu peux, surtout si tu n'utilise pas la téléphonie de la box ...), tu bloque la sortie vers internet sauf pour le serveur et les machines qui doivent avoir accès au net (ces machines seront en ip fixe, ou en dhcp avec réservation d'adresse)
- wsus sur le serveur, pour redistribuer les maj même aux postes qui n'ont pas accès au net
- antivirus avec un miroir de mises à jours, pour la même raison, par exemple Eset Nod32 le fait très bien, pas besoin de la console d'administration (elle sert à faire du push et modifier les config en masse, pas besoin ici), le miroir de mises à jours est inclus dans la version entreprise (accessible à partir de 3 ou 5 postes je ne sais plus, j'ai pas de si petite install, en tous cas le tarif est bon). Beaucoup d'autres antivirus ont ça aussi, mais souvent la centralisation des mises à jour passe par la console d'admin complète, c'est parfois un peu usine à gaz pour si peu de postes ...
 
Je t'encourage aussi à renouveler ton vieux serveur, un serveur premier prix chez un constructeur (hp, dell, fujitsu, ibm, etc...) avec un raid 1 sata, peut-être un peu de ram en plus (souvent de base c'est un peu la dèche), et une garantie 3 ou 5 ans en "j+1 - 5j/sem - heures ouvrées" (pas cher et certainement suffisant vu la description de ton système actuel), avec un windows 2008 r2, ça va pas chercher bien loin et ça sera vraiment bon pour l'avenir du système informatique de la boite. Le serveur sert à stocker des fichiers partagés, pense donc aussi aux sauvegardes, si c'est dans le même état que le reste c'est pas top :o


 
Merci pour cette propal, c'est je crois celle qui correspond le plus à ma situation / besoin. Au passage, suis informaticien (dev), mais très loin du rezo. Donc je sais mettre en oeuvre ce que tu décris sans soucis, et suis venu chercher la meilleur propal, avec des pros du rezo. Cependant, il y a un point qui me gêne. je peux bloquer le trafic sortant via la box pour les postes, mais j'aurais aimé bloqué le trafic entrant. une idée sur la manière la plus simple de faire ?  car sinon, je m'en remet "bêtement" à l'antivirus et la sécurité de windows (à la différence de ma séparation physique de today). si tu as une bonne idée (blocage entrant et sortant) , via du matos type routeur dédié, je suis preneur de reference, ou bien soft via le serveur. Ok pour le serveur win2008, je vais étudié cela. pour les sauvegardes, si j'en ai, quotidiennes en plus ;)
 
merci encore

mood
Publicité
Posté le 06-06-2011 à 06:49:54  profilanswer
 

n°81654
netsylvain
Posté le 06-06-2011 à 06:52:08  profilanswer
 

Rizzla TSA a écrit :

Tu peux te faire un firewall sous linux avec une distribution type Pfsense pour partager ta connexion, n'autoriser en sortie que les mises a jour Antivirus.
Tu mets tes postes sur le même réseau.
L’investissement est faible, le temps de mise en place et d'administration est un peu plus long, et surtout tes postes vont manger tour a tour la bande passante pour aller chercher les mises a jour.
 
Ou
 
Tu peux te faire un firewall sous linux avec une distribution type Pfsense pour partager ta connexion.
Acheter un antivirus entreprise avec console de management sur le serveur compatible avec windows 2000.
Ne pas autoriser du tout les postes de l'ancien rezo1 a sortir sur internet mais autoriser ton serveur a aller chercher les update.
 
Ou  
 
Tu peux aussi si tu as un switch qui le gere faire des vlans, pour autoriser les 2 réseaux distincts a communiquer avec le serveur
Acheter un antivirus entreprise avec console de management sur le serveur compatible avec windows 2000.
autoriser ton serveur a aller chercher les update via la livebox faisant parti du vlan rezo2.
 
Par la même occasion c est vrai que mettre en place un WSUS peut etre judicieux pour distribuer les mises a jour sur les postes clients.


 
merci pour ta propal. je vais étudié cela, conjointement avec le post de aspegic500mg

n°81659
aspegic500​mg
Posté le 06-06-2011 à 08:25:40  profilanswer
 

netsylvain a écrit :


 
Merci pour cette propal, c'est je crois celle qui correspond le plus à ma situation / besoin. Au passage, suis informaticien (dev), mais très loin du rezo. Donc je sais mettre en oeuvre ce que tu décris sans soucis, et suis venu chercher la meilleur propal, avec des pros du rezo. Cependant, il y a un point qui me gêne. je peux bloquer le trafic sortant via la box pour les postes, mais j'aurais aimé bloqué le trafic entrant. une idée sur la manière la plus simple de faire ?  car sinon, je m'en remet "bêtement" à l'antivirus et la sécurité de windows (à la différence de ma séparation physique de today). si tu as une bonne idée (blocage entrant et sortant) , via du matos type routeur dédié, je suis preneur de reference, ou bien soft via le serveur. Ok pour le serveur win2008, je vais étudié cela. pour les sauvegardes, si j'en ai, quotidiennes en plus ;)
 
merci encore


 
Ça me rappelle les "solutions du pauvre" que je mettais en place y'a très longtemps pour les TPE tune :whistle:  
Tous les routeurs et "box" du marché bloquent par défaut tout ce qui est entrant.
 
Tes sauvegardes sont-elles testées une fois de temps en temps ? :)

n°81807
netsylvain
Posté le 08-06-2011 à 23:42:56  profilanswer
 

aspegic500mg a écrit :


 
Ça me rappelle les "solutions du pauvre" que je mettais en place y'a très longtemps pour les TPE tune :whistle:  
Tous les routeurs et "box" du marché bloquent par défaut tout ce qui est entrant.
 
Tes sauvegardes sont-elles testées une fois de temps en temps ? :)


 
Oui, j'ai même eu à m'en servir en réel, suite à une mauvaise manip d'un utilisateur.
J'ai du mal à me résoudre à ce que le serveur soit sur le net, juste derrière une livebox  :non:  

n°81825
aspegic500​mg
Posté le 09-06-2011 à 12:50:32  profilanswer
 

netsylvain a écrit :

...
J'ai du mal à me résoudre à ce que le serveur soit sur le net, juste derrière une livebox  :non:  


vieille idée sur la sécurité, ça n'est pas un modem usb là, c'est comme n'importe quel routeur du marché: tout ce qui tente d'entrer est bloqué.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  pont entre 2 rezo - votre avis m'interesse

 

Sujets relatifs
Avis avant vente : serveur PME (10 pers)avis dimensionement pour serveur virtualisé
[Mis à jour] Problème pont wifiPont VPN entre un boitier Arkoon et Cisco ?
[Vsphere 4.1] Avis sur Sauvegarde VM via Backup Exec 2010 R2 & LTO5avis sur plan de recablage de baie (rapport a lire fin de page)
Avis sur Architecture Réseaux VPN sur ADSLProblème de connexion de pont
Avis sur stratégie sauvegarde perso 
Plus de sujets relatifs à : pont entre 2 rezo - votre avis m'interesse


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR