Bonjour,
Situation : 3 serveurs communiquent entre eux pour faire tourner des applications différentes, les unes aillant de temps en temps besoin des autres.
J'ai la main sur un serveur, et deux autres prestataires ont la main sur les 2 autres serveurs.
Nous nous connectons à distance.
J'aimerais faire en sorte que les serveurs puissent communiquer entre eux, mais que les 2 autres prestataires ne puissent pas accèder à mon serveur, et que je ne puisse pas accèder aux leurs. (évidemment ils ne connaissent pas mes mdp et je ne connait pas les leurs, mais si l'un d'eux veut vraiment rentrer, je ne pense pas que cette sécurité soit vraiment suffisante)
j'avais en premier lieu pensé à des Vlans, mais le fait que les serveurs doivent communiquer entre eux écarte cette solution.
J'ai ensuite pensé bloquer tous les ports sur les serveurs et ne libérer que ceux sur lesquels se connectent les deux autres serveurs (lorsque les applications communiquent entre elles), ainsi si un prestataire tente de connecter sur mon serveur via telnet ou ssh ... il sera bloqué. Mais les utilisateurs connectés sur ces serveurs ne pourront plus voir le voisinage réseau (port 445 il me semble) il me faudrait donc ouvrir ce port sur les serveurs ... les prestataires auraient donc accès à tout le voisinage réseau ...
Est ce que je me trompe ou Est ce que cette solution est plausible ? en existe il des plus adaptées ?
D'avance Merci à ceux qui prendront le temps de se pencher sur mon problème