Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2106 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Avis : Solution NAC, controle d'accès réseau

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Avis : Solution NAC, controle d'accès réseau

n°54547
tuxbigoud
Posté le 11-06-2009 à 14:21:10  profilanswer
 

Bonjour,
J'étudie en ce moment l'implémentation d'une solution de contrôle d'accès au réseau de production, en environnement multi-site, type NAC Cisco, NAP Microsoft, ou boîtier tout-en-un.
 
Juste par curiosité, auriez-vous déjà installé ce type de solution, et si oui laquelle ?
 
En boîtier, je penche pour l'instant sur :

  • CounterAct de Forescout
  • LanShield de Consentry
  • NAC Director de Bradford


J'ai demandé à les avoir pour test, et en attendant je regarde du côté de l'enforcement IPsec et 802.1X proposés par Microsoft.

mood
Publicité
Posté le 11-06-2009 à 14:21:10  profilanswer
 

n°54577
edouardj
Posté le 12-06-2009 à 08:45:37  profilanswer
 

tu as aussi sans appliance Packetfence en opensource
 
http://www.packetfence.org

n°54626
twins_
La Trans y a que ça de vrai !
Posté le 14-06-2009 à 21:10:09  profilanswer
 

Hummmm... sinon tu as la solution d'utiliser un client pppoe sur les hôtes réseaux pour qu'il monte un tunnel PPPoE entre l'hôte et un endpoint du tunnel sur ton segment Ethernet :)
 
C'est pas la solution qui parait la plus simple aux premiers abords :( Mais en réalité elle évite pas mal de galères si ton parc réseau n'est pas homogène :whistle:
 
Grosso modo t'as un "banal" LAN Ethernet (FastEthernet, GigabitEthernet, WiFi... enfin peut importe faut que ça soit dans le même LAN/vLAN) et les utilisateurs montent une session qui va créer une interface virtuelle avec un adresse IP :jap:
 
 
Pour le endpoint... un routeur (software ou hardware) qui sait gérer du ppp avec un radius et hop :)
 
 
Par contre ce qui est chiant avec cette solution c'est que ça oblige les users à se connecter (ie lancer un petit applicatif en entrant un login/mdp) pour avoir accès aux ressources du réseau :/


Message édité par twins_ le 14-06-2009 à 21:11:48

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Avis : Solution NAC, controle d'accès réseau

 

Sujets relatifs
carte reseaulecteur réseau montés aléatoirement
Administration réseau : Sites visités par utilisateurperte des connexion réseau et partage imprimante
Deux DHCP possibles sur un réseau?Les mystères du voisinage réseau
Quel réseau pour un labo de langues de 10 postes ?Accés à serveur web sur réseau local
Plus de sujets relatifs à : Avis : Solution NAC, controle d'accès réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR