Bonjour à tous,
Je projette de faire évoluer le système de messagerie électronique de mon société, et j’ai quelques interrogations sur l'architecture réseau à mettre en oeuvre.
J'utilise IPCOP à toutes les sauces depuis 5 ans déjà, et j'avoue que je suis devenu accro
Dans ce cas precis, je souhaite pouvoir utiliser le webmail de mon seurveur de messagerie depuis Internet.
Actuellement j'utilise un IPCOP à 3 pates RED / ORANGE / GREEN.
Le serveur de méssagerie électronique est situé sur le green et j'aimerais qu'il y reste pour deux raisons.
- Le débit, le Green fonctionne en 1000BT, alors que mon IPCOP utilise des cartes 100BT, et la DMZ est en 100BT...
- La disponibilité, si IPCOP tombe en rade, alors le serveur de messagerie ne sera plus utilisable par les utilisateurs du LAN et d'Internet, ce qui est problématique
Une solution à base de reverse proxy semble se dessiner à l'horizon
Je pense partir comme ceci
INTERNET
|
|
IPCOP--------[DMZ]--------(Reverse Proxy)
|
|
LAN--------(serveur de messagerie)
- Le client se connecte via mon IP publique en https, il est redirigé par IPCOP sur le reverse proxy
- Le reverse proxy redirige la requête sur IPCOP qui redirige à nouveau sur le serveur de messagerie.
En somme : INTERNET -> IPCOP -> Reverse Proxy (DMZ) -> IPCOP -> Serveur de messagerie (LAN).
n'est t'il pas risqué d'autoriser le trafic d'une machine située en DMZ (le reverse proxy) vers une machine située sur le LAN (le serveur de messagerie) ?
J’ai l’impression que le concept de la DMZ va perdre un peu de son intérêt…
Toute information / critique sera la bienvenue.
Merci.