[RESOLU] demand petit confirmation pr installation d'1 rezo

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

[RESOLU] demand petit confirmation pr installation d'1 rezo

Messagepar boumbo » 27 Avr 2004 16:44

Bonjour,
Un client souhaite une solution sécurisé de son reseau donc j'ai cherché du coté d'IPcop et de SME.
Je vais créer une DMZ où je mettrais mes serveurs (web,mail...)
Je sais que SME sert de passerelle mais aussi de serveur web,mail...

Il faut donc que ma machine passerelle (où tourne SME) soit differente de mon autre machine dans la DMZ ayant aussi SME????? :?: :?: :?:

Et donc ma machine passerelle devra avoir 2 cartes reseau (une pour le Green et une autre pour la DMZ)...

J'aimerais juste que vous me confirmiez mes pensées.

Question subsidiaire:que se passerait il si une machine ayant SME faisait a la fois passerelle et serveur web,mail... ??? :?: :?: :?:
Dernière édition par boumbo le 28 Avr 2004 15:07, édité 1 fois au total.
Help me,please Help me, je suis Fouhouhouhou...
Avatar de l’utilisateur
boumbo
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 16 Jan 2004 01:00
Localisation: St Q

Messagepar Muzo » 27 Avr 2004 16:56

Salut,

Euh .. si tu mets une sme derrière SME, elle ne sera pas en passerelle, mais en serveur simple.
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar boumbo » 27 Avr 2004 17:02

muzo--->ouai ouai je sais,c'est le but


RED-----SME(passerelle donc 2 cartes reseaux)------GREEN
|
|
------DMZ (serveur ayant SME pour web,mail...)


Ou alors

RED-----SME(passerelle + serveur web,mail...)------GREEN



A priori la premiere solution est plus securisé car on separe la DMZ de la passerelle...
Mais ma question etait :"que se passe t'il si on est dans la deuxieme config???", ce n'est pas du tout securisé???
Help me,please Help me, je suis Fouhouhouhou...
Avatar de l’utilisateur
boumbo
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 16 Jan 2004 01:00
Localisation: St Q

Messagepar ldidier » 27 Avr 2004 17:10

Heu mais juste au passage, manque pas une interface pour le LAN de prod. Dans ce cas c 3 pattes qu'il faut. Ce serait plus mieux non ? des fois, je sait pas
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL
Avatar de l’utilisateur
ldidier
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 175
Inscrit le: 05 Fév 2002 01:00
Localisation: Mulhouse

Messagepar Muzo » 27 Avr 2004 17:11

Je comprends pas ce que fait ta SME entre ton ipcop et ton green.
Car si c'est firewall, c'est le boulot d'ipcop.
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar Muzo » 27 Avr 2004 17:12

ldidier a écrit:Heu mais juste au passage, manque pas une interface pour le LAN de prod. Dans ce cas c 3 pattes qu'il faut. Ce serait plus mieux non ? des fois, je sait pas


voilà y manque un truc. :?
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar boumbo » 27 Avr 2004 17:26

le dessin a été decalé... SME etant une passerelle, elle sert aussi de firewall tout comme IPCOP...


RED
|
SME(passerelle donc 2 cartes reseaux)------GREEN
|
|
------DMZ (serveur ayant SME pour web,mail...)


Ou alors

RED-----SME(passerelle + serveur web,mail...)------GREEN

La meilleur solution?


Pour ce qui est du LAN de prod, ben j'ai mis le GREEN donc ca represente mon LAN...
Help me,please Help me, je suis Fouhouhouhou...
Avatar de l’utilisateur
boumbo
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 16 Jan 2004 01:00
Localisation: St Q

Messagepar ldidier » 27 Avr 2004 17:32

boumbo a écrit:le dessin a été decalé... SME etant une passerelle, elle sert aussi de firewall tout comme IPCOP...


RED
|
SME(passerelle donc 2 cartes reseaux)------GREEN
|
|
------DMZ (serveur ayant SME pour web,mail...)


Ou alors

RED-----SME(passerelle + serveur web,mail...)------GREEN

La meilleur solution?


Pour ce qui est du LAN de prod, ben j'ai mis le GREEN donc ca represente mon LAN...


Ah ok, ben schéma 1 meilleur c tous. Mais bon je mettrais un IPCOP en Frontal
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL
Avatar de l’utilisateur
ldidier
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 175
Inscrit le: 05 Fév 2002 01:00
Localisation: Mulhouse

Messagepar Muzo » 27 Avr 2004 17:37

INTERNET
|
IPCOP(passerelle donc 2 cartes reseaux)------GREEN --LAN
|
|
------DMZ---RED---SME

J'ai plutot croisé des schémas comme ca.

Mais bon je connais rien à IPCOP :roll:
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar boumbo » 27 Avr 2004 17:40

héhé, justement c'est ma question, en quoi le choix 1 (comme on voit souvent) cad separé les 2 machines est le meilleur???? sachant que SME peut faire passerelle + webserver,mailserver....




INTERNET
|
IPCOP(passerelle donc 2 cartes reseaux)------GREEN --LAN
|
|
------DMZ---RED---SME

muzo-->je comprends pas au niveau de ta DMZ où tu remets derriere un RED...? :shock:
Help me,please Help me, je suis Fouhouhouhou...
Avatar de l’utilisateur
boumbo
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 16 Jan 2004 01:00
Localisation: St Q

Messagepar Muzo » 27 Avr 2004 17:44

Derrière un ipcop, SME ne sert que de mail, serveur web, il ne sert pas de firewal.
Enfin c'est ce quej'ai croisé sur le forum ipcop. 8)
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar tito » 27 Avr 2004 18:24

boumbo,
ci dessous une réponse que m'avait donné Rbill à une question un peu analogue


Code: Tout sélectionner
Plus ton pc connecté à Internet à de services (mail,ftp,...) plus il est sensible au niveau sécurité.
Je suis parti plus ou moins je le crois du même cas que toi [....] et j'ai opté pour Sme puis Smoothwall puis enfin Ipcop avec un second Pc sous sme
Avatar de l’utilisateur
tito
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 148
Inscrit le: 20 Mai 2003 00:00

Messagepar ths » 27 Avr 2004 18:24

pour moi le mieux :

________>RED : Internet
|
|
|
IPCOP--->GREEN (LAN) : Pc clients
|
|
|_______>ORANGE (DMZ) : Serveur SME (Web / Mail / etc ..)



ipcop sert de firewall, ainsi que de passerelle, il securise ton green, et permet un accé a l'orange, aussi securiser..
voila :)
apres il te faut 3 cartes reseaux, a moins que ton modem/routeur soit sur usb...
Avatar de l’utilisateur
ths
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 185
Inscrit le: 30 Nov 2003 01:00
Localisation: Lyon*

Messagepar dlalleme » 27 Avr 2004 19:44

Bonsoir à tous,

Bon, j'ouvre mon parapluie et je me prépare aux coups en posant mes questions :

* Est-ce que ma SME connectée à internet fragilise la sécurité de mon réseau local étant donné que je n'ai pas de DMZ au sens puriste du monde du REZO ???? Est-ce que SME n'est qu'un gadget sans garantie de sécurité ???

Je répond NON aux deux questions si on respecte les bases élémentaires, mais j'aimerais avoir vos réactions. Je sais que le sujet a déjà été abordé dans ce forum, mais je crois que la sécurité est un point important pour ce type de distribution et qu'il n'est pas désuet de reparler de ceci. :wink:

Cordialement
Denis
Avatar de l’utilisateur
dlalleme
Vice-Amiral
Vice-Amiral
 
Messages: 521
Inscrit le: 02 Déc 2002 01:00
Localisation: Oise, bassin creillois

Messagepar ldidier » 27 Avr 2004 19:56

dlalleme a écrit:Bonsoir à tous,

Bon, j'ouvre mon parapluie et je me prépare aux coups en posant mes questions :

* Est-ce que ma SME connectée à internet fragilise la sécurité de mon réseau local étant donné que je n'ai pas de DMZ au sens puriste du monde du REZO ???? Est-ce que SME n'est qu'un gadget sans garantie de sécurité ???

Je répond NON aux deux questions si on respecte les bases élémentaires, mais j'aimerais avoir vos réactions. Je sais que le sujet a déjà été abordé dans ce forum, mais je crois que la sécurité est un point important pour ce type de distribution et qu'il n'est pas désuet de reparler de ceci. :wink:

Cordialement
Denis


Parapluie je parlerais de parassol. :lol:

Un principe de base "Aucun flux venant de l'extérieur ne doit passer directement sur le LAN". C le but de la DMZ, comme de la RMZ.

Certains de mes compéres on mêmes imaginer la DDMZ, et pour accroitre la sécurité on parle aussi de zone SAS. Alors oui on fait de la sécurité.

Mais je rajouterais un autre principe de base "La sécurité informatique à 100%, n'existe pas". Le croire est une insulte à l'intelligence au combien imaginative de l'homme. toutes affimations contraire reviendrais a débrancher le câble réseau d'une machine, et là encore il existe d'autre risque.

Notre trucquifaitdesbulles il est plus secure que tous les autres. En lisant ce type de message fuyer en courant, c du marketing. :P

Et pour finir la question demande une réponse tellement vaste que je crois humblement que nul ne peut y répondre entiérement. Sauf bien sûr dans le cadre d'outil collaboratif, ou d'audit, et pourtant il reste des points qui ne sont pas aborder. :shock:

Par contre moi je vais de suite me planquer dans mon bunker, parceque la les bombes vont tomber :lol:
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL
Avatar de l’utilisateur
ldidier
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 175
Inscrit le: 05 Fév 2002 01:00
Localisation: Mulhouse

Suivant

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité