transfert de fichiers entre orange et green

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

transfert de fichiers entre orange et green

Messagepar sphoenix » 01 Mai 2004 21:16

Des utilisateurs doivent accéder de l'extérieur à un site FTP situé sur le réseau en orange, mais les fichiers sont normalement situé sur le réseau green. Je dois donc copié les fichiers du réseau green vers orange et à la fin de la journée faire une synchronisation entre orange et green

comment puis je faire pour le réseau orange puisse voir le green afin de se synchroniser ?

merci
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar braouazou » 01 Mai 2004 21:22

Il s'agit des DMZ pinholes (Accès à la DMZ en français, mais je trouve la traduction un peu bancale).

Ne sachant pas quel protocole tu veux utiliser, je ne pourrai pas t'en dire plus...
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Re: transfert de fichiers entre orange et green

Messagepar gla » 01 Mai 2004 21:34

sphoenix a écrit:Des utilisateurs doivent accéder de l'extérieur à un site FTP situé sur le réseau en orange, mais les fichiers sont normalement situé sur le réseau green. Je dois donc copié les fichiers du réseau green vers orange et à la fin de la journée faire une synchronisation entre orange et green

comment puis je faire pour le réseau orange puisse voir le green afin de se synchroniser ?

merci


Il serait tout de même plus prudent que la synchronisation se réalise à l'initiative du GREEN vers le ORANGE. Car, dans le cas contraire, cela t'oblige à installer un accès "permanent" du ORANGE vers le GREEN.
Le problème c'est que si ton serveur FTP sur ORANGE est compromis, le GREEN risque de l'être assez rapidement.
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar sphoenix » 01 Mai 2004 21:56

mais existe t'il une solution sécurisé pour que les utilisateurs accedent aux fichiers de l'extérieur, je ne sais pas trop comment faire
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar gla » 01 Mai 2004 22:17

Ton idée de départ est bonne. Tu peux mettre un serveur sur la DMZ.
Mais pour le synchroniser, il vaut mieux que le flux parte du GREEN vers ORANGE à l'initiative du GREEN.

Dans ce cas, tu n'as pas besoin de dégrader la sécurité de ton firewall, et tu peux gérer cela par script pour automatiser.
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar sphoenix » 01 Mai 2004 22:55

mais quelle est la solution pour que mes fichiers soient visible de l'extérieur tout en étant sur mon réseau green afin d'être sécurisé.

il faut bien que je les réplique sur mon réseau orange et que synchronise. d'ou un transfert orange vers green

il y a t'il une autre solution qui soit sécurisé ??
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar braouazou » 02 Mai 2004 08:57

gla a écrit:Mais pour le synchroniser, il vaut mieux que le flux parte du GREEN vers ORANGE à l'initiative du GREEN.


Suis les conseils de Gla, ça me parait pourtant clair! ;-)
Ecris par exemple un petit script batch (Windows) ou bash (Linux) qui va copier les fichiers dans un répertoire particulier de ton serveur en ORANGE. Ce script est lancé à interval régulier par une tâche planifiée (Windows) ou par cron (Linux).

En clair, plutôt que ce soir le serveur en Orange qui aille 'chercher' les fichiers, ce sont les postes du LAN en GREEN qui vont lui 'envoyer'...
C'est mieux ? :-P
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar sphoenix » 02 Mai 2004 09:39

je suis d'accord avec toi pour l'envoi du green vers orange, mais à l'origine les données sur orange ne sont qu'une copie de green, et les utilsateurs accèdenet de l'extérieur au réseau orange et pourront modifier ces fichiers via un client FTP. Donc il faut bien que je synchronise ces fichiers avec mon réseau green a la fin de la journée
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar gla » 02 Mai 2004 09:52

Aucun problème...
Le principe est le même sauf qu'au lieu de faire du UpLoad (UL) de GREEN vers ORANGE, tu fais du DownLoad (DL) de GREEN vers ORANGE (en fait GREEN demande à ORANGE de DL les fichiers).

UL emission de fichier avec PUT en FTP
DL reception de fichier avec GET en FTP

Donc il est plus sécurisé que GREEN fasse GET sur ORANGE, plutot que ORANGE fasse PUT vers GREEN...
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar sphoenix » 02 Mai 2004 09:58

je débute sur le sujet, comment puis je mettre en oeuvre cette solution, l'utilitaire que je pourrai utiliser
en sachant qu'il doit y avoir synchronisation

merci
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar braouazou » 02 Mai 2004 10:05

Ah oui, je n'avais pas fait attention à ce point!! Ca me parait plus dur, car bien entendu, tu ne sais pas quels fichiers ont été modifiés. Il faut donc tester la date d'édition de chaque fichier! (ou il existe un autre moyen peut-être??)
Ainsi, si le fichier le plus récent se trouve sur ORANGE, il faut le recopier sur GREEN, mais si le fichier le plus récent est sur GREEN, il faut le recopier sur ORANGE, c'est bien ça??
Dernière édition par braouazou le 02 Mai 2004 10:09, édité 1 fois au total.
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar sphoenix » 02 Mai 2004 10:09

ce sont des machines Win 2000
Dernière édition par sphoenix le 02 Mai 2004 10:10, édité 1 fois au total.
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar braouazou » 02 Mai 2004 10:09

Déjà, donne-nous des détails sur tes machines (Linux ou Windows?) stp...

Sinon, tu peux peut-être adopter une solution de sauvegarde comme Arkeia ( http://www.arkeia.fr/ ), tu connais?
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar sphoenix » 02 Mai 2004 10:12

non je connais pas cet utilitaire

l'echange se fera entre 2 PC win 2000
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar braouazou » 02 Mai 2004 10:14

DAns ce cas, il existe des solutions... payantes à connaissance :-( mais en cherchant bien, il doit bien en exister des gratuites ;-)

Regarde dans cette page par exemple, il y en a: http://www.anshare.com/type.asp?T=157
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron