Relier 3 sites distants

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Relier 3 sites distants

Messagepar kriss_11 » 18 Avr 2007 22:34

bonsoir,

Je souhaite relier 3 sites distants entre eux.
Je souhaite pouvoir me connecter sur les 3 sites à partir d'un poste.

Comment puis je m'y prendre pour faire quelque chose de coherent?

Quelqu'un a t il deja mis en place quelque chose de similaire?

Merci pour vos réponses
kriss_11
Major
Major
 
Messages: 94
Inscrit le: 06 Avr 2007 16:40

Messagepar Poupou94 » 20 Avr 2007 13:52

Bonjour,

Si tu es en région parisienne

3 abonnements Free donc trois ipfixes ( ou un autre fournisseur)
3 pcs pas trop trop vieux avec IPCop
3 vpn cela en fera un en redondant
et un peu de routage...

Pascal.
Poupou94
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 195
Inscrit le: 28 Mars 2007 11:09

En réponse

Messagepar dpaulet » 20 Avr 2007 16:35

Bonjour
Afin de répondre à ta demande:

Configuration:

5 sites
5 servers DELL P3 1Ghtz 256 / 10 G, dont 1 server à 512 maitre des VPN's
5 Connexions Ipfixe de 2M/2M a 1/1 et a ce jour avec du 18M/1 (pour diminuer le coup sur des structures).
5 VPN
Environ 50 personnes dans les VPN's sur des applications Php/Webmail. Avec des pointes de l'ordre de 76 personnes.

Je n'ai toujours pas mis a jour mes Ipcop 1.4.10, ayant une bonne stabilité, j'ai opté a rester sur cette base. (Addon Proxy et filtrage d'Url actif)
J'ai choisi un crypatge de données par défaut. Nous ne sommes pas chez la Naza( tout au moins pas encore). Ipcop par defaut te propose un cryptage tt a fait correct.

Je pense que le dimenssionnement Processeur/mémoire est à etudier un minimum selon les routines que tu feras tourner sur tes Ipcops. Je pense au service d'intrusion Snort qui peu etre gourmand comme ton proxy, du filtrage d'url etc ...:). Le nombre de Users qui sera connecté, et ce que ces users vont recuperes sur les sites distants.
J'ai eu tenté du Rpc a travers les lignes, ce qui fonctionne fort bien, en revanche il ne faut pas mettre ce genre de chose dans les mains de tout le monde car on mange vite une bande passante comme cela. Tu as pour cela la possibilité de faire de la QOS sous Ipcop pour palier cette problematique. (charge par port )

Tout pour dire que la structure tourne sur des Servers ( ben ici j'avais du choix donc pourquoi acheter) le server Maître VPN est Up depuis 230 jours, comme quoi cet outil fait tres bien son travail et en plus dans la stabilité.

Bonne Installation.

Cdt
DPaulet
Avatar de l’utilisateur
dpaulet
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 04 Mars 2004 01:00
Localisation: Grenoble

Messagepar kriss_11 » 21 Avr 2007 08:49

Bonjour,

Merci pour vos réponses.
kriss_11
Major
Major
 
Messages: 94
Inscrit le: 06 Avr 2007 16:40


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron