ISA SERVER 2006 et Vlan

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

ISA SERVER 2006 et Vlan

Messagepar fyaoba » 28 Fév 2008 19:22

Salut à tous, ceci est mon premier Post.

Je suis en stage, et j'aimerai savoir si ma solution est viable et si vous avez des conseils pour la mise en place.
Scenario :
Je souhaite remplacer un routeur-firewall Sonicwall par un ISA Server tournant sur un server 2003. Ceci afin que mon ISA me permette de faire un trunck avec mes switch L3. J'ai en effet 5 Vlans a creer. Mon ISA Server sera donc utiliser en tant que Routeur-Proxy-Firewall.

J'ai... Modem FAI --> SonicWall--> Switch L3

Je veux ... Modem FAI --> ISA SERVER --> Switch L3 --> Vlan 1 / 2 / 3...

Dite moi si cette solution est possible, viable et comment faire pour creer ce trunck (sur isa car le switch ca va :wink: ).

Merci d'avance
fyaoba
Matelot
Matelot
 
Messages: 5
Inscrit le: 28 Fév 2008 19:11
Localisation: Vernon mais là Dallas

Messagepar fyaoba » 03 Mars 2008 17:06

Mon sujet n'a pas l'air de vous interesser ...
fyaoba
Matelot
Matelot
 
Messages: 5
Inscrit le: 28 Fév 2008 19:11
Localisation: Vernon mais là Dallas

Messagepar jibe » 03 Mars 2008 21:59

Salut,

A vrai dire, non :P (en ce qui me concerne seulement !)

En fait, c'est surtout que je ne connais pratiquement pas les serveurs Windows, quant à ton routeur sonicwall je n'en ai jamais vu personnellement.

Tu es ici sur un site à l'origine consacré à la sécurité et aux distributions Linux sécurisées. Même s'il y a ici bien des gens compétents sous Windows, la majorité est quand même des linuxiens. Donc, ce n'est pas qu'on ne veuille pas t'aider, mais peut-être que personne ne se sent compétent ou inspiré pour te répondre...

Si ce petit "up" ne réveille pas un ou deux membres susceptibles de t'aider, il sera sans doute plus fructueux de tenter ta chance sur des forums plus orientés W$ (bien que ta question soit effectivement tout à fait dans le domaine de la sécurité).
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar fyaoba » 03 Mars 2008 22:18

Merci de ta reponse en tout cas Jibe !
fyaoba
Matelot
Matelot
 
Messages: 5
Inscrit le: 28 Fév 2008 19:11
Localisation: Vernon mais là Dallas

Messagepar jdh » 03 Mars 2008 22:18

J'ai du mal à comprendre !

Une recherche "sonicwall vlan" sur google donne comme 1er lien un .pdf détaillant la façon d'utiliser des vlan avec sonicwall !

Maintenant, c'est à toi de voir si le firewall de ce hardware dédié est plus facile à comprendre et mettre en oeuvre que le produit microsoft ...



(Je ne veux pas décrier le produit microsoft mais, il doit soit bien fonctionner de façon instinctive soit être peu utilisé, parce que, en effet, on en entend peu parler sur le forum ...)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar fyaoba » 03 Mars 2008 22:53

Mon sonicwall ne peut pas gerer les vlans et sutout ne peux pas faire de Trunck (creation de sous interface virtuelle) avec mon switch. De plus ISA Server est bcp plus complet.

Ma question est en faite comment parametrer ISA Server pour qu'il me fasse un trunck avec mon switch.
fyaoba
Matelot
Matelot
 
Messages: 5
Inscrit le: 28 Fév 2008 19:11
Localisation: Vernon mais là Dallas

Messagepar ccnet » 04 Mars 2008 00:06

fyaoba a écrit:Mon sujet n'a pas l'air de vous interesser ...


Pour tout dire ISA server n'est pas très utilisé dans le domaine de la sécurité. On en voit très peu. En tout cas j'en vois très peu.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar jdh » 04 Mars 2008 00:08

Le manque d'infos : quel modèle de sonicwall ?

Les certitudes : ISA est beaucoup plus complet ! (mais "comment faire un trunck avec ISA ?")


Un site expose le "vlan + trunk" : http://www.lanarchitect.net/Articles/VL ... roduction/
(Cela semble assez dépendant des capacités du switch comme le "trunk" ordinaire =802.3ad aggrégation de ports).
La page suivante expose ce qu'il faut faire y compris pour Windows.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar fabzz007 » 04 Mars 2008 10:08

En réalité je crois qu'il ne faut pas confondre les fonctions d'ISA server (firewall proxy cache) avec celles de l'OS. A mon avis la notion ici ce que tu défini par le mot trunck serait plutôt de l'équilibrage de charge...
Le nom exacte change en fonction de l'environnement : trunck (switch hp), bonding (linux), etherchannel (cisco) et équilibrage de charge sous M$ (qos)

Regarde ici : http://forums.ixus.fr/viewtopic.php?t=39924&highlight= Dans ce topic il est question d'agrégat de bande passante.

En espérant avoir aidé...

@++
Avatar de l’utilisateur
fabzz007
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 339
Inscrit le: 13 Mai 2004 14:36
Localisation: Lyon

Messagepar fyaoba » 07 Mars 2008 00:10

En faite, je cherche a transformer un serveur 2003 avec ISA server 2006 en routeur. Apres je suis d'accord que ce ne sera pas ISA qui me fera le trunck.
Je ne sais pas comment activer la fonctionnalité de routage sur Srv 2003 et je vous avouerai que otusles conseil sont les bienvenues.

Sinon c'est bien un trunck que je souhaite faire et cela s'appele bien comme ca, car j'ai plusieurs liaison logique sur une liaison physique et ceux entre un "routeur" et un switch.

Merci a tous
fyaoba
Matelot
Matelot
 
Messages: 5
Inscrit le: 28 Fév 2008 19:11
Localisation: Vernon mais là Dallas


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité