ccnet a écrit:Je comprend bien la situation. Dans ce genre de cas il y a aussi la possibilité des opérations "commando" le week et la nuit. Je ne sais pas si vous êtes le patron pour l'informatique, mais a priori vous manquez du soutien de la direction générale. Je connais peu d'entreprises de 50 personnes où l'on se prenne autant au sérieux avec son réseau. Le genre d'entreprise où l'on veut tout pour rien et sans effort ni contrainte. Bref pas le genre à se faire assister si besoin.
Peu importe, faisons avec ce qui existe et les contraintes du moment.
Pfsense présente trois avantages au moins dans votre situation.
1. Il sait faire ce dont vous avez besoin pour les quatre mois qui viennent et il peut être complété par un proxy.
2. Il pourra rester dans votre architecture finale sans aucun problème donc c'est une installation qui ne sera pas inutile.
3. C'est un excellent produit, tout comme ipcop, plus puissant et un peu plus complexe.
Si vous vous y prenez bien avec un Pfsense configuré en vue d'un réseau "cible" vous devriez pouvoir migrer votre réseau avec très peu d'interruptions et surtout progressivement. Vous avez vraiment intérêt à soigner la préparation et les tests.
Vu le traffic réseau qui va traverser cette machine voyez les infos données sur le site en matière de dimensionnement de la machine.
Merci beaucoup pour toutes vos informations, vous me rendez vraiment un trés trés grand service.
Pour répondre à vos questions, je ne suis pas le patron non
On pourrait même dire que quitte à peine les écoles ...
Je suis chargé de m'occuper de tous le raiseau mais ne faisant que quelques jours que je suis dans l'entreprise, je ne prend pas encore totalement les décisions seuls, je fais part de mes remarques, puis les fait approuvé qu'il faut faire les travaux nécéssaires, par mon supérieur (qui n'est pas informaticien)
4 mois c'est tous simplement pour que je preines vraiment connaissance et me familiarise avec le réseau, l'entreprise et les salariés.
Anciennement c'était une SSII qui avait la maintenance, mais si j'ai bien compris sa fait plus de 3 ans qu'elle n'interviens plus.
Vue que je suis seul sur ce poste, et que je vois l'état du réseau je présume que les derniers travaux faient par un professionnel date de cette periode.
Le soutiens, bha le directeur je ne le connais pas encore vraiment puisque je ne m'adresse pour le moment pas directement à lui. Sinon j'ai celui de mon supérieur, mais couper les emails ... aux commerciaux (90% de l'effectif) c'est fatale, ils se précipitent tous sur le fax et les téléphones.
Les nuit commandos, commances mais tous doucement, 2heure du matin, fut pour le moment le plus tard.
Mais l'intervention de changer le réseau est prévue pour une soirée commando voir même un weekend
Les gens quittent tard le soir (20h voir plus) donc le mieux c'est quand les gents sont en congés, et les weekends.
Donc en faite mon travail actuel consiste à préparer le terrain comme vous le dites si bien. mais aussi faire passer les changements petits a petits.
Je ne peus pas tous bousculer d'un cout, surtous que je ne connais pas encore complétement le réseau, et risquerais de rendre certains serveurs cachés innacessibles.
Donc Pfsense va beaucoup m'aider si vous me dites qu'il fait comme Ipcop voir mieux.
J'éspère que Pfsense est capable de gérer des blacklistes et filtrer les applications comme fait si bien ipcop? (p2pbloc l7bloquer ...) et qu'il à un super suivit par log.
Enfin voilà je penses que vous connaissez désormé ma situation.
Je vous remerci vraiment de votre aide, sa fait plaisir de suivre les conseils et d'être guidé par un professionnel.
Merci Beaucoup,
Je vais me renseigner sur Pfsense que je ne connais pas du tous.