par tomtom » 21 Nov 2003 19:30
Hum...
<BR>
<BR>Plusieurs remarques ..
<BR>1- Qu'appelles-tu "acceder" ?
<BR>Si c'est un acces ssh, il faut que tu fasse plusieurs transferts de ports vers les machines e,n question En effet, le nat va te poser des problèmes puisque tu n'as qu'un ip publique. Dans tous les cas, à cause du nat, tu ne pourras acceder physiquement qu'au firewall. Apres, il faut definir les transferts 1 par 1. Impossible donc d'avoir simplmeent un acces sur tous les ports à toutes les machines du green...
<BR>
<BR>2- AUthentification avec adresse mac sur le net == impossible. L'adresse mac ne parvient jamais jusqu'au firewall. Ce sera donc sur l'ip uniquement, et ceci n'est pas une bonne protection.
<BR>
<BR>
<BR>3- Vu ton besoin, le mieux est de monter un vpn entre ton nomade et le firewall. Ainsi, ton nomade sera "dans le réseau", et pourra acceder à tout ce qu'il veut sur le reseau. En plus, ce sera beaucoup plus securisé (avec ipsec et des clefs par exemple <IMG SRC="images/smiles/icon_smile.gif"> )
<BR>
<BR>
<BR>t.
One hundred thousand lemmings can't be wrong...