par ldidier » 14 Jan 2004 15:29
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2004-01-14 11:51, tomtom a écrit:
<BR>Comme tu veux..
<BR>
<BR>mais j'ai beau chercher dans toutes mes experiences passées, je n'ai jamais vu un reseau lan de prod s'occuper de partager l'acces à internet pour un reseau declaré "non sur".
<BR>La base de toute securité est la bonne definition des zones, du niveau de confiance que l'on accorde à chacune, et surtout des moyens de separation entre les zones...
<BR>Là, typiquement, tu ne fais pas une architecture sécurisée, tu fais un bricolage pour utiliser le moins de machines possible (cumuler un samba et un firewall, etc..., utiliser un acces internet de prod pour fournir un sevrice à un reseau non sur...). Bon, c'est ton choix, mais je te conseille de faire un truc plus propre (pourquoi pas un firewall frontal, ipcop typiquement, une dmz avec le reseau de formation, un lan avec le reseau de prod, ton serveur samba dans la dmz etc.... )
<BR>
<BR>Bon courage,
<BR>
<BR>t.
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Hors sujet
<BR>
<BR>Pour la base de la sécurité nous sommes d'accord. Maintenant ce que tu ne prend pas en compte dans ta reflexion c'est que je parle d'isoler des machines d'un réseau de prod, pas de recréer une architecture compléte.
<BR>Vouloir utiliser un all-in one évite d'avoir quelque chose de trop lourd à gérer. Si je devait sécuriser mon accée à internet déjà je n'utiliserais pas un seul fw mais 2 de techno différente, je collerais au milieu un IDS, et ma DMZ, et seulement la ensuite je commencerais à être tranquille.
<BR>
<BR>Maintenant ce que tu ne comprend pas c'est qu'il n'est pas questions de 200 machines de formation, mais de 5 machines. Donc le fait de vouloir mettre une sme simplifie le probléme.
<BR>
<BR>En fait ta réflexion est juste dans bien des cas mais pas dans celui que j'expose.
<BR>
<BR>Alors de deux choses l'une soit quelqu'un sait me répondre, dans ce cas merci, soit personnes ne sait et je devrez me débrouiller tous seul ./
<BR>
<BR>Maintenant pour bien comprendre :
<BR>
<BR>J'ai 5 machines dans un coin, je les isoles de mon réseau de production. Mais je doit pouvoir avoir accés à internet, et accéder à une machine sur mon réseau de prod.
<BR>
<BR>Il y as un switch d'un coter et un autre switch de l'autre, la sme se trouve au milieu, afin de protéger la prod de ces 5 machines.
<BR>
<BR>Cest mieux compris
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL