Merci pour votre aide, je sais, je me répète, mais vous ne pouvez pas savoir ce que ça peut faire de ce sentir moins seul.
«
De plus, tu es peut-être seul sur ce dossier » Oui je suis seul.
- «
la SME me parait apporter une sécurité "suffisante »
On est passé sur des routeurs Cisco il y a 4 ans pour des besoins de VPN, avant c’étais un Alcatel sur le site principale les 2 autres sites n’avais même pas internet, notre fournisseur nous a proposer cette marque car elle ne fessait plus l’autre …
Donc le choix Cisco :
1- c’est ce que vendez notre prestataire
2- on à changer non pas pour un besoin de sécurité, mais pour un besoin de VPN, bien sur je ne veux pas dire qu’on est contre d’être bien protéger, bien au contraire.
- «
Maintenant, si je n'affirmerai effectivement pas que SME est meilleur que PIX (sur la simple question sécurité, comparons ce qui peut l'être), je serai quand même curieux de savoir où SME se situerait... »
Moi aussi, comme ça mon problème serai régler …
- «
j'ai tendance à penser qu'un triplet de serveurs SME feraient mieux ton affaire », je commence à penser la même chose, comme à déjà dit jibe je préfère utiliser quelque chose que je connais que de partir à l’aventure, «
à condition de tout de même prendre au sérieux les logs de ces différents SME/FreeOS » malheureusement je n’ai plus pour le moment sur mon réseau de Serveur Free-EOS, pour une seul raison, le noyau ne prend pas en charge l’équipements de mes serveur, à regret, car j’ai commencer chez moi avec Free-EOS qui ma fait connaître deux monde, Linux et Free-EOS/SME, mais je compte beaucoup sur la Version 2, pour retrouver mon 1er amour
… Ps : je n’ai rien à redire sur SME.
- «
En mettant SME en frontal, tu ne prends pas je pense un risque démesuré. » c’est ce que j’avais cru comprendre, «
Cependant, si la machine est compromise, elle est en danger direct.» Comment ça compromise !, ou plutôt comment faire pour quelle soit compromise ? «
Donc, si ton SME sert à stocker des données hyper confidentielle, elles sont un peu plus en danger potentiel que dans une architecture à deux machines » c’est un peut pour ça que je ne suis pas encore très motiver à le faire, comme je l’ai déjà dit, à aucun moment je ne veux risquer la sécurité du réseau et ça restera ma priorité.
- «
Un indice, pour tes PIX : en un an, combien de mises à jour d'IOS ont été faites par ton prestataire ? » encore un des problèmes de mon architecture réseau, je n’ai ni aucune vu, ni information sur ce qui ce passe sur les routeurs et le peut de fois ou je leur demande quelque chose il leur faut un temps fous pour au moins m’entendre, ce qui me laisse douter sur la suivi de nos routeurs, la dernier fois ou je leur est demander de faire quelque chose sur le routeur ça à pris 5 semaine pour que je puisse avoir la personne, mais c’est parce que on à tapez sur la table.
- «
De plus, tu es peut-être seul sur ce dossier, et je te rappelles qu'en principe, les vacances, çà existe. Je suis peut-être un peu (énormément !!!) rabat-joie sur ce coup là, mais souvent les techniciens oublient ce petit paramètre, je me permet donc de le rappeler. » Je confirme, mais moi je joue le jeu, il peuve me déranger dans la limite du raisonnable et du possible, tout à étais fait pour que je puisse leur venir en aide quand je ne suis pas là, comme tout travaille mérite salaire, jusqu’à maintenant il me le rende bien, comme je le dit je joue le jeu car ça m’apporte aussi, je ne connais pas beaucoup de collectivité ou on donne ça chance à quelqu’un, moi ça me permet de me perfectionner, eux d’avoir un réseau avec un très bon suivi, chose qui n’existé pas avant mon arriver. Ps : je ne ferais pas de débat la dessus, c’étais juste une parenthèse à ce que sibsib avait dit.
Bon ce que je retiens de tout ça :
- Vous m’avez déjà pas mal écuyer, à moi de trouver mon chemin, même pour vous dire j’ai déjà quelque truc en tête, mais il faut que j’approfondisse les choses …
- Pour moi, maintenant il est clair que la situation des routeurs n’est plus gérable, ou je fais une formation sur ce produit ou je fais en sorte que ce qui protège mon réseau soit aussi efficace, mais que je s’ache le gérer …, il y a d’autre solution que je connais beaucoup mieux, je pense à IPCop.
Je vous remercie pour votre aide et pour vos idées, je vais revoir la structure de mon réseau assez rapidement car je dois remettre mon budget pour 2007 très bientôt et le contrat avec le prestataire s’arrête cette année, donc voir si on le renouvelle, d’où mes questions.
Merci encore.
Titofe