Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...
Bonjour a tous!
<BR>
<BR>Moi et d'autres presonnes souhaitons mettre en place un vpn.
<BR>Une partie du réseau sera en intranet et d'autres PC pourront se connecter via internet.
<BR>Les communications devront etre securisees.
<BR>Pour cela, nous avons prevu de mettre en place un serveur central sous linux qui servira a administrer l'intranet. Les PC "nomades" pourront deposer leurs donnees sur le serveur.
<BR>
<BR>Pour cela, nous pensons mettre en place un VPN. Est-ce la solution la plus appropriee?
<BR>quelle distrib de linux utiliser pour le serveur? Ou trouver de la doc sur ce sujet? <IMG SRC="images/smiles/icon_help.gif">
<BR>
<BR>Merci de votre aide <IMG SRC="images/smiles/icon_bise.gif">
tout dépend ce que tu veux dire exactement par "administrer l'intranet".
<BR>
<BR>La distribution mandrake MNF est un firewall qui permet d'établir des connexions VPN, et qui peut servir pour mettre en place différents services comme DHCP, DNS cache, proxy, filtrage d'IP.
<BR>
<BR>Precise plus tes besoins je pense.
Personnellement, je te conseillerais de mettre une passerelle IPCOP (ou Smoothwall) pour faire ton VPN.
<BR>Il y à des tonnes de posts sur ce sîte qui parlent du sujet et des tas de gens qui pourront t'aider...
<BR>Si tu fais des recherches sur le VPN sur ce sîte, tu verras que c'est fourni ...
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
J'oubliais :
<BR>Bien sur, derrière ta passerelle (IPCOP ou Smoothwall), tu peut mettre un serveur Linux (MNF, SME, Mandrake, Debian, Redhat, ...etc ....) !!!
<BR>
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Je veux dire par administrer l'intranet:
<BR>-creer des comptes utilisateurs
<BR>-donner des droits d'acces aux differents utilisateurs
<BR>
<BR>autre precision iportante: les ordinateur s qui s'y connecteront porront etre sous windows ou linux.
Quel type de serveur veut-tu mettre ?
<BR>
<BR>Dans tous les cas de figure il te faut un firewall (Ipcop, MNF, ...) et un serveur à part et peut être proxy. <IMG SRC="images/smiles/icon_smile.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
C'est difficile a dire car notre but est encore un petit peu flou <IMG SRC="images/smiles/icon_find.gif">
<BR>Nous en sommes encore a nous renseigner pour essayer de savoir par ou commencer.
<BR>
<BR>Le PC qui fera office de serveur aura plusieurs fonctionnalites:
<BR>-il servira de serveur de fichier (il contiendra les comptes utilisateurs et les donnees que les pc "nomades" deposeront dessus
<BR>-il contiendra les comptes des utilisateurs de l'intranet
<BR>-il assurera la connection des PC de l'intranet sur internet
"Le PC qui fera office de serveur aura plusieurs fonctionnalites:
<BR>-il servira de serveur de fichier (il contiendra les comptes utilisateurs et les donnees que les pc "nomades" deposeront dessus
<BR>-il contiendra les comptes des utilisateurs de l'intranet"
<BR>
<BR>Pour ces deux fonctionnalités, une machine qui fera office de serveur (quelle que soit le système d'exploitation choisi)
<BR>
<BR>
<BR>"-il assurera la connection des PC de l'intranet sur internet"
<BR>Là, je te conseille de mettre une deuxième machine moins puissante avec une distribution IPCOP qui fera office de passerelle.
<BR>Evite que ton serveur fasse à la fois SERVEUR et PASSERELLE ... c'est juste recommandé par beaucoup de gens ..
<BR>
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
ok merci pour le conseil ! <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>(Je crois qu'on a du pain sur la planche... <IMG SRC="images/smiles/icon_bawling.gif">
c pas un peu la lutte IPCop - MNF sur ce forum? <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>moi je peux rien dire, je connait juste la MNF <IMG SRC="images/smiles/icon_smile.gif">
Sinon pour mettre en place un vpn tu as aussi Freeswan que tu administres à partir de webmin sur des machines Linux bien entendu. <IMG SRC="images/smiles/icon_biggrin.gif">
je lui ais dis que tu m'avais dis qu'il s'était dit qu'on lui dirait!!!