IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Envoi d'info d'un site web vers un site local


Sujet :

Sécurité

  1. #1
    Membre éclairé
    Avatar de Asdorve
    Homme Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 332
    Points : 718
    Points
    718
    Par défaut Envoi d'info d'un site web vers un site local
    Bonjour,

    Je ne sais pas du tout si je suis dans la bonne section, mais je vous expose mon problème.

    J'ai un site intranet sur serveur Wamp accessible uniquement par le réseau interne de mon entreprise.

    Aujourd'hui, les commerciaux sur le terrain, via leur smartphone, n'y ont pas accès.

    Je suis donc en train de mettre en place un site web sécurisé où le commercial pourra envoyer sa requête. Mais le traitement de la requête doit se faire sur le serveur local, qui renverra les résultats sous forme de mail.

    Comment dois-je faire pour faire communiquer les deux sites en toute sécurité?

    Merci d'avance,
    Xavier

  2. #2
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Bonjour,

    je ne sais pas quel types de requetes ou de solutions tu as investigué mais un lien VPN me parait plutot pas mal pour ce type de chose (pour l'avoir déja fait ).

  3. #3
    Membre éclairé
    Avatar de Asdorve
    Homme Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 332
    Points : 718
    Points
    718
    Par défaut
    J'y ai pensé au VPN, mais si le poste client n'est pas reconnu par notre réseau, l'accès est refusé.
    Xavier

  4. #4
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    oui jusque la j'ai bien saisi mais je vois pas le soucis a moins que je comprenne mal.

    Tu fait un truc comme ceci:

    poste client via vpn --------> serveur vpn ------> requetes vers le Wamp

    ça doit le faire normalement ou alors c'est que j'ai pas compris ton infra ..:/

  5. #5
    Membre éclairé
    Avatar de Asdorve
    Homme Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 332
    Points : 718
    Points
    718
    Par défaut
    Aujourd'hui, nos commerciaux, via leur pc, ont accès au vpn de la société.

    Maintenant, s'ils utilisent leurs smartphones ou un pc quelconque chez un de leurs clients, l'accès au réseau par le vpn sera refusé car notre serveur vpn considère que ces machines ne sont pas déclarées.
    Xavier

  6. #6
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    tu peux utiliser un proxy qui sera sur l'internet et jouera le role de mandataire pour exécuter les requêtes sur le serveur intranet.

    tu peux dupliquer ton application pour qu'elle accède la même base

    tu peux tu peux ... les solutions sont nombreuses, faut faire gaffe à pas trop faire dans le compliqué simplement.

    Et arriver à se coordonner avec le responsable réseau, ce qui risque d'être le plus complexe.

    Ca sert à quoi d'avoir cette appli uniquement sur l'intranet ? cela la rend-elle plus sure ? ne serait elle pas sérieusement vérolée pour qu'on ose pas l'exposer sur internet
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  7. #7
    Membre éclairé
    Avatar de Asdorve
    Homme Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 332
    Points : 718
    Points
    718
    Par défaut
    Bonjour,

    L'application est sur l'intranet tout simplement parce qu'elle accède à notre base de données interne (clients, produits, commandes, etc), et il est absolument interdit d'avoir accès à cette base de l'extérieur.
    Xavier

  8. #8
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    ah...

    y'a pas comme une contradiction dans le cahier des charges exprimé alors ?
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  9. #9
    Membre éclairé
    Avatar de Asdorve
    Homme Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 332
    Points : 718
    Points
    718
    Par défaut
    Pas que je sache...

    L'accès à la base ne se fait qu'en interne. Les applications utilisant la base sont sur un serveur intranet, inaccessible de l'extérieur.

    Aujourd'hui, les commerciaux sur le terrain, n'aiment pas les choses trop compliquées.
    Ils pourraient ouvrir une connexion vpn et utiliser les applis, mais c'est trop compliqué pour eux....
    Donc, ils téléphonent pour avoir les infos... Et je voudrais trouver un moyen simple lorsqu'ils sont avec leur tel d'interroger la base facilement.
    Xavier

  10. #10
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    heu ...

    relis toi sur les 2 derniers messages et dis-moi si toi tu ne vois pas une contradiction ?

    et il est absolument interdit d'avoir accès à cette base de l'extérieur
    Et je voudrais trouver un moyen simple lorsqu'ils sont avec leur tel d'interroger la base facilement
    enfin je dis ça je dis rien... mais parfois que chacun s'entende bien sur la situation permet de poser les problèmes autrement... et de les résoudre
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  11. #11
    Membre éclairé
    Avatar de Asdorve
    Homme Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 332
    Points : 718
    Points
    718
    Par défaut
    En effet, je me suis mal exprimé.
    La politique du groupe est bien qu'un accès à la base depuis l'extérieur n'est pas autorisé, sauf grace à un VPN depuis un PC identifié sur le réseau.

    Cette politique est inflexible.

    Mais je souhaiterais que depuis n'importe quel pc ou leur tel il puisse établir cette connexion, et contourner cette barrière.
    Xavier

  12. #12
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    A vrai dire ton sujet me rappelle une appli de workflow sur laquelle j'ai bossé pour HP France.
    Fallait 2 interfaces, l'une externe l'autre interne... Mais un seul référentiel SQL et un seul repository, synchronisés à travers le firewall HP .

    Je te passe les aspects cocasses liés à tout projet fait par des informaticiens imbus et obtus de leur savoir. Ca faisait 3 ans que l'appli avait eu sa 1ere livraison et qu'elle ne tournait toujours pas. 2 SSII s'y étaient cassé les dents.


    Et puis le problème c'est que les gars qui avaient pondu cette architecture géniale qui ne protégeait de rien (mais alors vraiment de rien), étaient malgré tout des brêles en réseau, et aucun n'avait trouvé le moyen de faire fonctionner le service de synchronisation à travers le firewall, en 3 ans.
    Pour info le solution consistait à utiliser le service de SOCKS fournit par les équipes du réseau.

    Quant à toi, tu veux infléchir l'inflexible, tu me suis ? Contourner la barrière, et la politique de la boite, tu as intérêt à l'annoncer haut et fort, si tu veux pas prendre le gros retour de batte.

    Et pour moi il n'y a pas de solutions à ton problème, tant que tu es dans cette situation contradictoire.
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  13. #13
    Membre éclairé
    Avatar de Asdorve
    Homme Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 332
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 332
    Points : 718
    Points
    718
    Par défaut
    Ok, merci pour ces précisions.
    Xavier

Discussions similaires

  1. [WS 2003] [DNS] rediriger en interne un site WEB vers une adresse local
    Par gretch dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 08/11/2011, 13h48
  2. Requête HTTP vers un site Web
    Par lolodev dans le forum Langage
    Réponses: 1
    Dernier message: 28/01/2008, 10h42
  3. Réponses: 6
    Dernier message: 20/06/2007, 11h04
  4. Réponses: 3
    Dernier message: 26/11/2006, 20h10
  5. Redirection vers plusieurs sites web
    Par oligig dans le forum Apache
    Réponses: 9
    Dernier message: 21/03/2006, 17h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo