Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Réseaux
Réseaux Réseaux, wifi, routeurs,...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 05/05/2008, 11h52   #1
Futur Membre du Club
 
Inscription : août 2007
Messages : 94
Détails du profil
Informations forums :
Inscription : août 2007
Messages : 94
Points : 19
Points : 19
Par défaut architecture réseaux (tout windows)

Bonjour,

Je dois mettre en place un réseau.

Je souhaite qu'un ensemble de machines sécurisées puisse accéder un serveur d'application, mais aussi à internet.
Je dispose de deux serveurs : 1 serveur ML350 (pour les données, ...) et un serveur pour le VPN.

Voici un petit schéma :
Code :
1
2
3
4
5
6
pc ------- pc
      |
      |--------------- Server (ML350) -------- Server (VPN) ---- Internet
      |
pc ------- pc
On m'a aussi proposé cette architecture, où la sécurité serait gérée entièrement par VPN :
Code :
1
2
3
4
5
6
pc      pc   Server (ML350)
 |       |        |
 -------------------------------- Server (VPN) ----------- Internet
 |       |
pc      pc
Laquelle de ces 2 architectures est la plus souhaitable au niveau sécurité (tout fonctionne sous windows) ?

Merci
nanourene est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/05/2008, 12h06   #2
Membre expérimenté
 
Avatar de freemanbubu
 
Inscription : mars 2007
Messages : 577
Détails du profil
Informations forums :
Inscription : mars 2007
Messages : 577
Points : 560
Points : 560
Salut

Ces 2 infra se valent:

- dans la première, ton serveur d'appli sert de passerelle, tu peux y installer un pare-feu si tu le souhaite (sauf si il y en a un sur le serv VPN)

- dans la 2° infra, tu peux soit configurer le parefeu sur le serv VPN, soit sur le serveur d'appli en le plaçant en DMZ (ce qui est peux judicieux car il contient des infos importantes)


Donc
si ton parefeu est sur le serv VPN => 2° infra
si le parefeu est sur le serveur d'appli => 1° infra
si le pare feu est sur un autre PC (placé en DMZ, dédié à ce rôle) => 2° infra

Voilou
freemanbubu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/05/2008, 12h11   #3
Futur Membre du Club
 
Inscription : août 2007
Messages : 94
Détails du profil
Informations forums :
Inscription : août 2007
Messages : 94
Points : 19
Points : 19
Ok, je vais utiliser la 2eme architecture.

Merci beaucoup!
nanourene est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h50.


 
 
 
 
Partenaires

Hébergement Web