<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Forum du club des développeurs et IT Pro - Architecture</title>
		<link>https://www.developpez.net/forums/</link>
		<description><![CDATA[Vos questions sur tout ce qui concerne l'architecture ou le design (architecture physique, DNS, SMTP, qui discute avec qui...]]></description>
		<language>fr</language>
		<lastBuildDate>Mon, 27 Jul 2026 14:30:29 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>15</ttl>
		<image>
			<url>https://forum.developpez.be/images/misc/rss.png</url>
			<title>Forum du club des développeurs et IT Pro - Architecture</title>
			<link>https://www.developpez.net/forums/</link>
		</image>
		<item>
			<title>Architecture moderne sécurisé</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183580&amp;goto=newpost</link>
			<pubDate>Tue, 05 May 2026 17:50:08 GMT</pubDate>
			<description>Hello, 
 
Je me questionné...</description>
			<content:encoded><![CDATA[<div>Hello,<br />
<br />
Je me questionné sur une architecture de 30 user et moins <br />
<br />
box fai &gt; pfsense &gt; switch l2 poe &gt; vlan imprimante, user , caméra , borne wifi, nas ( physique pour backup only ou serveur de fichier ) , serveur promox ( vm truenas ( serveur de fichier ) , divers vm selon besoin )<br />
<br />
<br />
sans parler de haute dispo<br />
<br />
borne wifi car la box fai sera uniquement pour la gateway vers internet ( donc wifi désactivé sur la box ) , tout le traffic passe par pfsense <br />
<br />
est ce que cette architecture est bonne en réseaux et d'actualité ( sans abonnement ou licence de matériel )<br />
<br />
ne serait-il pas mieux d'avoir un ngfw à la place de pfsense ( quitte à payer légérement plus, car pfsense n'a pas toutes les fonctionnalité d'un ngfw )<br />
<br />
un switch l2 et le firewall gère le routage et scan ou un switch l3  mais qui ne peut pas scan comme un firewall ?<br />
<br />
Cordialement,</div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f1937/systemes/reseaux/architecture/">Architecture</category>
			<dc:creator>techl</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183580/systemes/reseaux/architecture/architecture-moderne-securise/</guid>
		</item>
		<item>
			<title><![CDATA[insertion d'un routeur sur livebox]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2182734&amp;goto=newpost</link>
			<pubDate>Wed, 18 Mar 2026 17:42:04 GMT</pubDate>
			<description>Bonjour, 
 
Je voudrais...</description>
			<content:encoded><![CDATA[<div>Bonjour,<br />
<br />
Je voudrais mettre un VPN entre ma box et internet, ceci pour tous les accès sortants de mon réseau familial privé (tele, pcs, mobiles cad  environ 6 ou 7 adresses ip).<br />
<br />
mon Fai est  Sosh  et j’ ai  une livebox5, mais on m’a dit que seule la livebox pro d’orange gère les vpn.<br />
Je veux rester chez Sosh, le VPN  ne sera donc pas sur la box (ce qui aurait été le plus simple :-(). …<br />
<br />
J’ai un NAS synology DS220 mais après avoir contacté le support synology il me disent qu’il ne fonctionne pas en vpn client ?  Je suis sceptique mais d’après eux il ne servirait qu’en  VPN serveur <br />
 (Cad pour les accès entrants dans  mon réseau familial)<br />
(En plus je pense que ce modele de nas  serait peut entre trop juste au niveau perf..)<br />
<br />
Du coup il ne me reste que l’achat d’un routeur VPN ..<br />
Ce routeur ne serait pas en remplacement de la box vu que c’est parait il assez ardu chez orange/sosh  d’utiliser un routeur à la place de la box <br />
(pas envie de galérer ..)<br />
<br />
Enfin j’ en arrive à ma question :<br />
<br />
Intuitivement je pense,<br />
<br />
-Connecter le routeur sur un port  ethernet Giga de la box (il aura une ip fixe dans le meme réseau ip privé)<br />
-Désactiver wifi &amp; dhcp sur la box<br />
-Activer wifi et dhcp sur le routeur (la gw par défaut serait alors le routeur pour les  appareils clients du Lan privé)<br />
-Sur le routeur définir la  route par défaut qui sera la box.<br />
-Vérifier que tout fonctionne ..<br />
-Monter le  VPN (pas encore choisi j’hésite entre proton et nordvpn)<br />
<br />
<br />
Cela vous parait il coherent ?, peut être y a til plus simple ?<br />
<br />
Nb : j’aurai bien laissé le DHCP et le wifi actifs sur la box mais  au niveau de la box dans ses paramètres DHCP , j’ai pas trouvé le moyen de changer la GW par défaut pour les clients du Lan <br />
( pour dire que ce n’est  plus la box mais le routeur vpn)<br />
<br />
jm</div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f1937/systemes/reseaux/architecture/">Architecture</category>
			<dc:creator>jmn50</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2182734/systemes/reseaux/architecture/insertion-d-routeur-livebox/</guid>
		</item>
		<item>
			<title><![CDATA[[Asterisk] Architecture du réseau et  éventuelle configuration]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2182566&amp;goto=newpost</link>
			<pubDate>Wed, 11 Mar 2026 08:53:52 GMT</pubDate>
			<description>Salut à toustes, 
 
je...</description>
			<content:encoded><![CDATA[<div>Salut à toustes,<br />
<br />
je travaille en insertion dans une ressourcerie, je suis autodidacte en informatique mais j'ai mon aisance, je m'attaque à mettre en place un réseau de téléphones IP qu'on nous a donnés.<br />
J'ai un serveur debian qui fait tourner asterisk configuré pour 3 poste et auquel j'ai pu connecter 2 téléphones et passer des appels entre les 2 et aussi avec zoiper. les tels sont un peu vieux et pour l'interface web d'admin, je dois utiliser palemoon à cause du ssl, j'en sais pas plus.<br />
ma config de test ci dessus a fonctionné impec sur le sous-réseau derrière le routeur de l'atelier, tout le monde avec le dhcp de celui-ci.<br />
<br />
AVANT de me lancer dans l'installation des téléphones dans tous les ateliers, j'ai remarqué qu'il faut saisir l'IP du serveur dans le téléphone, mais si je met le téléphone derrière un routeur intermédiaire je ne sais pas si ça fonctionnera car il devrait chercher l'IP sur le sous-réseau du routeur intermédiaire sauf à désactiver le DHCP mais j'ai jamais fait, je n'ai pas testé ce cas et je me demande quelle configuration faire pour le Routeur Atelier et le téléphone de l'Atelier 3 et quels problèmes ça peut poser ?<br />
<br />
Merci<br />
<br />
<img src="https://www.developpez.net/forums/attachments/p674888d1773218706/systemes/reseaux/architecture/asterisk-architecture-reseau-eventuelle-configuration/asterisk.drawio.png/" border="0" alt="Nom : asterisk.drawio.png
Affichages : 116
Taille : 49,5 Ko"  style="float: CONFIG" /></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p674888d1773218706/systemes/reseaux/architecture/asterisk-architecture-reseau-eventuelle-configuration/asterisk.drawio.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f1937/systemes/reseaux/architecture/">Architecture</category>
			<dc:creator>titux</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2182566/systemes/reseaux/architecture/asterisk-architecture-reseau-eventuelle-configuration/</guid>
		</item>
		<item>
			<title>Etude réseau pour mon ASBL (Association loi 1901)</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2181452&amp;goto=newpost</link>
			<pubDate>Tue, 13 Jan 2026 10:39:41 GMT</pubDate>
			<description>Bonjour,  
Je viens vers vous...</description>
			<content:encoded><![CDATA[<div>Bonjour, <br />
Je viens vers vous pour avoir une aide dans la conception du réseau que je souhaite installer pour mon association.<br />
Je compte faire mon hébergement de site internet via un serveur local, chez nous afin de limiter les coûts d'hébergement.<br />
Ce site sera développé en ASP avec gestion de bases de données Access.<br />
Le réseau sera composé de 3 pc de gestion de caisse:<br />
1 pc caisse entrée<br />
1 pc caisse magasin<br />
1 pc caisse mess/bar<br />
Ces trois PC n'auront aucun accès internet ils ne seront relié que sur le serveur de bases de données pour les enregistrement de gestion des caisses, en XP PRO.<br />
2 pc administration en Win 11 reliés à internet.<br />
1 PC database access<br />
1 PC serveur web<br />
1 dernier PC relié à rien, il servira dans notre simulateur de vol et sera totalement indépendant du réseau.<br />
Voici le schéma que j'ai pensé:<img src="https://www.developpez.net/forums/attachments/p673220d1768300640/systemes/reseaux/architecture/etude-reseau-asbl-association-loi-1901/reseau-mibac2.png/" border="0" alt="Nom : reseau mibac2.png
Affichages : 157
Taille : 47,1 Ko"  style="float: CONFIG" /><br />
<br />
Pour information, je suis un ignare complet en conception de réseau, je travaille ici de manière à obtenir une informatisation de notre association à moindre frais, du fait que nous avons été victime d'un vol important de matériel et devons donc tout reprendre à zéro avec très peu de moyens financiers.<br />
<br />
Merci infiniment pour votre aide.</div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p673220d1768300640/systemes/reseaux/architecture/etude-reseau-asbl-association-loi-1901/reseau-mibac2.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f1937/systemes/reseaux/architecture/">Architecture</category>
			<dc:creator>PhilAth</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2181452/systemes/reseaux/architecture/etude-reseau-asbl-association-loi-1901-a/</guid>
		</item>
		<item>
			<title>Load-balancing vs Failover</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2179328&amp;goto=newpost</link>
			<pubDate>Thu, 18 Sep 2025 07:10:38 GMT</pubDate>
			<description><![CDATA[Bonjour à tous, 
 
Bon j'ai...]]></description>
			<content:encoded><![CDATA[<div>Bonjour à tous,<br />
<br />
Bon j'ai un peu honte mais après 10 ans dans la cybersécurité, et un potentiel litige entre boites, il faut que je m'assure à 100% que ce que je dis est rigoureusement vrai... Rigoureusement.<br />
<br />
Par définition, le load-balancing c'est une distribution des requêtes vers de multiples serveurs. Considérons cela comme du RAID 0.<br />
Le failover quant à lui est une redirection des requêtes vers un serveur de backup lorsque le primaire devient indisponible. Considérons cela comme du RAID 1 (ok les puristes vont me tomber dessus c'est sur :D)<br />
La haute disponibilité, c'est de la continuité de service qui s'appuie notamment sur le failover dans le cas de la couche 7 OSI.<br />
<br />
<u><b>Contexte</b></u><br />
Un Proxy envoie ses requêtes vers Deux backends.<br />
Le proxy peut activer ou non des buffers de rétention de donnée si un des backends tombe.<br />
<br />
Ce que je pense:<br />
<ul><li style=""><b>Cas 1</b><br />
On veut distribuer le trafic équitablement, sans se soucier si l'un des backend peut supporter la charge seul. -&gt; Load-balancing.</li><li style=""><b>Cas 2</b><br />
On n'envoi le trafic que vers un backend (weight 1 sur le SLB), l'autre est en backup (weight 0 sur le SLB). -&gt; failover (HA active/passive)</li></ul><br />
<br />
<u>Corsons un peu les choses, on distribue le trafic équitablement entre les deux backends (load-balancing):</u><br />
<ul><li style=""><b>Cas 3</b><br />
Les deux backends peuvent supporter le trafic (chaque backend est à 50% max de sa capacité). -&gt; Load-balancing, haute dispo avec failover (HA active active)</li><li style=""><b>Cas 4</b><br />
Un back end seul ne peut supporter le trafic total. Si un nœud tombe, deux possibilités<br />
4. <b>a</b><br />
Un nœud tombe, pas de redirection du trafic vers le deuxième nœud. le Proxy se met a bufferiser. Si le noeud revient, le buffer est flush. -&gt; load-balancing avec HA dégradé? (le disque étant limité dans le temps), pas de failover<br />
4. <b>b</b><br />
Un nœud tombe, redirection du trafic vers le deuxième nœud. -&gt; Failover, load-balancing avec HA dégradé?</li></ul><br />
<br />
<br />
De plus, dans le cas ou un proxy n'envoi que vers un backend, le buffer constitue une tolérance aux pannes, pas de la HA.<br />
<br />
Y a t-il des objections?<br />
<br />
Merci!</div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f1937/systemes/reseaux/architecture/">Architecture</category>
			<dc:creator>A3gisS3c</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2179328/systemes/reseaux/architecture/load-balancing-vs-failover/</guid>
		</item>
	</channel>
</rss>
