J´ai besoin de vos propositions.

Mateusjunior

Nouveau membre
bjr à tous, je suis un jeune informaticien en réseau et ca ma première fois d´entré dans le site.
vous remarkeré que au cours de mon peti exposé, il y a certains domaines ou éléments qui sont imprécis.
Justement, lorske que vous en remarquerez un, soyez indulgent et aider moi à apprendre sur le sujet.

Mon exposé touche sur la couche 1,2,3 et 5 de model OSi.

voila un peu en bref mon idée:

je cherche à implémenter un réseaux Lan de 40 machines dans un batiments de 4 etages. Et, vu le peut de moyens, que l´entreprise dispose, certaines propositions comme l´implémentation d´un VPN, a été éliminé.
alors, j´aimerai utilisé un pti réseaux, en utilisant une topologie en etoile, ainsi voila mon processus :

1ere Etape : j´utlise un routeur acces point de type Linksys wrt54gs, qui lui est relié au modem de type cable.Donc en gros la connexion internet provient du modem, et le modem démodule et passe la connection au linksys.

2ieme Etape : je configure le linksys comme Gateway ( 192.168.1.1) et serv DHCP, pour mon Lan de 40 machines, donc la plage par défaut est de 192.168.1.100 à 149 ce qui permet un maximum de user de 50 hotes.
Voila apartir de là mon reseau Lan et crée.ALors :

3ieme Etape : C´est enfaite ici que j´ai besoin un peu de votre aide, je veux obtenir, en faite un petit systeme de sécurité via un un serveur muni de deux carte réseau type 10/100Mbits, pour pouvoir controler le réseau entrant (internet) et le réseau sortant (lan).ALors, à ce niveau ,j´implémente un serveur qui m servira de parefeu et j´aimerai aussi l´utilisé comme un serv proxy, de manière à controlé mon réseau sortant càd les users.à ce niveau kelle logiciel puis installé et comment l´utilisé pour me servir de proxy).

4ieme Etape : Toujours dans mon serv qui a été deja implémenter comme serv de sécurité cad pare-feu et proxy,je lui implémente un logiciel de gestion dont "serv 2003", grace à active directory, de manière à gérer les utilisateurs.ALors, je crée un Domaine Central, et des groupes et utlisateurs.ET pour le service de messagerie ,comme je ne maitrise pas encore Serv exchange, je vais utilisé ici outlook apartir du serv2003.

5ieme Etape : comme mon reseau Lan est plus ou moins protéger par un parefeux (etape3), je suis confronté à un problème , c´est qu´au niveau du serv(etape3), celui-ci ne sera pas protéger pck il tirera aussi sa connexion comme touts les autres apartir d´un sans fil.Alors,je ne sais pas comment le protéger ....Kelle politique puis-je appliké.Bn au cas ou le serveur est hors services, j´ai pensé atravers active directory de crée une réplication de droit chez un user du LAn comme administrateur, mais alors là le courriel ne fonctionnera plus.

6ieme Etape : les clients, doivent etre configuré comme users du DNS,ou client Proxy, ils tireront leurs connexion via des prises commutées, de facon à ce que chaques machines disposent de sa propre prise un peu comme dans un cybercafé.Et ces cables seront de type 10baseT seront liés à 1 switch, je propose un switch du type Cisco 2950-24.
Alors, j´ai entendu parlé de DMZ, mais je ne maitrise pas ce concepte, en rapport avec mon idée comment puis-je , utilisé un DMZ?, Quel role jouera t´il, comment l´implémenté. Est-ce que c´es possible de configurer un serv sous win 2003 afin k´il soit : DMZ, Pare-feu, et installé aussi serv exchange pour la messagerie?...
.Et au niveau de la couche 1 et 2 du model Osi, quelles sont les materiels que vs me conseille pour mon projet.Et sur la couche 7 du model OSi, quellles logiciels me proposez-vs?.Pour finir quelles cartes réseau puis-je utlisé avec le serv de manière à ce qu´il soit une unité de controle(E/S).

Voila un peu en gros mon idée, et mes points sombres.
vos idées m´aideront beaucoup pour mn travail. Merci d´avance.
 

chonos

Helper
Salut,

Je n’ai pas tous lu du pavé que tu as écrit car il y a mon sens un pb avant le 3ème !
Tu vues que ton modem routeur distribue le adresse ip !

Là a mon sens tu as un pb car a chaque fois que tu vas avoir besoin d'étendre le réseau tu vas donc aller le modifier sur le modem/routeur !
Donc pour ne pas pénaliser les utilisateurs tu feras les motifs de nuit ! Hors de la plage des sauvegardes du réseau !

Non assurément !

Il te faut un serveur de dhcp hors du modem routeur !
a+

 

Mateusjunior

Nouveau membre
Merci pour la réponse, alors, je vais monté un serv DHCP hors du routeur linksys, celui-ci , je le laisserai juste comme passage pour la connexion internet, donc comme tu l´as dit j vais essayé d´implémenter un srv DHCp avec srv 2003.
Mais beaucoup mon conseillé de travaillé avec Linux pour implémenté une DMZ proxy-pare-feu,qui pourra protéger mes serveurs, et un srvr comme DHC,DNS, Proxy-parefeu qui pourra protéger mon LAN.
A mon niveau, je peut implémenter un serv 2003 pour DHCP,DNS et parefeu, mais il me mank la notion de Linux, je ne maitrise pas cette OS, donc pour créer une DMZ , ca sera un peu difficile.
ALors, je ne sais pas si tu peux m´aider dans le sens des tutos d´installations et de paramétrage avec LInux et la création et le paramétrage d´une DMZ.

Merci d´avance.
 

chonos

Helper
Comme tu ne connais pas linux et le monde d'unix pourquoi passe par là ?!
plus tu cummule les produits inconus plus le résultat seras inconnus ! et en cas de problème il te sers plus que difficile de savoir d'ou il vient !

pour apprendre quelque chose il faut mieu partire d'un point connue !

tu pouras bien sûr plus tard parsser dans le monde de linux et unix !
a+
 

Mateusjunior

Nouveau membre
c´est exacte, mais en tant k´informaticien j´aime les défits.
Mais puiske c´est travail d´entreprise , la tu as raizon , je préfère éviter les risk.
Mais, alors , esk´il y a une solution que tu peux m´apporter, commet puis-je
me débrouillé avec win 2003.
Kesk tu me proposes?
 

Mateusjunior

Nouveau membre
slt chonos,

Voila j´ai bien réfléchi à notre discussion, et j ´ai fait aussi de mon coté des recherches comme tu me sur ipcop.
Alors, pratiquement, le tout cad Pare-feu, proxy et DHCp sont compris dans ce Logiciel ce qui est trè intéressant, mais le grand problème réside au nveau de la manipulation des ces programmes.Meme si j´essai de faire des recherches sur Linux, je ne pense pas que je vais le maitrisé en moin d´1 semaine , pck´il faut qu´après l´avoir, étudié, que je passe à la fase éxpérimentale en labo, alors tout ca... c´est pas pour maintenant.

ALors, j´ai pensé à une solution plus courte, mais qui sera moins sécurisée .

EN éliminant tout c ki a trait à linux puisk je ne le maitrise pas encore, on reste donc, avec le serveur 2003 Du domaine principal et son rédirecteur (à l´aide d´un backup).

Donc, on dote le serveur de deux cartes 10/100Mbits l´un pour le WAN et l´autre pour le LAn et un parefeu s´occupe de jouer le filtre.

je t´ai fais une petite maquette avec visio pour que t´apprécie,si t´as une modification tu peux me l´affaire...
Je ne sais pas comment joindre un fichier sur ce site, alor si tu peux me donner ton e-mail, pour ke je te l´envoi
 

chonos

Helper
Salut,

tu pense "maitisé" en une semaine linux ?! heu là je te dit franchement NON !
j'ai commance a faire mes 1ere installation de LINUX en 1996 et je t'affime que je ne maitrise toujours pas ! (j'ai des connaissance en linux et unix mais dela a dire que je maitrisé non et non !)

Rien que pour te faire une idée prend trois distibution différentes et tu veras que l'arbo des fichiers n'est pas identique !

deplus l'installation d'un logiciel et sa configuration n'est pas toujours simple !

a+
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 136
Messages
6 718 114
Membres
1 586 397
Dernier membre
Chachabidou
Partager cette page
Haut