Installer et configurer openvpn et samba sous linux readhat en toute la sécurité

stan_de_mithz

Nouveau membre
Bonjour,
J'ai un problème. Aidez-moi à le résoudre s'il vous plait. Le voici.

Situation actuelle :
------------------------
Plus de 200 partenaires de mon entreprise se connectent chaque jour à mon entreprise pour utiliser la version client windows (sous interface DOS) de notre application maison installée sous Linux RedHat 4 et Oracle 10.g.
Au moment où la solution a été implémentée, il ne nous avait pas été possible d'adopter une solution autre que le RTC pour les connecter à notre serveur. Pour le faire, ils utilisent un modem pour appeller la ligne de tête d'une trentaine de lignes téléphoniques sur lesquelles nous avons installé des modems connectés à un serveur d'accès Cisco. Ils s'authentifient grâce à un serveur Linux où nous avons intallé d'abord Tacas puis après Radius.

Les problèmes rencontrés au fil du temps :
-----------------------------------------------------
De quelques dizaines le nombre de nos partenaires a augmenté pour atteindre des centaines à nos jours. La trentaine de lignes ne suffit donc pas pour augmenter le nombre de connexions simultatnées. Choisir d'augmenter à l'infini les lignes téléphoniques apparait comme un solution très chère.
Notre équipe d'informaticiens ne compte que 12 informaticiens qui, mis à part leur occupation de tous les jours, doivent assurer la maintenance du module client chez nos partenaires. En effet, par mesures de sécurité, leur mot de passe leur étant caché, toute mauvaise manipulation nécessite le déplacement d'un informaticien dans leur entreprise.

L'environnement technologie du pays a connu une évolution :
-----------------------------------------------------------------------------
L'opérateur téléphonique, contrairement au moment de l'implantation du projet, peut founir à chaque individu un minimum 3,1 Mbps ce qui est largement suffisant pour notre application. Le tirage de fibre optique à travers le pays, la radio, les LS, le CDMA, l'ADSL, et les GSM sont autant de nouveautés pour envisager différents types de connexion pour nos partenaires.

La solution envisagée :
-----------------------------
Installer un VPN avec OPENVPN, accessible par toutes ces technologies et permettre à l'application cliente de déposer, sans passer par un FTP, de déposer les fichiers texte dans un répertoire partagé où notre EAI pourrait les prendre en charge pour d'autres traitements.

Question :
-------------
Que pensez-vous de la solution ? Serait-ce possible de la réaliser tout en assurant la sécurité de notre réseau local ? Quelle serait, en quelques phrases, la feuille de route dans l'affirmative ?

Merci d'avance pour votre aide.

stan_de_mithz@xxxxxxxxxxxx.xxxx
 

stan_de_mithz

Nouveau membre
Bonjour,
J'ai un problème. Aidez-moi à le résoudre s'il vous plait. Le voici.

Situation actuelle :
------------------------
Plus de 200 partenaires de mon entreprise se connectent chaque jour à mon entreprise pour utiliser la version client windows (sous interface DOS) de notre application maison installée sous Linux RedHat 4 et Oracle 10.g.
Au moment où la solution a été implémentée, il ne nous avait pas été possible d'adopter une solution autre que le RTC pour les connecter à notre serveur. Pour le faire, ils utilisent un modem pour appeller la ligne de tête d'une trentaine de lignes téléphoniques sur lesquelles nous avons installé des modems connectés à un serveur d'accès Cisco. Ils s'authentifient grâce à un serveur Linux où nous avons intallé d'abord Tacas puis après Radius.

Les problèmes rencontrés au fil du temps :
-----------------------------------------------------
De quelques dizaines le nombre de nos partenaires a augmenté pour atteindre des centaines à nos jours. La trentaine de lignes ne suffit donc pas pour augmenter le nombre de connexions simultatnées. Choisir d'augmenter à l'infini les lignes téléphoniques apparait comme un solution très chère.
Notre équipe d'informaticiens ne compte que 12 informaticiens qui, mis à part leur occupation de tous les jours, doivent assurer la maintenance du module client chez nos partenaires. En effet, par mesures de sécurité, leur mot de passe leur étant caché, toute mauvaise manipulation nécessite le déplacement d'un informaticien dans leur entreprise.

L'environnement technologie du pays a connu une évolution :
-----------------------------------------------------------------------------
L'opérateur téléphonique, contrairement au moment de l'implantation du projet, peut founir à chaque individu un minimum 3,1 Mbps ce qui est largement suffisant pour notre application. Le tirage de fibre optique à travers le pays, la radio, les LS, le CDMA, l'ADSL, et les GSM sont autant de nouveautés pour envisager différents types de connexion pour nos partenaires.

La solution envisagée :
-----------------------------
Installer un VPN avec OPENVPN, accessible par toutes ces technologies et permettre à l'application cliente de déposer, sans passer par un FTP, de déposer les fichiers texte dans un répertoire partagé où notre EAI pourrait les prendre en charge pour d'autres traitements.

Question :
-------------
Que pensez-vous de la solution ? Serait-ce possible de la réaliser tout en assurant la sécurité de notre réseau local ? Quelle serait, en quelques phrases, la feuille de route dans l'affirmative ?

Merci d'avance pour votre aide.

stan_de_mithz@xxxxxxxxxxxx.xxxx
 

zeb

Modérateur
Salut,

Je lis (deux fois) une situation, fort... intéressante (vous l'avez poursuivi en justice, le type qui vous a fait ça ?) Et je vois une solution presque autant tirée par les cheveux !

Quelle est la problématique ? Déposer des fichiers dans un répertoire ?
Ben FTP est fait pour ça. :spamafote:

Alors pourquoi sciemment ne pas l'utiliser ?

---------------

Je lis dans le titre et devine dans le texte que la sécurité des transactions est un point important.
Et bien vivent les versions "S" (sécurisé) :
■ SFTP : Secure FTP
■ FTPS : FTP over SSL
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 132
Messages
6 718 015
Membres
1 586 388
Dernier membre
mery2005
Partager cette page
Haut