Configuration ISA 2000

Configuration ISA 2000 - Sécurité - Windows & Software

Marsh Posté le 06-10-2006 à 11:48:46    

Bonjour,
 
J'ai besoin de conseil d'expert avant de me lancer dans l'installation d'ISA 2000.
 
Avec ISA 2000, je voudrai gérer les accès Internet des utilisateurs (contenu, heures, sites...)
 
Actuellement, j'ai ISA 2000 d'installer sur un serveur qui ne dispose que d'une seule carte réseau. J'ai l'intention de le supprimer puis de l'installer sur un pc Win2000 pro avec 2 cartes réseau.
 
Aucun souci de nombres de connexion (10 accès réseau simultanés) ?
 
Nous avons une connexion Internet THD.  
 
Je pense l’installer  en mode pare feu. Est ce le bon choix ?
 
Pour les clients, je pense au client pare feu. Bon choix  ?
 
Nous avons sur le réseau un serveur qui fait office de serveur Web,  POP, FTP, VPN ,OWA (donc Exchange)
Nous avons un client qui accède à certains pc via VNC.
 
Et pour finir, nous n’avons pas de DMZ. Est-ce indispensable ? .
 
(Nous sommes 25 users dont 2 à leurs domicile, 1 serveur 2000 small bussines, 1 serveur 2003, 38 pc sous xp pro et 2000pro)
 
Merci de votre aide.
 
 
 
 
 

Reply

Marsh Posté le 06-10-2006 à 11:48:46   

Reply

Marsh Posté le 06-10-2006 à 11:56:55    

ISA est en effet un bon choix et te permettra de faire ce que tu veux.
Il faut que tu l'installes en mode mixte (il me semble que c'est comme ça que l'on dit), c-a-d que cela va integrer le mode pare-feu + le mode proxy.
Pour les clients, c'est good.
Concenant la DMZ, ce n'est pas obligatoire du tout, mais largement recommandé afin d'isoler du LAN certains serveurs critiques (comme le serveur web, FTP et le serveur de messagerie à la limite).


Message édité par BaF - FlOp le 06-10-2006 à 11:57:57
Reply

Marsh Posté le 06-10-2006 à 12:11:51    

Est il possiblde creer la DMZ plus tard ?
 
Connais tu la publication des serveurs Web ect ?
 
Merci

Reply

Marsh Posté le 06-10-2006 à 12:15:34    

un dmz, c'est en fait tout simplement un réseau different du LAN (adressage different sur une interface supplementaire)
Ton isa aura cette tronche :
 
INTERNET--------------------ISA-----------------LAN
                                          |
                                          |
                                          |
                                          |
                                        DMZ
 
Donc oui tu peux le gérer plus tard, mais ce n'est pas une inter benine.
La publication de serveur, ce n'est pas vraiment compliqué en soit, avec un peu de doc, tu t'en sortiras.
Mais attention, ISA, c'est une machine de guerre. Sa bonne utilisation se merite ;)


Message édité par BaF - FlOp le 06-10-2006 à 12:16:00
Reply

Marsh Posté le 06-10-2006 à 12:23:56    

merci

Reply

Marsh Posté le 06-10-2006 à 12:31:34    

sinon, il y a ISA2004 maintenant et tres bientot ISA 2006

Reply

Marsh Posté le 06-10-2006 à 13:40:31    

quel est le prix d'isa 2004 ?
 
Au fait, pas de problème pour le nombre de connexion sous 2000 pro

Reply

Marsh Posté le 06-10-2006 à 14:24:22    

ça doit etre comme pour le 2000 (pas moins de 5000€ selon ce que tu installes etc...)

Reply

Marsh Posté le 06-10-2006 à 14:37:51    

J'ai trouvé cç pour la version 2006
 
http://www.microsoft.com/isaserver [...] fault.mspx
 
ISA Server 2006 Standard Edition
 $1,499 per processor
 

Reply

Marsh Posté le 06-10-2006 à 14:42:41    

BaF - FlOp a écrit :

ça doit etre comme pour le 2000 (pas moins de 5000€ selon ce que tu installes etc...)


 
 
3000 la version Enterprise, la standard n est pas aussi chere

Reply

Marsh Posté le 06-10-2006 à 14:42:41   

Reply

Marsh Posté le 06-10-2006 à 14:43:26    

olivierlui a écrit :

J'ai trouvé cç pour la version 2006
 
http://www.microsoft.com/isaserver [...] fault.mspx
 
ISA Server 2006 Standard Edition
 $1,499 per processor


 
 
oui, ca doit etre ca.  
a noter que 1 processeur multi-core = 1 CPU niveau liscence ...

Reply

Marsh Posté le 06-10-2006 à 14:43:57    

on m'aurait menti ?
je vais aller refaire un tour mon book eni editions :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed