Avis sur configuration reseau/site web

Avis sur configuration reseau/site web - Windows & Software

Marsh Posté le 02-07-2002 à 15:41:24    

J'ai besoin d'un avis, voila mon idee:
 
je bosse dans une association et on possede un site internet via ADSL sur ma becane sous IIS 4 et NT 4 Serveur. Dans un souci de securisation et de partage facile de connexion (seulement pour 2 postes du reseau), j'aimerai y rajouter un routeur avec un firewall.
 
De plus sur le site, j'attaque une base de donnee SQL SERVEUR.
 
Mon idee
 
INTERNET---MODEM ADSL---ROUTEUR---HUB---SERVEUR (avec base et site http)
                                   I
                                POSTES
 
Je suppose que quelqu'un a deja fait cette config, alors ca serait sympa de m'indiquer le routeur a prendre.
Mon assoc a pas un budget illimite donc je cherche pour pas trop cher mais je prendrai en compte tous les avis.
Merci
 

Reply

Marsh Posté le 02-07-2002 à 15:41:24   

Reply

Marsh Posté le 02-07-2002 à 20:26:19    

Un petit routeur ADSL Zyxel Prestige 314 fera l'affaire, de plus il y a un switch intégré ce qui t'évitera l'achat d'un hub; si t'as déjà ton hub prend le Prestige 310 qui est le même que le 314 mais sans switch. Pour les prix ca va entre 200 et 240?.
 
:hello:

Reply

Marsh Posté le 03-07-2002 à 01:07:41    

Pour ne pas avoir de problème voila ce qu'il faut :
 
 


                                           eth1
                                        ___________ Serveur
                               eht0     |
Internet --------- Modem ADSL ------ Passerrelle
                                    Linux de préf
                                        |  
                                        | eth2
                                        |
                                       HUB
                                       / \
                                  (  PC  PC  ) = Postes


 
Ce qui permet que le serveur ne soit pas dans le même réso et ça s'appelle une DMZ : démilitared zone : zone démilitarisé


Message édité par Je@nb le 03-07-2002 à 01:08:23
Reply

Marsh Posté le 03-07-2002 à 01:38:27    

Je@nb a écrit a écrit :

Pour ne pas avoir de problème voila ce qu'il faut :
 
 


                                           eth1
                                        ___________ Serveur
                               eht0     |
Internet --------- Modem ADSL ------ Passerrelle
                                    Linux de préf
                                        |  
                                        | eth2
                                        |
                                       HUB
                                       / \
                                  (  PC  PC  ) = Postes


 
Ce qui permet que le serveur ne soit pas dans le même réso et ça s'appelle une DMZ : démilitared zone : zone démilitarisé



enfin ca ca revient achere un serveur pour faire passerelle, enfin plus chere qu un simple routeur avec switch integre.
 
surtout que les routeurs type smc barricade 7004 abr a mins de 1200f ou tu peux bran,cher un modem adsl et ou t as un swtich 4 port plus serveur d imprimante permet d avoir un pc en DMZ.
 
puis oulala les cartes reseaux il en faut au moins 4, ca devint vite super cher.


Message édité par Clarkent le 03-07-2002 à 01:38:43

---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
Reply

Marsh Posté le 03-07-2002 à 01:43:02    

Ben il voulait de la sécurisation là c le + sécure.
Et il faut 3 cartes réso sur le PC passerelle : une vers le modem, une vers la DMZ, une vers les stations de travail.
 
 
 
Sinon il i a ça aussi qui est mieux je pense pour moins cher :
 
 
 


                                                      ___ PC1
                               Passerelle            /
Internet -------- Modem ------- qui fait  ---------Hub -- PC2
                                serveurs             \___ PC3
 

Reply

Marsh Posté le 03-07-2002 à 01:44:55    

Je@nb a écrit a écrit :

Pour ne pas avoir de problème voila ce qu'il faut :
 
 


                                           eth1
                                        ___________ Serveur
                               eht0     |
Internet --------- Modem ADSL ------ Passerrelle
                                    Linux de préf
                                        |  
                                        | eth2
                                        |
                                       HUB
                                       / \
                                  (  PC  PC  ) = Postes


 
Ce qui permet que le serveur ne soit pas dans le même réso et ça s'appelle une DMZ : démilitared zone : zone démilitarisé




pk  un linux??? un2k serveur sa marche TRES BIEN quand C bien fait sur une machine qui tient la route...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-07-2002 à 01:50:20    

Je@nb a écrit a écrit :

Ben il voulait de la sécurisation là c le + sécure.
Et il faut 3 cartes réso sur le PC passerelle : une vers le modem, une vers la DMZ, une vers les stations de travail.
 
 
 
Sinon il i a ça aussi qui est mieux je pense pour moins cher :
 
 
 


                                                      ___ PC1
                               Passerelle            /
Internet -------- Modem ------- qui fait  ---------Hub -- PC2
                                serveurs             \___ PC3
 






Sa C ce que G àç la maison et sa tourne nickel... SOuS 2000 SERVER...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-07-2002 à 01:56:12    

On a pas tous les moyens d'avoir 2000 Server

Reply

Marsh Posté le 03-07-2002 à 02:00:44    

tu crois que je les ai???


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-07-2002 à 02:22:55    

Non mais on évite qd même pour les assos les softs pirates

Reply

Marsh Posté le 03-07-2002 à 02:22:55   

Reply

Marsh Posté le 03-07-2002 à 04:01:07    

solution la moins chere et quand meme sans soucis de securite je pense, le routeur hardware comme j ai dis plus haut :D.


---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
Reply

Marsh Posté le 03-07-2002 à 14:55:14    

Tu peux avoir des vieux PC gratos et suffit d'ht une carte réso et basta c fini, tu ten tire pour - 100 F.
Moi c ce que avec un 166 et ça touren bien

Reply

Marsh Posté le 03-07-2002 à 16:42:49    

Je@nb a écrit a écrit :

Tu peux avoir des vieux PC gratos et suffit d'ht une carte réso et basta c fini, tu ten tire pour - 100 F.
Moi c ce que avec un 166 et ça touren bien



ptain comment tu fais pour trouevr un vieux pc a moins de 100f  :ouch:.
serieu ca m interesserait vachement ca.


---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
Reply

Marsh Posté le 03-07-2002 à 17:00:49    

100 frs ct pour la carte réseau :)
le pc c'est gratuit ;)

Reply

Marsh Posté le 03-07-2002 à 17:16:58    

ha bein je veux trouver un pc gratuit moi aussi :D.


---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
Reply

Marsh Posté le 03-07-2002 à 18:51:00    

Les écoles (surtout primaire), qq entreprises, les mairies donnent des configs de ce type. Suffit de connaitre qq personnes

Reply

Marsh Posté le 03-07-2002 à 18:57:14    

comme le dit Je@nb
perso je vend des pentium 120 / 1.2 go / 16 mo de ram / écran 14" / clavier / souris pour 75 ?
ça part comme des petits pains ;)

Reply

Marsh Posté le 03-07-2002 à 19:07:59    

Chacal2k a écrit a écrit :

tu crois que je les ai???




:non: Incitation au piratage -> ban ...

Reply

Marsh Posté le 03-07-2002 à 19:26:15    

tu bosses poru une école blueteen ?

Reply

Marsh Posté le 03-07-2002 à 19:27:09    

oui :D
 
edit : zut j'allais répondre 2 fois vu que ton post était en double ;)


Message édité par blueteen le 03-07-2002 à 19:27:31
Reply

Marsh Posté le 03-07-2002 à 21:23:46    

Le forum ct bloqué et g recliqué mais édité rulezzz  :love:

Reply

Marsh Posté le 03-07-2002 à 22:35:17    

Est-ce que le decoupage en zone est faisable avec une seule carte reseau ? (on assigne 3 ip)
En theorie c'est faisable mais n'y a t'il pas des risques au niveau secu ?

Reply

Marsh Posté le 03-07-2002 à 22:54:24    

bein oui tu peux probablement creer deux sous reeaux distinct sans soucis.
avecune carte reseau et un hub, enfin je pense.


---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
Reply

Marsh Posté le 03-07-2002 à 23:18:13    

Parce que le principe d'une passerelle firewall c'est de ne faire que ca et rien d'autre. Il faut mettre uniquement ce qui est nécessaire pour limiter le nombre de sources potentielles de trous de sécurité.  
 Sous windows ce n'est pas possible. Tu as  pleins de trucs superficiels, genre gui, netbios, .., qui sont des sources potentielles de trous de sécu. Pour conclure, avoir tous les services superflus désactives c'est bien, ne pas les avoir installés c'est mieux.
 

Chacal2k a écrit a écrit :

 
pk  un linux??? un2k serveur sa marche TRES BIEN quand C bien fait sur une machine qui tient la route...



Reply

Marsh Posté le 03-07-2002 à 23:44:24    

trictrac_ban a écrit a écrit :

 
:non: Incitation au piratage -> ban ...




NON, incitation à l'anti TRUSUT...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 03-07-2002 à 23:45:33    

alenvers a écrit a écrit :

 Parce que le principe d'une passerelle firewall c'est de ne faire que ca et rien d'autre. Il faut mettre uniquement ce qui est nécessaire pour limiter le nombre de sources potentielles de trous de sécurité.  
 Sous windows ce n'est pas possible. Tu as  pleins de trucs superficiels, genre gui, netbios, .., qui sont des sources potentielles de trous de sécu. Pour conclure, avoir tous les services superflus désactives c'est bien, ne pas les avoir installés c'est mieux.
 
 




ne t'inquiette pas trop un aqueur douée n'attaquera jamais ton asso... ou ton reseau de 5machines tout au plus...


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 04-07-2002 à 00:06:54    

Fo que la partie modem passerelle soit dans un réso différent que passerelle réso et si tu optes pour ma configuraiton en 3 branche, il faut que le serveur soit dans un sous réso différent

Reply

Marsh Posté le 04-07-2002 à 00:08:05    

pq tjs des machines avec le pingouin?
 
les routeurs hardware en tite boite ca marche très bien (0 attaque possible de l'extérieur, ca bloque tout) et la conso electrique est nulle

Reply

Marsh Posté le 04-07-2002 à 00:08:39    

Parce que il i a bcp + de possibilités avec une passerelle

Reply

Marsh Posté le 04-07-2002 à 00:09:30    

C'est bcp mieux à mon gout de prendre une passerelle linux donc

Reply

Marsh Posté le 04-07-2002 à 00:10:38    

j'avais un routeur nunux au début, et niveau perf cai vraiment pas ca comparé à un routeur hardware dédié
 
j'ai un routeur hard et un serveur derriere et ca passe bien ;)

Reply

Marsh Posté le 04-07-2002 à 00:28:08    

Je@nb a écrit a écrit :

Parce que il i a bcp + de possibilités avec une passerelle sous windows 2000 server




---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 04-07-2002 à 00:42:38    

non sous linux

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed