reseau securisé

reseau securisé - Windows & Software

Marsh Posté le 10-08-2006 à 16:00:37    

une question.
 
j'ai 2 pc via un routeur netagear, ensuite, je vais mettre une unitée de stockage netgear sc101 branché sur le routeur.
 
il va y avoir un pc que je voudrais organiser comme un serveur de fichier, données, backup etc etc ........
je voudrais faire transiter tous les mails fichiers temporaires d'internet par ce pc et le transformer en firewall avec antivirus mais qui fonctionne uniquement lorsque j'en ai besoin
c'est a dire que les utilisateurs de machine peuvent s'en servir et l'allumer plus tard si necessaire.
 
je veux utiliser un vieux pc pour faire cela............
 
mais quel systeme d'exploitation mettre dessus sachant que mes deux pc sont en XP pro ????
egalement, d'autres personnes pourront venir via le net se connecter sur le serveur soit en ftp, soit en VPN, je ne suis pas encore certains !!!!
 
d'ou viens ma deuxieme question !!!!!
je veux relier deux pc en reseau local transitant par un routeur netgear rp614
je tente de les relier via pcanywhere, mais impossible !!!!!  :fou:  
hos que via le net et pcanywhere ça marche impec !  :??:  
avec les meme configs et en gros les meme options !
donc je cherche un tutorial COMPLET DETAILLE pour pcanywhere
 
egalement, j'ai entendu parlé de OPEN VPN, mais j'y connais strictement rien en unix et j'ai tenté de l'installer sans succes !
 
y'a t'il une autre solution sachant que je cherche quelque chose de securisé car des fichiers sensibles circulent via les machines (document confidentiel d'entreprise)
 
Merci par avance a ceux qui pourront m'aider !

Reply

Marsh Posté le 10-08-2006 à 16:00:37   

Reply

Marsh Posté le 10-08-2006 à 16:41:40    

Euh alors là j'ai pas tout compris.
 
Je te dis comment j'interprète ton post :
 
"il va y avoir un pc que je voudrais organiser comme un serveur de fichier, données, backup etc etc ........  
je voudrais faire transiter tous les mails fichiers temporaires d'internet par ce pc et le transformer en firewall avec antivirus mais qui fonctionne uniquement lorsque j'en ai besoin  
c'est a dire que les utilisateurs de machine peuvent s'en servir et l'allumer plus tard si necessaire. "
 
Alors si j'ai bien compris, tu veux qu'une machine fasse à la fois serveur de fichiers, de sauvegarde (backup)... et firewall en meme temps et que les données type email (bref venant d'internet) passe par cette machine.
 
Si c'est ca ta pensée, arrete tout de suite : ce n'est pas une bonne méthode.
 
Je continue à analyser ton post avant de faire des sugestions :)
 
"d'ou viens ma deuxieme question !!!!!  
je veux relier deux pc en reseau local transitant par un routeur netgear rp614  
je tente de les relier via pcanywhere, mais impossible !!!!!    
hos que via le net et pcanywhere ça marche impec !    
avec les meme configs et en gros les meme options !  
donc je cherche un tutorial COMPLET DETAILLE pour pcanywhere "
 
Tu dois avoir des éléments sur tes postes qui t'empechent d'avoir une liaison réseau... très bizarre si les deux PCs sont dans le meme sous-réseau. Le routeur ne route rien si c'est le cas donc le problème vient de tes PCs. Vérifie si ils peuvent communiquer avec un simple ping.
 
Alors voilà mes sugestions pour ton réseau en ce qui concerne la sécurité.
 
Déjà, je ne te conseille pas de cumuler les rôles de firewall et de serveur de fichiers sur une seule machine. En cas d'attaque, c'est le firewall qui prend tout (c'est son job : intercepter les attaques et empecher l'accès au réseau local) donc si tu mets tes données confidentielles dessus... c'est très dangereux.
 
Déjà avant de vouloir mettre un firewall sur une machine, regarde si ton routeur ne le fait pas. Le mieux est d'avoir un routeur - firewall de niveau 2 - 3. L'inconvénient des firewalls sur les PCs est qu'ils sont de niveau software et pas hardware (donc en gros ils servent juste au controle de l'accès internet pour les programmes).
Tu peux si tu n'as pas de moyens financiers mettre une distribution linux sur un vieux PC dédiée au rôle de firewall (Ipcop est un exemple). Mais je te préconise tout de meme l'achat d'un vrai firewall !! Pour le prix tout dépend de la taille de ton réseau et de tes besoins en sécurité (plus le firewall est puissant, plus il coute cher bien sur).
 
Pour relier tes deux PCs avec PCanywhere, vérifie tes paramètres réseau comme dit plus haut.
 
Pour les VPNs, j'ai également entendu parler de OPEN VPN mais je ne l'ai jamais essayé donc là je ne peux pas t'aider.  
Remarque que si tu achètes un bon firewall, celui-ci devrait gérer du client / serveur VPN. Il te suffit de le mettre en mode serveur et de configurer ensuite tes clients (je ne sais pas si il faut un autre firewall ou si un logiciel suffit à l'autre bout).  
 
Tu dois bien garder en tete que tout dépend des données échangées sur ton réseau et de la taille de ton entreprise. Si tu n'as que 4 PCs, et / ou si les données confidentielles sont juste les comptes de l'entreprise, pas la peine d'acheter un firewall super puissant. Et puis si ta boite n'est pas connue, personne n'ira chercher à pénétrer chez toi : seuls les virus / ver le feront mais pas d'attaque dédié. Et puis, n'oublie pas qu'avec du temps, un hacker passe quasiment toujours.  
A toi de juger cela avec ton patron pour fixer un budget et les critères de sécurité à adopter.


Message édité par altarick le 10-08-2006 à 16:45:25
Reply

Marsh Posté le 10-08-2006 à 19:54:38    

ok, tout d'abord merci d'avoir pris le temps de repondre.
 
je vais essayer de degrossir !
 
1/deux pc au bureau connecté via un routeur netgear RP614 et sur free.
 (deja fait)
2/sauvegarde reseaux a mettre sur le routeur SC101 de netgear
 (aucun soucis a prevoir)
3/ avoir un firewall (avec un vieux pc) sous linux
 (va falloir que j'en trouve un)
4/ avoir un serveur de fichier independant avec un autre pc
 (j'ai une becane qui peut faire office de serveur VPN, mais je suis perdu dans ce domaine)
 
j'ai besoin
a) de pouvoir tracer tous les comptes mails free, hotmail ou autre et d'avoir un historique de tous les courriers envoyé ou receptionné dans une espece de sauvegarde
b) avoir un acces pour les gens FTP VPN a certains dossier, permettre le stockage a distance securisé avec quota  
je pense que windows serveur 2003 devrait etre impec non ?

Reply

Marsh Posté le 11-08-2006 à 10:40:11    


 
 
Avant tout, il faudrait nous donner les informations suivantes :
* Structure de l'entreprise : nombre de sites distants qui doivent communiquer entre eux  
* Nombre d'employés et donc nombre de pc
* Connexion internet
* Puissance des PCs à ta disposition pour ton projet
* Budget (qui détermine tout !)
 
De ces informations vont dépendre les suggestions que les forumeurs peuvent te fournir. Avec ce que tu nous as donné, on ne peut pas trop t'aider parce que je peux te proposer des solutions qui sont trop onéreuses pour ton entreprise ou trop complexes ou mal adaptées...
 
J'attends ta réponse


Message édité par altarick le 11-08-2006 à 10:41:07
Reply

Marsh Posté le 11-08-2006 à 16:52:11    

en fait pour etre clair, mon entreprise est familliale, je viens de debuter et d'ouvrir tout simplement.
 
Nombre de pc en reseau local 2 sur netgear rp614
nombre de pc distant (variable disont de 1 a 4 via le net)
connection via PDA ou GSM (2) sous palmOs et w810i
 
puissance des pc locaux:  
2 stations de travail  
=> 2ghz hdd +- 200go ram  
1go et les truc habituels
 
serveur
athlon 3200+
ram 512
hdd 80 voir 160 go
et le reste habituel
 
le budget, pour etre franc, pas grand chose, je viens de changer juste l'instant mon pc qui a claqué ! je suis en cours de commande de pieces !
 
par contre, je ne veut pas faire d'investissement si ce n'est pas indispensable car je suis persuadé que l'ont peut faire tout ce dont je parlais avec ce qui est dispo actuellement comme materiel !
le probleme, c'est les logiciels ?????

Reply

Marsh Posté le 11-08-2006 à 16:55:15    

pardon, j'ai oublié de preciser !
 
je voudrais que ma famille (collaborateurs) se connecte via le reseau local ou internet sur un serveur de fichier avec gestion des quotas et acces limité.
egalement, je voudrais qu'ils puissent deposer certains fichier en consulter et sur certains pouvoir modifier (avec autorisation bien sur)
 
Le vpn permet de securiser tout cela je pense non ?
je dois egalement pouvoir prendre la main a distance sur tous les pc (genre pcanywhere) et avoir accés a un espece d'annuaire ou je peux voir les gens et leurs machines (en ligne ou pas !)

Reply

Marsh Posté le 11-08-2006 à 22:38:55    

Oui tu as raison : le VPN permet de sécuriser un accès : en fait, avec un VPN, tu te connectes sur ton réseau local et tu vas ensuite aller sur ton serveur de fichiers.
 
Cependant, je doute qu'un GSM puisse accèder à un réseau comme tu le souhaites. Un palm oui : il doit y avoir des outils pour. Sur cette partie je ne pourrai pas d'aider : c'est spécifique et je n'y connais pas grand chose... du moins pour pas cher.  
 
Pour faire un serveur de fichier avec gestion des quotas et accès limité, prends un serveur de fichiers comme le Netgear que tu as dit ou si tu as plus d'argent un Freecom FSG-3 (http://www.freecom.com/ecproduct_detail.asp?ID=2347&CatID=8020&sCatID=)
qui coute 300€ avec 250Go. Avec ca, tu peux faire serveur de fichier, de sauvegarde et FTP et c'est évolutif puisque tu peux rajouter des disques durs en usb. Pour le débit, moins bien qu'un vrai serveur de fichiers pour PME mais question prix c'est de loin moins avantageux.
Je pense que ce type de produit correspondrait à ta demande. Attention tout de fois : si tu choisis la technologie FTP, tu ne pourras pas modifier tes fichiers en lecture sur ton serveur. Je m'explique : tu devras le télécharger, puis le modifier et le renvoyer sur le serveur en écrasant l'ancienne version.
Je serais toi, je prendrais cette solution. Tout simplement parce que c'est la plus simple à mettre en oeuvre et à expliquer ensuite à tes collaborateurs. Quelqu'un qui n'y connait rien peut arriver à utiliser un client FTP. Pas gagné avec un client VPN. De plus, le FTP te permettra un accès limité et des quotas tout en étant sécurisé (mets des mots de passes forts avec des caractères type @ ! ? M i 7 9 un peu de tout).
 
Pour prendre la main à distance, comme tu as que des windows XP (je présume), utilise la fonction bureau à distance (technologie Terminal Serveur). C'est plus simple que VNC ou pcanywhere. Ca prend juste un peu plus de bande passante. Mais c'est facile à mettre en place et gratuit.
 
Pour voir en temps réel les gens et leurs machines, tu peux utiliser des logiciels de scan de réseau mais si tu n'es pas en VPN ca ne servira à rien.  
 

Reply

Marsh Posté le 12-08-2006 à 08:51:53    

en fait, je possede un boitier Sc101 de netgear que je viens juste d'acquerir (sauvegarde pincipalement backup de diverses choses en ethernet) mais pas encore installé, car en cours de commande avec deux hdd ide 300 go.
 
pcanywhere je l'ai egalement acheté ! en version 11.5 mais y'a des problemes de connections malheureusement ! et en plus le deploiement a distance est tres interressant (quand il veut fonctionner !!!)
 
par contre, pour le FTP aucun probleme, je connais ça assez bien je dirais, mais je voudrais avoir certains disque dur de certaines machine en reseaux et la je pense que le vpn est indispensable !
 
en ce qui concerne le partage de bureau de windows, je n'ai absolument pas confiance en ce produit ! je part du principe que microsoft est un enculxxx et essaye de plomber les utilisateurs de ces produits ! chose etant porouvé avec le sp2 qui m'a couté une fortune en maintenant informatique ! reseaux completement planté, et a causes de sauvegade DAT qui ne fonctionnaient plus, pertes de données considerables .......... donc je veux eviter de prendre les produits livré en standard par microsoft !
 
j'aimerais vraiment pouvoir utiliser pcanywhere !!!!

Reply

Marsh Posté le 12-08-2006 à 14:06:19    

Ben avec cette technologie microsoft (TSE donc bureau à distance) je n'ai jamais rencontré de problèmes de stabilité. C'est très utilisé pour faire de l'administration de serveurs. Après les produits comme pcanywhere et VNC sont plus utilisés en maintenance hotline pour que l'usager voit ce que l'administrateur fait.
 
Comme tu as acheté un SC101, pour le firewall, tu peux utiliser un vieux PC (200Mhz, 64Mo Ram) avec un IpCop.

Reply

Marsh Posté le 12-08-2006 à 15:10:08    

Un vieux PC, tout ce qu'il y a de plus con, 3 cartes réseaux, tiens ça pourra t'aider >> http://olivieraj.free.fr/fr/linux/ [...] /firewall/ ou va ici >> http://www.linux-france.org/article/formation/fw.html


Message édité par PanTHe0N le 12-08-2006 à 15:49:57

---------------
Par tout les mêmes lois, pas tous les mêmes droits !
Reply

Marsh Posté le 12-08-2006 à 15:10:08   

Reply

Marsh Posté le 13-08-2006 à 07:10:27    

Merci bien, je vais consulter cela dans le courant de la semaine prochaine.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed