Une solution svp

hokwork -  
 Rémi -
Bonjour

Je suis entrain de mettre en place un reseaux d'environs d'environs 30 machines.
Je cherche le cout le moins cher et le plus securise.
Je choisis le systeme linux et windows 98
linux pour la partie programation et windows pour la partie administration.
J'ai donc 20 machines pour la partie devloppements et 10 machines pour la partie administration.
Je choisie samba managere pour les differents partage d' plication.
je creer un extranet de 7 machine en zone demilitariser et je voudrais un acces aux net aux 13 machne diverse.
La j'ai un pb je sais pas si je vais choisir un serveur unique genre sme serveur ayant un package comportant un serveur http, et le pare feu ipcahin ect ... PB si cette machine est Haker tous mon systeme tombe a l'eaux.
Je peux eventuelement rajouter un fire wall entre les machine et le serveur en question donc a ce niveaux la je sais pas quoi faire, soit devlopper une solution qui permet de partager differnets fichier d'une machine aux autre en montant les differents machines sur la machine mere, cette derniere comportera differents seveur, appache, ftp , ect.. et metre en place entre l'internet et les machines un routeur filte et un firewall.Le pb d'administration sera lourd mais la je peux devlopper un truc qui facilite l'administration.
La lourdeur de l'administration sera d'autant plus consequente dans la mesure ou il faut administrer les machine et les partages des differents services.
Qui a une solution j'ai entendu parler de citrix je ne connais pas.
merci

Hokwork

2 réponses

tux
 
Bonjour,

Citrix est un système permettant de créer des serveurs d'applications afin, par exemple, de pouvoir utiliser le pack office sur linux :-(. De plus, les applications s'éxécuteront sur le serveur et non pas le client, ce qui permet d'alléger les configurations clientes ou utiliser des logiciels lourds sur des anciennes machines (pas trop vieilles tout de même !).

Pour votre problème, le fait de choisir win98 n'est pas une solution sécurisée.
Pour la sécu de votre réseau, vous pouvez mettre un firewall à écran (type ipchains) relié à une DMZ contenant les serveurs http,dns, .....
Votre réseau local sera relié à la DMZ via un routeur NAT/PAT (translation adresse publique/privée). Il s'agit en fait d'un package sous linux.
=> Ceci est la solution optimale.

En solution plus classique, vous pouvez utiliser un firewall sans DMZ avec ipchains et un proxy internet MAIS AUCUN AUTRE SERVICE NE DOIT ETRE INSTALLE !!!!
Attention cependant, si un hackers arrive à entrer sur le firewall, il verra le réseau local.

Si cela peut vous aider ....

Contactez-moi en cas de pb.

Linuxement !!
0
Rémi
 
Il existe désormais une solution complète qui répondrait au mieux à vos besoins et vos budgets basée sur les standards du marché. La société InfoStance développe AppliDis, serveur d'applications centralisées, permettant d'administrer et de diffuser vos applications aux postes clients, simplement et rapidement sans compétences particulières. Vous pourrez trouver des informations sur le site de l'éditeur http://www.InfoStance.Com
0