IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Reverse proxy VS DMZ


Sujet :

Administration

  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    56
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 56
    Par défaut Reverse proxy VS DMZ
    Bonjour à tous

    Dans mon entreprise , j'ai une application web jusqu'a présent accessible uniquement depuis le réseau interne.

    Cette application doit être ouverte aux utlisateurs externes et pour réaliser cela , j'ai envisagé 2 solutions techniques.
    Je ne sais pas si ces solutions respectent l'état de l'art étant donné que la sécurité réseau n'est pas mon domaine de prédilection, c'est pourquoi j'aurai besoin de vos avis pour me dire quelle est la meilleure solution ou si je suis complètement a coté de la plaque.

    La première solution est d'utiliser un reverse proxy , en dmz , pour donner un accés restreint à l'application qui se situe dans le réseau interne.



    La seconde solution est de déplacer le serveur en DMZ, en utilisant peut-etre également le reverse proxy .




    Qu'en pensez-vous ?
    Images attachées Images attachées   

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Tu n'es pas complètement à côté de la plaque.

    De toute façon, le point d'entrée depuis l'extérieur doit être en DMZ que ce soit sur un reverse proxy ou sur le serveur WWW lui même.

    Un reverse proxy va permettre de faire un peu plus de sécurité en validant les trames HTTP/HTML envoyées depuis l'extérieur et relayées vers ton serveur WWW.

    Si tu mets un reverse proxy, ton serveur WWW peut se trouver en interne ou bien en DMZ. L'avantage de le mettre en DMZ, c'est que tu peux obliger tes utilisateur internes à taper aussi sur le reverse proxy pour atteindre le serveur WWW.

    Par contre, ce n'est pas toujours facile de changer l'adresse IP d'un serveur déjà en production, je pense par exemple aux application qui auraient une licence applicative lièe à l'adresse IP.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    56
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 56
    Par défaut
    Merci pour ta réponse ram-0000

Discussions similaires

  1. Relais messagerie & Reverse Proxy HTTP dans DMZ ou VLAN ?
    Par serialmatrix dans le forum Développement
    Réponses: 8
    Dernier message: 06/11/2009, 16h20
  2. Réponses: 7
    Dernier message: 11/12/2007, 03h16
  3. Problème Apache en Reverse Proxy + IIS
    Par CaroleM dans le forum Serveurs (Apache, IIS,...)
    Réponses: 3
    Dernier message: 12/03/2007, 10h07
  4. erreur d'acces via reverse proxy apache
    Par bretagne dans le forum Apache
    Réponses: 1
    Dernier message: 28/01/2007, 12h39
  5. [html:base] utilisation d'un reverse proxy
    Par Jerome L. dans le forum Struts 1
    Réponses: 2
    Dernier message: 08/06/2006, 10h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo