IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Protocoles Discussion :

Redirection avec controle.


Sujet :

Protocoles

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2013
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Transports

    Informations forums :
    Inscription : Août 2013
    Messages : 7
    Points : 6
    Points
    6
    Par défaut Redirection avec controle.
    Bonjour à tous.
    Dans une moyenne entreprise (siége) on a installé un serveur AS400 et je voudrais qu'il soit accessible depuis le net pour quelque succursale. Sachant qu’on a deux lignes adsl, une réservé pour la connexion interne et l’autre je le réserve pour les connexions entrantes vers AS400, la 2éme avec un IP Fixe biensur.
    L’idée et de faire rediriger tous les connexions sur la 2éme ligne vers le AS400 mais en filtrant les adresses MAC, par exemple que les adresse MAC des succursales + 6 PC portables peuvent être connecté, toute autre adresse doit être bloqué.
    Quelqu'un connais une configue d’un routeur capable de réaliser ça je serai tellement ravi de le savoir.

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 369
    Points
    50 369
    Par défaut
    Une adresse MAC est une adresse qui reste au niveau local. Elle n'est jamais transmise au delà du premier routeur.

    Tu n'auras donc jamais au niveau de l'AS400 ou même du routeur de l'AS400 les adresses MAC des clients.

    Il faudra se contenter de l'adresse IP.

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2013
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Transports

    Informations forums :
    Inscription : Août 2013
    Messages : 7
    Points : 6
    Points
    6
    Par défaut
    merci pour ta repense, si c'est pas possible avec filtre des adresses MAC, y a pas d'autre solution (sauf un VPN), sachant que j'ai peur des attaques ou des intrusions, pense tu qu'un firewall derrière mon retour ferra l’affaire?
    si oui quelle type de firewall je doit utiliser?

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 369
    Points
    50 369
    Par défaut
    Soit tu connais parfaitement les adresses IP des clients de l'AS400 et un Firewall (ou n'importe quel routeur avec des capacités de filtrage) peut faire l'affaire. Ceci exclu bien sûr les client Nomades ou les clients avec des adresses IP variables (DHCP entre autres) ou les clients qui arrivent de la maison.

    Ou alors, il te reste effectivement le VPN.

    Le client AS400 monte tout d'abord un tunnel VPN avec l'AS400 (ou le routeur de l'AS400) ce qui prouve que le client est autorisé et toutes les communications entre les clients AS400 et le serveur ne peuvent passer que par ce tunnel.

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2013
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Transports

    Informations forums :
    Inscription : Août 2013
    Messages : 7
    Points : 6
    Points
    6
    Par défaut
    Merci encore une fois ram-0000, donc il me reste que faire du VPN.
    autre question si tu le permis, connais tu des marques de routeur avec interface graphique pour la configuration, capable de réaliser ça a part cisco (je suis pas très doux aux commandes cisco).

  6. #6
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Bonjour,

    Les routeurs HP peuvent être configurées en "graphique".

    Tu as une interface comme un Cisco sauf que tu as des index et en sélectionnant tu fais l'équivalent de commandes basiques (création Vlan, Ip des ports etc ...)

  7. #7
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 966
    Points
    3 966
    Par défaut
    Il y a beaucoup de firewalls logiciels dont l’interface est graphique : pfsense, ipcop, zeroshell.
    création de vpn intégré pour ces produits, ce sont des distributions complètes à installer, open source au moins pour pfsense.

    Et une marque qui mérite d'être connue : mikrotik avec les routerboard, des petites platines routeur très puissantes sur base de noyaux linux, avec interface graphique, le winbox.

    Les vpn cisco nécessitent un client logiciel cisco, sous licence il me semble.

  8. #8
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2013
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Transports

    Informations forums :
    Inscription : Août 2013
    Messages : 7
    Points : 6
    Points
    6
    Par défaut
    Merci les gars pour vos réponses, j'essaierai deja de commencer par configurer mes routeurs cisco (routeur adsl serie 1800 et routeur adsl 877) si j'arrive (sachant que j'arrive à peine de configurer l'adsl et serveur dhsp), si non je vais voir si je peux changer matos.
    toute aide de configuration de votre part ça me ferra grand plaisir.

Discussions similaires

  1. Problème avec control parent de type TDrawGrid
    Par slylafone dans le forum C++Builder
    Réponses: 2
    Dernier message: 09/11/2005, 17h32
  2. [Struts]Redirection avec paramètre
    Par klereth dans le forum Struts 1
    Réponses: 2
    Dernier message: 29/06/2005, 10h56
  3. [VB.Net] Un autre probleme avec controle DropDownList
    Par angelevil dans le forum ASP.NET
    Réponses: 2
    Dernier message: 03/03/2005, 14h59
  4. Problème de redirection avec window.location
    Par Kosti dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 30/11/2004, 18h31
  5. Response.redirect() avec ancre nomée
    Par roots_man dans le forum ASP
    Réponses: 4
    Dernier message: 23/11/2004, 10h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo