IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Choix d'architecture : Firewall SonicWall ou serveur ISA 2006


Sujet :

Administration

  1. #1
    Membre confirmé Avatar de joKED
    Profil pro
    Imposteur en chef
    Inscrit en
    Février 2006
    Messages
    339
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Imposteur en chef

    Informations forums :
    Inscription : Février 2006
    Messages : 339
    Points : 458
    Points
    458
    Par défaut Choix d'architecture : Firewall SonicWall ou serveur ISA 2006
    Bonjour à tous

    Suite à un besoin de mise à jour du réseau de ma boite, je suis confronté au dur choix de matériel. Développeur de formation, bombardé Admin réseau après une formation de 3 jours, j'ai bien du mal à choisir.

    Voila pourquoi j'ai besoin de votre aide. Voici l'histoire.

    Ce que l'on a :
    - Deux réseaux distincts (2 domaines distincts) pour 2 entreprises partageant les mêmes locaux
    - Plusieurs servuers web se partageant la même adresse ip
    - Deux serveurs TSE pour le télétravail (sans VPN)

    Ce que l'on veut :
    - Les deux réseaux doivent rester totalement distincts l'un de l'autre
    - Créer 2 DMZ (une pr chaque boite)
    - Faire en sorte que les employés de l'autre boite puissent faire du télétravail (TSE via VPN)
    - Pouvoir ouvrir différents ports pour notre boite afin de rendre accessibles nos webservices de l'extérieur

    Ce que l'on nous propose :

    Un serveur ISA 2006
    - plus cher à l'achat
    - obligation d'acheter un nouveau serveur
    - nombre limité de ports physiques
    + monde Windows > plus facile manager (moins besoin de faire venir des intervenants)
    + mises à jours gratuites (sauf nouvelles releases) à terme, moins cher que les abonnement annuels d'un vrai firewall
    + solution moins lourde

    Un firewall matériel SonicWall :
    - mises à jour payantes (abonnement annuel)
    - mode de management inconnu
    - réellement moins performant qu'un ISA ??? > "plusieurs serveurs Web se partagent une seule adresse IP et seul ISA Server sait le gérer"
    + nombre de ports physiques élevé
    + "vrai" firewall
    + normalement : nombre de fonctionnalités plus élevé qu'un firewall logiciel
    + moins cher à l'achat
    Notre fournisseur de matériel nous préconise la solution ISA 2006, arguant du fait que seul ISA est capable de gérer le fait que l'on ait plusieurs sites web sur la même adresse.
    Cependant, le SonicWall est bien moins cher et plus rapide à installer.

    A votre avis, quelle solution choisir? Voyez vous éventuellement une autre possibilité à laquelle nous n'aurions pas pensé?

    Merci de votre aide

  2. #2
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    Une (ou plusieures) machines linux pourraient faire l'affaire aussi

    Si j'ai bien compris, pas de besoins ultra-complexes :
    - routage
    - redirection de ports
    - filtrage (firewall)
    Bref, uniquement des fonctions de base et purement réseau, donc d'après moi ISA est au contraire la moins bonne des solutions...

  3. #3
    Membre confirmé Avatar de joKED
    Profil pro
    Imposteur en chef
    Inscrit en
    Février 2006
    Messages
    339
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Imposteur en chef

    Informations forums :
    Inscription : Février 2006
    Messages : 339
    Points : 458
    Points
    458
    Par défaut
    En fait, le principal souci est :

    Est ce que le firewall SonicWall 3060 est capable de rediriger une requete de type http vers un serveur en particulier selon l'adresse qui l'appelle?

    En gros, le client se connecte sur www.site.com. Il doit être redirigé sur le serveur 1. Puis il se connecte sur www.autresite.fr, et doit être redirigé sur serveur2, sachant que www.site.com et www.autresite.fr ont la même adresse ip.


    Une (ou plusieures) machines linux pourraient faire l'affaire aussi
    C'est le cas actuellement (machine sur linux répondant au doux nom de Astaro). Malheureusement, celui ci est méchamment planté, et personne de ma boite ni de chez notre prestataire ne sait le décoincer ou l'administrer

Discussions similaires

  1. Problème configuration d'un serveur ISA 2006 SP1
    Par foxer98 dans le forum Sécurité
    Réponses: 4
    Dernier message: 03/03/2010, 16h40
  2. Etablir VPN entre 2 serveurs ISA 2006
    Par papillange dans le forum Sécurité
    Réponses: 2
    Dernier message: 10/04/2008, 14h32
  3. [architecture]Comment acceder à un serveur ?
    Par Raton dans le forum Général Conception Web
    Réponses: 13
    Dernier message: 13/12/2005, 13h49
  4. connexion oracle - choix d'architecture et langage
    Par ludvo dans le forum Général Conception Web
    Réponses: 8
    Dernier message: 13/09/2005, 21h33
  5. Choix d'un language pour mon serveur ?
    Par cocodunombril dans le forum Langages de programmation
    Réponses: 4
    Dernier message: 24/11/2004, 23h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo