• [^] # Re: difficile à dire

    Posté par . En réponse au message Carte réseau D-link et ipcop. Évalué à 3.

    Installer un deuxième ipcop avec la même config comme secours.

    basic (secours à froid) :

    • installer le 2e ipcop
    • exporter la config du premier, mettre sur le 2e
    • éteindre le 2e ipcop et ne le brancher qu'en cas de besoin

    luxueux (secours à chaud, synchro automatique entre les machines, etc) :

    • installer ipcop,
    • le configurer pour se mettre en cluster avec le premier
    • une modification faite sur le chassis 1, va automatiquement sur le chassis 2
    • la panne du chassis 1, active le chassis 2 qui prend alors le trafic en main

    Améliorer la config existante pour ne pas permettre aux services de communiquer entre eux (ipcop ne gère pas les vlans sauf si on ajoute des addons).

    si vraiment tu ne peux pas faire les vlans sur le firewall car il est trop vieux (2015) avec un addon (ipcop vlan date de 2010)

    il n'y a qu'une seule methode

    methode de riche (ou pas) :
    si tu veux séparer tes "services/utilisateurs/reseaux", il te faut autant de carte reseau que de réseaux à gérer, puis brancher ces cartes réseaux sur autant de switch autonome (ils peuvent alors être non manageable, donc pas cher, mais il en faut autant que tu as de reseau).

    RICHE : car il te faut autant de carte reseau et de switch que de reseau que tu veux gérer

    autre méthode de riche (ou pas):
    tu as des switch manageables, un seul switch peut gérer tous les reseaux, c'est alors les vlans qui vont découper le switch en switch virtuel, ex port 10 à 19 pour le vlan 10, port 20 à 24 pour le vlan 20, port 25 à 28 pour le vlan 30.

    et comme ton ipcop ne gère pas les vlans, tu branches chacune des cartes reseaux dans tes différents lan sur les différents "sous switch" créé par les vlans sur le switch

    RICHE : il te faut un switch manageable, et autant de carte sur le firewall que de reseau à gérer.

    • Proposé une autre solution pare-feu...

    cf toutes les propositions précédentes, mais oui, prendre un produit plus recent, plus ergonomique, etc

    idéalement donc un firewall plus RECENT qui gere les vlans, et qui sera en mesure de se connecter avec 1 seule carte reseau, à tes différents reseaux via les vlans du switch

    NB pour la Secu, c'est mieux d'avoir une carte physique pour chaque type de flux,
    mais si tu as plusieurs connexions internet genre ADSL par exemple, tu peux regrouper les ADSL derriere une carte reseau 1Gbps (ou meme 100Mbps), tu pourras quand meme en mettre presque 50 sur le 1Gbps (5 sur le 100Mbps).

    Tout internet reste alors derriere la carte RED, et chaque opérateur cause sur son vlan avec la carte RED.vlan1, RED.vlan2, RED.vlan3...