Installer un deuxième ipcop avec la même config comme secours.
basic (secours à froid) :
installer le 2e ipcop
exporter la config du premier, mettre sur le 2e
éteindre le 2e ipcop et ne le brancher qu'en cas de besoin
luxueux (secours à chaud, synchro automatique entre les machines, etc) :
installer ipcop,
le configurer pour se mettre en cluster avec le premier
une modification faite sur le chassis 1, va automatiquement sur le chassis 2
la panne du chassis 1, active le chassis 2 qui prend alors le trafic en main
Améliorer la config existante pour ne pas permettre aux services de communiquer entre eux (ipcop ne gère pas les vlans sauf si on ajoute des addons).
si vraiment tu ne peux pas faire les vlans sur le firewall car il est trop vieux (2015) avec un addon (ipcop vlan date de 2010)
il n'y a qu'une seule methode
methode de riche (ou pas) :
si tu veux séparer tes "services/utilisateurs/reseaux", il te faut autant de carte reseau que de réseaux à gérer, puis brancher ces cartes réseaux sur autant de switch autonome (ils peuvent alors être non manageable, donc pas cher, mais il en faut autant que tu as de reseau).
RICHE : car il te faut autant de carte reseau et de switch que de reseau que tu veux gérer
autre méthode de riche (ou pas):
tu as des switch manageables, un seul switch peut gérer tous les reseaux, c'est alors les vlans qui vont découper le switch en switch virtuel, ex port 10 à 19 pour le vlan 10, port 20 à 24 pour le vlan 20, port 25 à 28 pour le vlan 30.
et comme ton ipcop ne gère pas les vlans, tu branches chacune des cartes reseaux dans tes différents lan sur les différents "sous switch" créé par les vlans sur le switch
RICHE : il te faut un switch manageable, et autant de carte sur le firewall que de reseau à gérer.
Proposé une autre solution pare-feu...
cf toutes les propositions précédentes, mais oui, prendre un produit plus recent, plus ergonomique, etc
idéalement donc un firewall plus RECENT qui gere les vlans, et qui sera en mesure de se connecter avec 1 seule carte reseau, à tes différents reseaux via les vlans du switch
NB pour la Secu, c'est mieux d'avoir une carte physique pour chaque type de flux,
mais si tu as plusieurs connexions internet genre ADSL par exemple, tu peux regrouper les ADSL derriere une carte reseau 1Gbps (ou meme 100Mbps), tu pourras quand meme en mettre presque 50 sur le 1Gbps (5 sur le 100Mbps).
Tout internet reste alors derriere la carte RED, et chaque opérateur cause sur son vlan avec la carte RED.vlan1, RED.vlan2, RED.vlan3...
[^] # Re: difficile à dire
Posté par NeoX . En réponse au message Carte réseau D-link et ipcop. Évalué à 3.
basic (secours à froid) :
luxueux (secours à chaud, synchro automatique entre les machines, etc) :
si vraiment tu ne peux pas faire les vlans sur le firewall car il est trop vieux (2015) avec un addon (ipcop vlan date de 2010)
il n'y a qu'une seule methode
methode de riche (ou pas) :
si tu veux séparer tes "services/utilisateurs/reseaux", il te faut autant de carte reseau que de réseaux à gérer, puis brancher ces cartes réseaux sur autant de switch autonome (ils peuvent alors être non manageable, donc pas cher, mais il en faut autant que tu as de reseau).
RICHE : car il te faut autant de carte reseau et de switch que de reseau que tu veux gérer
autre méthode de riche (ou pas):
tu as des switch manageables, un seul switch peut gérer tous les reseaux, c'est alors les vlans qui vont découper le switch en switch virtuel, ex port 10 à 19 pour le vlan 10, port 20 à 24 pour le vlan 20, port 25 à 28 pour le vlan 30.
et comme ton ipcop ne gère pas les vlans, tu branches chacune des cartes reseaux dans tes différents lan sur les différents "sous switch" créé par les vlans sur le switch
RICHE : il te faut un switch manageable, et autant de carte sur le firewall que de reseau à gérer.
cf toutes les propositions précédentes, mais oui, prendre un produit plus recent, plus ergonomique, etc
idéalement donc un firewall plus RECENT qui gere les vlans, et qui sera en mesure de se connecter avec 1 seule carte reseau, à tes différents reseaux via les vlans du switch
NB pour la Secu, c'est mieux d'avoir une carte physique pour chaque type de flux,
mais si tu as plusieurs connexions internet genre ADSL par exemple, tu peux regrouper les ADSL derriere une carte reseau 1Gbps (ou meme 100Mbps), tu pourras quand meme en mettre presque 50 sur le 1Gbps (5 sur le 100Mbps).
Tout internet reste alors derriere la carte RED, et chaque opérateur cause sur son vlan avec la carte RED.vlan1, RED.vlan2, RED.vlan3...