Pour toutes les implémentations de dmz que j'ai pu voir, il n'y a jamais un parefeu faisant une étoile entre lan, wan, et dmz, mais bien un parefeu entre le wan et la dmz et un parefeu entre la dmz et le lan.
De plus, je me permettrai d'ajouter que "et le wan dans la dmz pour aller dans le lan" est un morceau de phrase inquiétant...
Dans une sécurité d'entreprise bien conçue, on ne donne JAMAIS un accès direct depuis le wan vers le lan, et s'il faut tout de même qu'on puisse accéder au lan depuis l'extérieur, on le fait via VPN, avec un gateway vpn qui lui se situe en DMZ.
Quelques autres points:
- Windows aime bien avoir le dhcp sous contrôle. Si le dhcp est juste là pour des postes de travail windows dans un AD, autant laisser windows faire mumuse avec le dhcp, afin d'avoir une bonne intégration avec le DNS d'AD (je suppose que le DNS sera dans AD, vu que tu n'en parles pas en dépit du fait que c'est un point vital dans un réseau)
- L'accès à internet via proxy ne serait-il pas à considérer? Les connexions directes sont plus difficiles à contrôler. Tout le monde doit-il avoir accès à la mule, mns, bittorent, ou c'est juste pour surfer dans le cadre des activités professionnelles?
[^] # Re: ...reseau
Posté par ragoutoutou . En réponse au message reseau avec du dmz. Évalué à 2.
De plus, je me permettrai d'ajouter que "et le wan dans la dmz pour aller dans le lan" est un morceau de phrase inquiétant...
Dans une sécurité d'entreprise bien conçue, on ne donne JAMAIS un accès direct depuis le wan vers le lan, et s'il faut tout de même qu'on puisse accéder au lan depuis l'extérieur, on le fait via VPN, avec un gateway vpn qui lui se situe en DMZ.
Quelques autres points:
- Windows aime bien avoir le dhcp sous contrôle. Si le dhcp est juste là pour des postes de travail windows dans un AD, autant laisser windows faire mumuse avec le dhcp, afin d'avoir une bonne intégration avec le DNS d'AD (je suppose que le DNS sera dans AD, vu que tu n'en parles pas en dépit du fait que c'est un point vital dans un réseau)
- L'accès à internet via proxy ne serait-il pas à considérer? Les connexions directes sont plus difficiles à contrôler. Tout le monde doit-il avoir accès à la mule, mns, bittorent, ou c'est juste pour surfer dans le cadre des activités professionnelles?
- redondance? drp? backups?