Conseil sur Architecture - Procédure - Windows & Software
Marsh Posté le 18-07-2006 à 10:41:22
Une solution assez simple est de créer votre réseau avec ses deux parties (public / privée) et de les séparer dans 3 vlans ou sur plusieurs équipement physiques différents (switch ou hub).
Un serveur de type VMWare par exemple, avec trois interfaces physiques (une sur chaque réseau DMZ, interne, externe). Au niveau des machines virtuelles de VMware, vous pouvez créer des interfaces réseau connectée sur l'une ou l'autre des interfaces physiques. Ainsi en fonction de la position de votre machine et de sa fonction vous lui attribuez une ou plusieurs interfaces.
Cette solution est simple et évolutive au niveau système sans impacter le réseau construit une fois pour toute.
Bon courage, Alex.
Marsh Posté le 18-07-2006 à 10:54:36
et bien sur, n'oublie pas la problematique non negligeable des licences ...
Marsh Posté le 18-07-2006 à 12:00:51
achauvin a écrit : Une solution assez simple est de créer votre réseau avec ses deux parties (public / privée) et de les séparer dans 3 vlans ou sur plusieurs équipement physiques différents (switch ou hub). |
OUI j'ai oublier de préciser de dire évolutif, merci de le présicer.
Donc si jai bien compris, il y a moyen de tout mettre sur une meme machine en virtualisant et en mettant autant de carte reseau que nécessaire.
Si jai bien compris, je me fais une machine avec une machine hote qui va heberger plusieurs server virtuel.
1er IPCOP ou autre
2eme Servers Externe
3eme Servers Interne
Sinon pour ce qui concerne la virtualisation, je sais pas lequel prendre VMware (GSX voir ESX) ou XEN et par ou commencer. Des conseils ?
pour des questions de license je pencherai sur du xen, mais je sais pas du tout comment faire.
Marsh Posté le 22-07-2006 à 11:58:43
j'ai l'impression que tu veux faire compliquer ...
Tu peux tout faire aisement sur une seule becane si tu investis dans un routeur ...
Marsh Posté le 22-07-2006 à 12:32:18
Pour démarrer, la version server de VMWare est en usage gratuit, seul un upgrade régulier est demandé. Le routeur peut être embarqué dans une des machines virtuelles de VMWare, certaines distributions linux sont faites pour cela et donnent des résultats corrects, IPcop est une piste.
Alex.
Marsh Posté le 26-07-2006 à 16:10:02
shreckbull a écrit : j'ai l'impression que tu veux faire compliquer ... |
Pour l'instant, ton commentaire m'aide pas beaucoup. Pourrais tu etre plus explicite en me donnant des exemples.
C'est juste une idée pour bien séparé les choses, je suis ouvert à d'autres alternative. Par la meme ca me permettrait de mieux sécurisé mon réseau interne. Je tiens juste a mettre un systeme avec de la virtualisation, afin que je puisse faire facilement evolué avec un ou plusieurs nouveau server.
Voici mon inventaire à ce jour:
En parrallèle, je voudrais mettre en place une documentation (libre) pour ceux que ca interesserait.
La documentation a pour but d'etre le plus accéssible possible pour atteindre si possible des non spécialistes du réseaux comme moi.
Pour info, je suis informaticien (développeur), et j'aimerais complétenter mes comptécences avec de l'admin.
Merci de m'aider dans ma tache personnel.
Marsh Posté le 26-07-2006 à 16:29:10
Et tes machines pour le local sont plus sous windows ou sous linux ? Si c'est plus sur linux dans ce cas je fouterai un linux mais sinon et si tu as les moyens un windows serait plus adapté. Tu comptes faire quoi ? Car là tu donnes qq infos mais c'est un peu vague sur la partie lan
Marsh Posté le 27-07-2006 à 12:34:50
Je@nb a écrit : Et tes machines pour le local sont plus sous windows ou sous linux ? Si c'est plus sur linux dans ce cas je fouterai un linux mais sinon et si tu as les moyens un windows serait plus adapté. Tu comptes faire quoi ? Car là tu donnes qq infos mais c'est un peu vague sur la partie lan |
En gros je voudrais faire un systeme centralisant toutes mes données Privés et Partagés.
Les machines Local (Linux et Win) doivent pouvoir s'y connecter.
L'utilisation des machines Local sont diverses (tout usage):
Le but est de rien stocker de Local mais tout en presque sur le server. Ceci afin que les données soit accessibles ne n'importe quel poste local)
-----------------------------------------------------
Jai pensé pour les servers a IPCop + 2 ClarkConnect + 1 windows (FileServer)
Le tout virtualisé sous Xen.
Qu'en pensez vous ?
Marsh Posté le 18-07-2006 à 10:15:17
Bonjour
Je souhaiterai mettre en place plusieurs serveur à mon domicile ET sur le moins de machine physique possible (prévoir de la virtualisation). Je n'ai encore pas eu l'occasion de titiller linux, je crois que ca en sera l'occasion.
Y aurait-il des personnes qui pourraient me conseiller, déjà pour connaitre les prérequis et par ou commencer.
Je souhaiterais bien séparer l'interne de l'externe pour des questions de sécurités, en gros comme fait IPCop (voici une image qui est plus parlant : http://www.generation-nt.com/dossi [...] /page1.php)
A savoir que je souhaiterais mettre en place deux réseaux distincts via une DMZ, comme suit:
Un réseau Local - Connection de plusieurs machines clients (1 ou 2 HTPC + X machine(s) utilisateurs(s) ) :
Une DMZ joignable uniquement de lextérieur - (Connection de une machine avec Mule ou assimilé pour partager des fichiers (bien sur libre de droits)):
Je suis ouvert à toutes propositions d'architectures différentes. Pour l'instant, je pense que la meilleure solution serait de virtualiser (sais pas faire pour l'instant) le tout ou presque sur une meme machine.
Pour info je compte m'acheter une petite machine avec techno VT ou Pacifica afin d'etre le plus ouvert possible pour la virtualisation.
DONC 2 HELPs:
MERCI D'AVANCE DE VOTRE AIDE