grand reseau

grand reseau - Windows & Software

Marsh Posté le 06-06-2005 à 08:49:29    


Bonjour, je n'ai pas trouvé sur le forum ce petit probleme (a moins que j'ai mal effectué mes recherches..si c'est le cas je m'en excuse par avance  :sweat: ). Je n'ai pas trouvé de bon site qui font references a ceci, juste une petite piste..
 
je vais vous mettre dans le contexte du probleme.
 
Pour l'instant 3 entreprises sont en reseau, les adresse ip commencent toutes pareils (192.168.8.X)toutes reliés sur un unique serveur et routeur. Donc elles se voient toutes entre elles. Hors le grand chef si je peux dire ainsi ^^', veux que ces 3 entreprises ne se voient pas entre elles sur le reseau (c'est 3 entreprises differente, un sur l'informatique revendeur, un qui recupere les produits nefastes etc donc rien a voir) mais qu'elles soient toute connectée sur le net etc..il y a des pc 98/2K/Xp
la seule piste que j'ai trouvé c'est de changer un chiffre genre :
192.168.5.X
192.168.6.x
192.168.7.x
 
mais est-ce la bonne solution? cela ne va pas interferer sur d'autre ip? il y a quelque chose a configurer sur le serveur?le routeur? je ne sais vraiment pas comment faire... :(  
 
Un grand merci d'avance  :)

Reply

Marsh Posté le 06-06-2005 à 08:49:29   

Reply

Marsh Posté le 06-06-2005 à 10:08:03    

changer les IP ne sera largement pas assé.
par contre si vos switch sont un minimum bien, il faudrait fair trois VLAN

Reply

Marsh Posté le 06-06-2005 à 10:09:30    

Nan je ne pense pas que c'est la bonne solution car si tu change un chiffre comme tu le prétend tes 3 entreprises ne seront plus sur le meme réseau or si j'ai bien compris tu voudrais qu'elles le soient mais qu'elles ne se voient pas Pourez tu me donner plus d'info pour que je puisse t'aider ? ;)

Reply

Marsh Posté le 06-06-2005 à 10:25:53    

Oui c'est bien cela, qu'elles se connectent toute sur le même serveur, connexion internet, mais que les trois ne se voient pas.
Le routeur est un Netgear Routeur Firewall ADSL DG834. Sinon que veux-tu comme autre info?
 
Donc en faite, l'idée de changer le chiffre n'est pas bon..j'avais essayé ca chez moi, avec 2 ordinateurs ca avait marché..mais c'est wi-fi...c'est peut etre ca

Reply

Marsh Posté le 06-06-2005 à 10:47:20    

tu as combien de PC en tout juste pour savoir ?
sinon tu as des switchs ?
et ton serveur c'est koi comme systeme d'exploitation ?

Reply

Marsh Posté le 06-06-2005 à 10:55:40    

il y a environ entre 10 et 15 ordinateurs.  
On a un switch (16 ports)(les pc sont dejà en reseaux entre eux) le serveur est sous 2000

Reply

Marsh Posté le 06-06-2005 à 11:01:35    

j'ai peut etre une solution qui te conviendré :
Les aprobations, mais pour cela faudré que tes trois entreprises soient dans un domaines differents
entreprise 1 : domaine X
entreprise 2 : domaine Y
entreprise 3 : domaine Z
et avec l'approbation en quelque sorte tu leur donne les autorisations de se voir ou pas et tu regle ca comme tu veux  :o  
ou sinon est ce que ton switch fait le VLAN ?
ca pouré en etre une autre solution et meme plus simple mais pour cela faudré que ton switch soit assez performant :)


Message édité par EkiFr le 06-06-2005 à 11:02:19
Reply

Marsh Posté le 06-06-2005 à 11:02:29    

Le faite de changer de sous réseau est un très bon choix.
Le problème est que tes entreprises attaque un seul et méme routeur ?
pour que cela soit possible, il faudrait mettre en place un routeur par Entreprise.
 

Reply

Marsh Posté le 06-06-2005 à 11:02:55    

EkiFr a écrit :

j'ai peut etre une solution qui te conviendré :
Les aprobations, mais pour cela faudré que tes trois entreprises soient dans un domaines differents
entreprise 1 : domaine X
entreprise 2 : domaine Y
entreprise 3 : domaine Z
et avec l'approbation en quelque sorte tu leur donne les autorisations de se voir ou pas et tu regle ca comme tu veux  :o  
ou sinon est ce que ton switch fait le VLAN ?
ca pouré en etre une autre solution et meme plus simple mais pour cela faudré que ton switch soit assez performant :)


 
 
Grilled

Reply

Marsh Posté le 06-06-2005 à 11:12:16    

lol :D ba koi c'est vrai ça peut etre une solution mais comme il a pas repondu a t'as question je l'ai relancé ;)

Reply

Marsh Posté le 06-06-2005 à 11:12:16   

Reply

Marsh Posté le 06-06-2005 à 11:14:47    

Arnasoul a écrit :

Le faite de changer de sous réseau est un très bon choix.
Le problème est que tes entreprises attaque un seul et méme routeur ?
pour que cela soit possible, il faudrait mettre en place un routeur par Entreprise.


 
 
A bon ??? :??:  le fait de changer de sous réseau est un bon choix ??
lui aussi il veux que ces trois entrprises soient dans le meme réseau sil change cela elles ne le seront plus  :??:


Message édité par EkiFr le 06-06-2005 à 11:15:06
Reply

Marsh Posté le 06-06-2005 à 11:17:25    

Bah si il change de sous reseaux il faut plusieurs routeurs
 
et si on ne veut pas que les reseaux puissent aller sur un autre reseau il suffit de ne pas configurer les tables de routages
 
 
la solution des VLAN est aussi assez intéressante


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 06-06-2005 à 11:18:09    

dsl ^^'
Pour la Vlan je ne sais pas..je regarde sur le net, c'est un accton 3016A
Merci pour la piste des domaines ^_^

Reply

Marsh Posté le 06-06-2005 à 11:18:31    

EkiFr a écrit :

A bon ??? :??:  le fait de changer de sous réseau est un bon choix ??
lui aussi il veux que ces trois entrprises soient dans le meme réseau sil change cela elles ne le seront plus  :??:


 
 
pis franchement, separer les reseau comme l a demandé le chef, je vois ca comme une mesure de securisation.
 
 
si il suffit a un hacker de changer l IP de sa machine pour acceder au reseau des autres ....  :cry:  :cry:

Reply

Marsh Posté le 06-06-2005 à 11:26:55    

Dans un domaine il ne faut pas être hacker pour changer son IP, mais Administrateur :p, un utilisateur du domaine ne peut pas changer son IP ...  
 

Reply

Marsh Posté le 06-06-2005 à 11:28:06    

Oué mais pour les domaines c'est cho en faite parce qu'il faudrait un serveur a chaque tete de tes entreprise parce que tu as un controleur de domaine que si tu as un serveur donc tu peux adopter cette solution que si tu as plusieur serveur tu comprend ?

Reply

Marsh Posté le 06-06-2005 à 11:31:47    

C klr il te faut un routeur par entreprise et tu configure Ta table de routage pour se connecter au routeur du site du serveur.
Si une des personnes change d'ip elle pourra pas se connecter a son routeur donc elle aura pas accés a l'entrepris de se sous reseau. Est tu doit pouvoir Creer des regle de securité pour plus de securité. Genre autorisé qu'une range d'ip par routeur.
Un hacker avec windows c cho a arreter de toute facon surtout kan T users connaisse pas grand chose en INFO!

Reply

Marsh Posté le 06-06-2005 à 11:33:27    

Donc la meilleur chose est le VLAN ya plus qu'a espérer que ton switch le permet :o :p

Reply

Marsh Posté le 06-06-2005 à 11:35:39    

Si elle son sur le mm site c klr que le VLAN et mieux mais tu va perdre en traffic reseau.
Autant racheté de petit switch a 60euro.

Reply

Marsh Posté le 06-06-2005 à 11:36:29    

Pour ce qui concerne le changement de IP, ils y connaissent pas grand chose en ordinateurs ^^ je ne pense pas qu'ils s'amuseront a faire ca  :D  
 
Pour le domaine, je comprends, le seul hic c'est qu'il veut qu'un seul serveur.... :pfff: ra le chef...
(comment on voit si le switch peut faire Vlan? :sarcastic:  :sweat: )

Reply

Marsh Posté le 06-06-2005 à 11:38:22    

po besoin de 3 serveurs, et le routeur crosoft il sert à quoi ???
 
aller hop 3 carte Réseau et le tour est jouer.

Reply

Marsh Posté le 06-06-2005 à 11:43:23    

Pour voir si le suitch fait VLAN tu rentre sont adresse IP dans IE et tu regarde si tu a un menu VLAN et aprés c'est ni plus ni moin qu'une table de routage, tu fait des plages d'adresse IP
exemple :
VLAN1 : 192.168.8.1   à   192.168.8.5 -> Entreprise 1
VLAN2 : 192.168.8.6   à   192.168.8.10 -> Entreprise 2
VLAN3 : 192.168.8.11   à   192.168.8.15 -> Entreprise 3
 
 

Reply

Marsh Posté le 06-06-2005 à 11:49:37    

C'est klr sinon utilise le serveur en routeur, et achéte 3 carte réseau c une solution pas chére mais couteuse en processeur j'espere que ton serveur et une grosse bébéte.

Reply

Marsh Posté le 06-06-2005 à 11:53:18    

Oki ^^ je vous remercie bien a tous pour votre aide, faut que je regarde qu'elle est l'adresse IP et apres bah, si ce n'est pas Vlan, je chercherai un bon switch qu'ils pourront payés  :whistle:  
Je suis désolée si je n'ai pas pu repondre a quelques question d'entre vous ^^'
 
merki  :D

Reply

Marsh Posté le 06-06-2005 à 11:55:02    

hum le serveur n'est pas trop top ^^'

Reply

Marsh Posté le 06-06-2005 à 12:06:06    

Ceres a écrit :

Oki ^^ je vous remercie bien a tous pour votre aide, faut que je regarde qu'elle est l'adresse IP et apres bah, si ce n'est pas Vlan, je chercherai un bon switch qu'ils pourront payés  :whistle:  
Je suis désolée si je n'ai pas pu repondre a quelques question d'entre vous ^^'
 
merki  :D


 
 
 :D  :D  :D  :D  :D  
tiens nous au courant si ton switch fait VLAN
et si tu as encore un probleme ou quelques questions n'hesite pas  ;)


Message édité par EkiFr le 06-06-2005 à 12:06:26
Reply

Marsh Posté le 06-06-2005 à 12:16:08    

:D oki ca marche [:and garfunkel] je vous tiendrai au courant ^^
 
merki ^___^

Reply

Marsh Posté le 06-06-2005 à 16:15:28    

com21 a écrit :

Bah si il change de sous reseaux il faut plusieurs routeurs
 
et si on ne veut pas que les reseaux puissent aller sur un autre reseau il suffit de ne pas configurer les tables de routages
 
 
la solution des VLAN est aussi assez intéressante


 
+1 pour les vlans.
 
Mais je ne vois pas pourquoi il faudrait plusieurs routeurs s'il y a plusieurs sous-réseaux.
Les routeurs n'ont pas qu'une pate.ensuite access-list et si un gars change son IP, il n'a plus accès à rien.
 
EDIT: Et même s'il n'a qu'une pate, tu connecte l'interface (fast)ethernet sur le(s) switch(s) et tu utilise les sous-interfaces.


Message édité par kill9 le 06-06-2005 à 16:19:36
Reply

Marsh Posté le 06-06-2005 à 16:32:43    

mmh Kill9 je n'ai pas tout compris ton edit [:alph-one]
 
Sinon, le switch n'a même pas d'adresse ip =__= ........

Reply

Marsh Posté le 06-06-2005 à 17:10:00    

et bien si ton routeur ne possede qu'une seule interface fast ethernet/ethernet, tu la subdivise en sous-interface.
Sur les routers Cisco, tu entre les commandes suivantes sur un 2501 par exemple qui ne possede qu'une interface ethernet.
 

Citation :

Router>en
Router#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#int e0.1
Router(config-subif)#ip add 10.0.0.1 255.0.0.0
Router(config-subif)#no shut
Router(config-subif)#int e0.2
Router(config-subif)#ip add 20.0.0.1 255.0.0.0
Router(config-subif)#no shut
Router(config-subif)#int e0.3
Router(config-subif)#ip add 30.0.0.1 255.0.0.0
Router(config-subif)#no shut
Router(config-subif)#int e0
Router(config-if)#no shut
%LINK-3-UPDOWN: Interface Ethernet0, changed state to up
Router(config-if)#exit
Router(config)#ip route 10.0.0.0 255.0.0.0 10.0.0.1
Router(config)#ip route 20.0.0.0 255.0.0.0 20.0.0.1
Router(config)#ip route 30.0.0.0 255.0.0.0 30.0.0.1


 
Ensuite, tu utilise des access-list pour que les reseaux 2 et 3 ne puissent pas accèder au reseau 1 (ou juste certains postes/services) et tu recommences pour le reseau 2 vis à vis des reseau 1 et 3..etc....
 
 

Reply

Marsh Posté le 06-06-2005 à 17:13:44    

aaah oki  :D  j'ai pigé  
merki  :jap:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed