grand reseau - Windows & Software
Marsh Posté le 06-06-2005 à 10:08:03
changer les IP ne sera largement pas assé.
par contre si vos switch sont un minimum bien, il faudrait fair trois VLAN
Marsh Posté le 06-06-2005 à 10:09:30
Nan je ne pense pas que c'est la bonne solution car si tu change un chiffre comme tu le prétend tes 3 entreprises ne seront plus sur le meme réseau or si j'ai bien compris tu voudrais qu'elles le soient mais qu'elles ne se voient pas Pourez tu me donner plus d'info pour que je puisse t'aider ?
Marsh Posté le 06-06-2005 à 10:25:53
Oui c'est bien cela, qu'elles se connectent toute sur le même serveur, connexion internet, mais que les trois ne se voient pas.
Le routeur est un Netgear Routeur Firewall ADSL DG834. Sinon que veux-tu comme autre info?
Donc en faite, l'idée de changer le chiffre n'est pas bon..j'avais essayé ca chez moi, avec 2 ordinateurs ca avait marché..mais c'est wi-fi...c'est peut etre ca
Marsh Posté le 06-06-2005 à 10:47:20
tu as combien de PC en tout juste pour savoir ?
sinon tu as des switchs ?
et ton serveur c'est koi comme systeme d'exploitation ?
Marsh Posté le 06-06-2005 à 10:55:40
il y a environ entre 10 et 15 ordinateurs.
On a un switch (16 ports)(les pc sont dejà en reseaux entre eux) le serveur est sous 2000
Marsh Posté le 06-06-2005 à 11:01:35
j'ai peut etre une solution qui te conviendré :
Les aprobations, mais pour cela faudré que tes trois entreprises soient dans un domaines differents
entreprise 1 : domaine X
entreprise 2 : domaine Y
entreprise 3 : domaine Z
et avec l'approbation en quelque sorte tu leur donne les autorisations de se voir ou pas et tu regle ca comme tu veux
ou sinon est ce que ton switch fait le VLAN ?
ca pouré en etre une autre solution et meme plus simple mais pour cela faudré que ton switch soit assez performant
Marsh Posté le 06-06-2005 à 11:02:29
Le faite de changer de sous réseau est un très bon choix.
Le problème est que tes entreprises attaque un seul et méme routeur ?
pour que cela soit possible, il faudrait mettre en place un routeur par Entreprise.
Marsh Posté le 06-06-2005 à 11:02:55
EkiFr a écrit : j'ai peut etre une solution qui te conviendré : |
Grilled
Marsh Posté le 06-06-2005 à 11:12:16
lol ba koi c'est vrai ça peut etre une solution mais comme il a pas repondu a t'as question je l'ai relancé
Marsh Posté le 06-06-2005 à 11:14:47
Arnasoul a écrit : Le faite de changer de sous réseau est un très bon choix. |
A bon ??? le fait de changer de sous réseau est un bon choix ??
lui aussi il veux que ces trois entrprises soient dans le meme réseau sil change cela elles ne le seront plus
Marsh Posté le 06-06-2005 à 11:17:25
Bah si il change de sous reseaux il faut plusieurs routeurs
et si on ne veut pas que les reseaux puissent aller sur un autre reseau il suffit de ne pas configurer les tables de routages
la solution des VLAN est aussi assez intéressante
Marsh Posté le 06-06-2005 à 11:18:09
dsl ^^'
Pour la Vlan je ne sais pas..je regarde sur le net, c'est un accton 3016A
Merci pour la piste des domaines ^_^
Marsh Posté le 06-06-2005 à 11:18:31
EkiFr a écrit : A bon ??? le fait de changer de sous réseau est un bon choix ?? |
pis franchement, separer les reseau comme l a demandé le chef, je vois ca comme une mesure de securisation.
si il suffit a un hacker de changer l IP de sa machine pour acceder au reseau des autres ....
Marsh Posté le 06-06-2005 à 11:26:55
Dans un domaine il ne faut pas être hacker pour changer son IP, mais Administrateur , un utilisateur du domaine ne peut pas changer son IP ...
Marsh Posté le 06-06-2005 à 11:28:06
Oué mais pour les domaines c'est cho en faite parce qu'il faudrait un serveur a chaque tete de tes entreprise parce que tu as un controleur de domaine que si tu as un serveur donc tu peux adopter cette solution que si tu as plusieur serveur tu comprend ?
Marsh Posté le 06-06-2005 à 11:31:47
C klr il te faut un routeur par entreprise et tu configure Ta table de routage pour se connecter au routeur du site du serveur.
Si une des personnes change d'ip elle pourra pas se connecter a son routeur donc elle aura pas accés a l'entrepris de se sous reseau. Est tu doit pouvoir Creer des regle de securité pour plus de securité. Genre autorisé qu'une range d'ip par routeur.
Un hacker avec windows c cho a arreter de toute facon surtout kan T users connaisse pas grand chose en INFO!
Marsh Posté le 06-06-2005 à 11:33:27
Donc la meilleur chose est le VLAN ya plus qu'a espérer que ton switch le permet
Marsh Posté le 06-06-2005 à 11:35:39
Si elle son sur le mm site c klr que le VLAN et mieux mais tu va perdre en traffic reseau.
Autant racheté de petit switch a 60euro.
Marsh Posté le 06-06-2005 à 11:36:29
Pour ce qui concerne le changement de IP, ils y connaissent pas grand chose en ordinateurs ^^ je ne pense pas qu'ils s'amuseront a faire ca
Pour le domaine, je comprends, le seul hic c'est qu'il veut qu'un seul serveur.... ra le chef...
(comment on voit si le switch peut faire Vlan? )
Marsh Posté le 06-06-2005 à 11:38:22
po besoin de 3 serveurs, et le routeur crosoft il sert à quoi ???
aller hop 3 carte Réseau et le tour est jouer.
Marsh Posté le 06-06-2005 à 11:43:23
Pour voir si le suitch fait VLAN tu rentre sont adresse IP dans IE et tu regarde si tu a un menu VLAN et aprés c'est ni plus ni moin qu'une table de routage, tu fait des plages d'adresse IP
exemple :
VLAN1 : 192.168.8.1 à 192.168.8.5 -> Entreprise 1
VLAN2 : 192.168.8.6 à 192.168.8.10 -> Entreprise 2
VLAN3 : 192.168.8.11 à 192.168.8.15 -> Entreprise 3
Marsh Posté le 06-06-2005 à 11:49:37
C'est klr sinon utilise le serveur en routeur, et achéte 3 carte réseau c une solution pas chére mais couteuse en processeur j'espere que ton serveur et une grosse bébéte.
Marsh Posté le 06-06-2005 à 11:53:18
Oki ^^ je vous remercie bien a tous pour votre aide, faut que je regarde qu'elle est l'adresse IP et apres bah, si ce n'est pas Vlan, je chercherai un bon switch qu'ils pourront payés
Je suis désolée si je n'ai pas pu repondre a quelques question d'entre vous ^^'
merki
Marsh Posté le 06-06-2005 à 12:06:06
Ceres a écrit : Oki ^^ je vous remercie bien a tous pour votre aide, faut que je regarde qu'elle est l'adresse IP et apres bah, si ce n'est pas Vlan, je chercherai un bon switch qu'ils pourront payés |
tiens nous au courant si ton switch fait VLAN
et si tu as encore un probleme ou quelques questions n'hesite pas
Marsh Posté le 06-06-2005 à 16:15:28
com21 a écrit : Bah si il change de sous reseaux il faut plusieurs routeurs |
+1 pour les vlans.
Mais je ne vois pas pourquoi il faudrait plusieurs routeurs s'il y a plusieurs sous-réseaux.
Les routeurs n'ont pas qu'une pate.ensuite access-list et si un gars change son IP, il n'a plus accès à rien.
EDIT: Et même s'il n'a qu'une pate, tu connecte l'interface (fast)ethernet sur le(s) switch(s) et tu utilise les sous-interfaces.
Marsh Posté le 06-06-2005 à 16:32:43
mmh Kill9 je n'ai pas tout compris ton edit
Sinon, le switch n'a même pas d'adresse ip =__= ........
Marsh Posté le 06-06-2005 à 17:10:00
et bien si ton routeur ne possede qu'une seule interface fast ethernet/ethernet, tu la subdivise en sous-interface.
Sur les routers Cisco, tu entre les commandes suivantes sur un 2501 par exemple qui ne possede qu'une interface ethernet.
Citation : Router>en |
Ensuite, tu utilise des access-list pour que les reseaux 2 et 3 ne puissent pas accèder au reseau 1 (ou juste certains postes/services) et tu recommences pour le reseau 2 vis à vis des reseau 1 et 3..etc....
Marsh Posté le 06-06-2005 à 08:49:29
Bonjour, je n'ai pas trouvé sur le forum ce petit probleme (a moins que j'ai mal effectué mes recherches..si c'est le cas je m'en excuse par avance ). Je n'ai pas trouvé de bon site qui font references a ceci, juste une petite piste..
je vais vous mettre dans le contexte du probleme.
Pour l'instant 3 entreprises sont en reseau, les adresse ip commencent toutes pareils (192.168.8.X)toutes reliés sur un unique serveur et routeur. Donc elles se voient toutes entre elles. Hors le grand chef si je peux dire ainsi ^^', veux que ces 3 entreprises ne se voient pas entre elles sur le reseau (c'est 3 entreprises differente, un sur l'informatique revendeur, un qui recupere les produits nefastes etc donc rien a voir) mais qu'elles soient toute connectée sur le net etc..il y a des pc 98/2K/Xp
la seule piste que j'ai trouvé c'est de changer un chiffre genre :
192.168.5.X
192.168.6.x
192.168.7.x
mais est-ce la bonne solution? cela ne va pas interferer sur d'autre ip? il y a quelque chose a configurer sur le serveur?le routeur? je ne sais vraiment pas comment faire...
Un grand merci d'avance