est ce qu'un routeur est indispensable pour un réseau PME

est ce qu'un routeur est indispensable pour un réseau PME - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 03-01-2006 à 09:47:35    

Bonjour,
je suis en train de préparer la mise en place du réseau d'une PME, je vais utiliser un serveur sous Windows2003server, avec 25 postes clients, est ce qu'il me faut un routeur ou pas??  :??:  
et merci

Reply

Marsh Posté le 03-01-2006 à 09:47:35   

Reply

Marsh Posté le 03-01-2006 à 09:49:09    

il y aura une connexion internet ?

Reply

Marsh Posté le 03-01-2006 à 09:50:55    

ton réseau PME sera connecté à un autre réseau extérieur ? A Internet ?
 
Si oui par quel biais ?

Reply

Marsh Posté le 03-01-2006 à 10:23:20    

oui, mon réseau sera connecté à Internet, par un FAI, au fait c'est le serveur qui le sera.

Reply

Marsh Posté le 03-01-2006 à 10:25:53    

Si seul ton serveur doit accéder à Internet, le routeur n'est pas indispensable, mais conseillé quand même : ça permet de profiter d'un firewall matériel. Idem si tu veux ouvrir l'accès Internet aux utilisateurs au travers d'un proxy (pour limiter les accès).
Par contre, si tu veux ouvrir Internet à tout le monde sans aucune restriction (ce que je te déconseille fortement), tu peux effectivement mettre un routeur.

Reply

Marsh Posté le 03-01-2006 à 10:26:52    

donc ton serveur va faire office de routeur, proxy peut-être. Quels autres services doit-il rendre ?
 
Quel FAI ? Celui-ci va livrer quel type de matériel (modem/.../...) ?
 
N'hésite pas à donner le + d'infos de suite, ca évitera de demander ;)

Reply

Marsh Posté le 03-01-2006 à 10:33:12    

merci pour vos réponses.
le réseau que je monte est composé d'un serveur( de fichiers, et peut etre de mail et d'applications dans le futur), et de 25 postes clients au max.
je pense que je vais relier le serveur à un firewall matériel que j'ai déja, et qui sera relié au modem du fournisseur d'accés.
Le serveur sera relié à un switch, ainsi que tous les autres clients.
Premiérement est ce que vous étes d'accord pour une telle config?? est elle possible sans utiliser un routeur??
Le routeur sera sous Windows2003 server

Reply

Marsh Posté le 03-01-2006 à 10:44:14    

excuse, je voulais dire le serveur sous Windows2003 server

Reply

Marsh Posté le 03-01-2006 à 10:44:17    

Si tu as un serveur de fichier, il serait inopportun de le placer en tête de pont comme routeur.
 
Il te faut un autre matériel pour réaliser cette tache. Pourquoi vouloir absolument faire du routage sous 2003 ???
 
Si ton FAI ne te fourni pas de routeur avec ton modem, prends un routeur hard orienté petite entreprise. Ce sera bcp moins cher, bcp plus facile à mettre en place, plus secu qu'un 2003 et plus stable.
 
Tu peux faire :
 
modem - routeur - firewall - switch - postes clients/serveur

Reply

Marsh Posté le 03-01-2006 à 10:54:35    

Merci pour ta réponse ShonGail,  
au fait, le directeur veut absolument du Windows, donc je vais utiliser Windows2003Server de toute façon, est ce que dans ce cas vous me conseillez tjrs l'utilisation du routeur???
Et quels sont les FAI qui fournissent des routeurs avec le modem??
 
Merci

Reply

Marsh Posté le 03-01-2006 à 10:54:35   

Reply

Marsh Posté le 03-01-2006 à 11:00:03    

non mais il veut du windows pour le serveur de fichier/appli on est d'accord.
 
Mais pour la partie routage, j'imagine que ce n'est pas le cas.
Or je ne vois pas en quoi le fait d'avoir un serveur 2003 sur ton réseau a un quelconque rapport avec la partie routage.
 
Ou alors vous voulez absolument placer se serveur en tête de pont (entre le modem et le switch), ce qui me semble aberrant.
 
Des FAI orientés PME comme Nerim, fournissent des modem/routeur de meilleures facture que ceux grand public. Ils fournissent aussi un support. Ce qui n'est pas négligeable.

Reply

Marsh Posté le 03-01-2006 à 11:05:11    

Est ce possible de faire ça:
modem-firewall-switch-postes clients/Serveur  ???( sans le routeur)

Reply

Marsh Posté le 03-01-2006 à 11:11:46    

ben c'est le firewall qui fait le routage dans ce cas là.

Reply

Marsh Posté le 03-01-2006 à 11:12:34    

et non !
 
Il te faut un matériel qui fait du routage NAT et va permettre à tous tes postes clients/serveurs d'accéder à Internet par l'intermédiaire d'une seule adresse IP publique

Reply

Marsh Posté le 03-01-2006 à 11:15:46    

oui et non
 
au mieux (ou au pire plustot) tu fait
modem-firewall-Serveur-switch
 
et la c est ton serveur qui fait office de routeur. mais comme deja dit plus haut,... metre un serveur Windows directement sur internet ....
 


---------------
#mais-chut
Reply

Marsh Posté le 03-01-2006 à 11:19:01    

Ok, et mnt est ce possible de faire ça: modem-firewall-routeur-serveur/clients
 
Merci

Reply

Marsh Posté le 03-01-2006 à 11:20:13    

oui mais ça sert à rien, le firewall peut faire le routage ;)

Reply

Marsh Posté le 03-01-2006 à 11:20:38    

oui mais y'a tjs un routage NAT !
 
que ce soit un matos dédié ou un serveur linux ou 2003, y'a tjs du routage NAT !
 
Mais il est bien évident qu'on ne va pas se servir d'un serveur applicatif et/ou de fichier comme passerelle ! C'est dangereux et vu le prix des routeurs hard ...

Reply

Marsh Posté le 03-01-2006 à 11:21:44    

dreamer18 a écrit :

oui mais ça sert à rien, le firewall peut faire le routage ;)


 
 
Je ne pige pas bien en quoi un firewall fait du routage NAT nécessairement :??:

Reply

Marsh Posté le 03-01-2006 à 11:23:28    

bah tous les firewall font en général le NAT aujourd'hui; que ce soit les pix, les checkpoint ou autres puisque ce sont eux qui gèrent la translation IP publique <-> DMZ en adressage privé :)


Message édité par dreamer18 le 03-01-2006 à 11:23:46
Reply

Marsh Posté le 03-01-2006 à 11:24:24    

comment un firewall matériel peut faire du routage tout court??
et est ce que j'ai besoin du switch ou je peux m'en passer??

Reply

Marsh Posté le 03-01-2006 à 11:26:28    

un firewall fait du filtrage de flux, c'est à dire qu'il inspecte les adresses Ip et les numéros de ports; donc au passage on en profite pour faire du NAT à la volée; ça permet de tout faire avec le même équipement :)

Reply

Marsh Posté le 03-01-2006 à 11:27:05    

dreamer18 a écrit :

bah tous les firewall font en général le NAT aujourd'hui; que ce soit les pix, les checkpoint ou autres puisque ce sont eux qui gèrent la translation IP publique <-> DMZ en adressage privé :)


 
ne connaissant pas son matos, rien n'indique qu'il n'a pas un firewall hard qui gère le routage mais pas le NAT.
 
Et autant qu'il comprenne bien que ce n'est pas le firewall qui gère le routage mais bien que des fonctions de routage NAT ont été implémentées sur le matos.
 
Et puis voilà c'est gagné, maintenant, il veut se passer du switch [:mlc]

Reply

Marsh Posté le 03-01-2006 à 11:28:07    

oui; pour des équipements assez anciens c'est pas évident qu'il fasse du NAT :/ pour le matos récent, c'est bon :)
 
par contre le switch est indispensable :)


Message édité par dreamer18 le 03-01-2006 à 11:28:23
Reply

Marsh Posté le 03-01-2006 à 11:38:34    

donc vous étes tous d'accord pour cette config: modem-firewall-routeur-switch-serveur/ordi ??
Est ce qu'il vaut mieux prendre une offre chez neuf télécom(neuf box) ou wanadoo avec des modems routeurs, ou c plus rentable d'acheter le routeur séparément ??

Reply

Marsh Posté le 03-01-2006 à 11:43:36    

si tu prends un abonnement chez un FAI style neuf télécom ou autre; la plupart des modems/routeurs font aussi firewall. Sinon quel est ton budget ? Tu peux prendre des équipements professionnels ? Parce que les routeurs/firewall grand public; caca quoi :/

Reply

Marsh Posté le 03-01-2006 à 11:47:55    

qu'est ce tu veux dire par équipements professionnels??routeur séparément? pour le budget, je sais pas trop, je dois présenter plusieurs solutions au directeur, aprés c'est à lui de choisir.

Reply

Marsh Posté le 03-01-2006 à 11:52:03    

des équipements pro; ce sont des pix cisco; des firewall checkpoint/nokia etc...

Reply

Marsh Posté le 03-01-2006 à 11:57:26    

effectivement j'ai pix cisco 501, mais c'est juste un firewall, il pourra pas jouer le role d'un routeur??
et puis, qu'est ce que vous me conseillez de faire pour le Nat, au niveau de quel équipement ça se configure( je suppose que c'est le routeur)??

Reply

Marsh Posté le 03-01-2006 à 12:02:02    

oui le pix 501 fait du Nat il me semble :)

Reply

Marsh Posté le 03-01-2006 à 12:07:17    

et pour le routage ??

Reply

Marsh Posté le 03-01-2006 à 13:11:10    

ben le nat c'est une forme de routage :) Ce qui t'interesse c'est pas de faire du routage à proprement parler; mais du NAT ;)

Reply

Marsh Posté le 03-01-2006 à 13:18:13    

chrif a écrit :

donc vous étes tous d'accord pour cette config: modem-firewall-routeur-switch-serveur/ordi ??
Est ce qu'il vaut mieux prendre une offre chez neuf télécom(neuf box) ou wanadoo avec des modems routeurs, ou c plus rentable d'acheter le routeur séparément ??


 
il vaut mieux prendre un FAI qui fait des offres destinées au PME avec matos et support en conséquence.
Une PME n'est pas un particulier. Si ca marche pas ou mal, c'est la productivité de l'entreprise qui s'en ressent :/


Message édité par ShonGail le 03-01-2006 à 13:18:34
Reply

Marsh Posté le 03-01-2006 à 13:42:35    

Perso vu les prix des abo a debit "garantie" ... Je prefere prendre 2 ou 4 fai differents et faire du load balancing entre les connections. c sur si la dslam tombe..... J'ai eu plein de blems avec une connect a debit garantie depuis que j'ai 4 connects au net jamais plus eu de blems...
ce qui me permet de jamasi être en panne.
Un routeur dualwan çà coute 350€ HT sans les modems ethernet.

Reply

Marsh Posté le 03-01-2006 à 13:44:37    

moi j'ai causé d'offres pour professionnels, pas de débits garantis.

Reply

Marsh Posté le 03-01-2006 à 13:45:17    

...et un "débit garanti" ne garantit en rien la stabilité de la connexion.

Reply

Marsh Posté le 03-01-2006 à 13:46:11    

Wolfman a écrit :

...et un "débit garanti" ne garantit en rien la stabilité de la connexion.


c kler ni la TNR... Même si y'a sur le contrat c rarement remboursable. Ou difficillement.

Reply

Marsh Posté le 03-01-2006 à 13:47:47    

ShonGail a écrit :

moi j'ai causé d'offres pour professionnels, pas de débits garantis.


Vivi dsl  :jap:  
Enfin pro c pas la peine de taper chez des fai spécialisé à çà.  
Wanadoo pro ou autres fai du grand public suffisent avec du dualwan en load balancing.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed