Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2238 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Architecture Parc Machine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Architecture Parc Machine

n°154732
PsYKrO_Fre​d
Posté le 26-06-2018 à 08:32:50  profilanswer
 

Bonjour,
 
J'ai de plus en plus de demande de connecter des machines (numériques, presse, ...) à internet pour permettre la télémaintenance.
Quelles sont les recommandations pour ce type d'architecture.
 
Pour le moment, j'ai juste un VLAN et aucun acces à internet.

mood
Publicité
Posté le 26-06-2018 à 08:32:50  profilanswer
 

n°154734
saarh
Posté le 26-06-2018 à 10:10:19  profilanswer
 

Un vlan d'admin et des IP à autoriser (entrant / sortant) au niveau du FW ?
De notre côté, pour la e-maintenance des copieurs, il n'y a rien de spécifique comme les machines doivent juste pouvoir envoyer des infos (pas de connexion entrantes). Donc elles passent juste par le proxy avec un compte de service.

n°154738
PsYKrO_Fre​d
Posté le 26-06-2018 à 10:59:36  profilanswer
 

Là c'est l'inverse, les fournisseurs veulent prendre le contrôle depuis l'extérieur.
 
J'ai rien de mise en place.
Je suppose qu'ils utiliseront une sorte de teamviewer.
 

n°154739
HPIR40
Posté le 26-06-2018 à 12:00:25  profilanswer
 

Bonjour
 
Ils passent par quel protocole et quel port? c'est déjà ce qu'il faut leur demander
 
Ensuite leur demander leur IP publique et dans le firewall faire une regle ip publique du fournisseur vers la machine avec le port qui va bien
 
Si connexion en http ou https sur différentes machines, ajouter un reverseproxy dans la ligne d'accés qui ferra alors le tri et les redirections qui vont bien

n°154742
skoizer
tripoux et tête de veau
Posté le 26-06-2018 à 13:51:35  profilanswer
 

Un prestataire doit seulement utiliser l'outil de prise de main a distance que fournit la société "cliente" et non pas l'inverse.
Tu dois pouvoir exiger de tracer qui a le droit depuis l'extérieur de rentrer dans ton réseau.
PsYKrO_Fred tu n'as pas un advanced firewall qui permet de créér des accés de connexion distante ?
 
si tu as de l'argent : https://www.systancia.com/securisat [...] va-secure/


Message édité par skoizer le 26-06-2018 à 13:52:03

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°154743
nebulios
Posté le 26-06-2018 à 15:06:04  profilanswer
 

Plutôt que de fournir un accès direct au serveurs, donne-leur une plate-forme d'administration  que tu contrôles et qui évitera de disperser login et mdp à tous les vents.

n°154744
PsYKrO_Fre​d
Posté le 26-06-2018 à 15:08:55  profilanswer
 

en fait c'est : eWON
 
vous connaissez ?  
https://ewon.biz/fr
 
Est ce que mon service achat a craqué  ?

n°154746
akuma128
Posté le 26-06-2018 à 15:30:08  profilanswer
 

Votre service achat se permet de dire à la DSI quoi faire ?
 
(Le site ne m'inspire pas confiance en passant)


Message édité par akuma128 le 26-06-2018 à 15:35:49
n°154747
nebulios
Posté le 26-06-2018 à 15:38:35  profilanswer
 

Votre Service Achats fait autorité sur la sécurité du SI ? Sérieusement ?

n°154748
ShonGail
En phase de calmitude ...
Posté le 26-06-2018 à 16:05:54  profilanswer
 

Perso, via un Fortigate, je donne accès à des prestas pour RDP sur des serveurs précis.
Il y accède via navigateur après authentification liée à notre AD.
Aucun plugins sur le navigateur à installer. Pas de client VPN.
C'est un portail WEB géré par le Fortigate.

mood
Publicité
Posté le 26-06-2018 à 16:05:54  profilanswer
 

n°154749
PsYKrO_Fre​d
Posté le 26-06-2018 à 16:22:34  profilanswer
 

non pour le moment, c'est pour ça que je prends les devant... pour essayer de répondre à leur besoin...
 
car dans tout les cas, cela va me retomber dessus.

n°154751
skoizer
tripoux et tête de veau
Posté le 27-06-2018 à 08:28:31  profilanswer
 

ShonGail : idem que toi mais avec une autre marque de firewall avancé.
 
 
PsYKrO_Fred : tu n'as aucun équipement dans ton réseau qui pourrait faire cela ? stormshield, fortigate etc.. ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°154752
PsYKrO_Fre​d
Posté le 27-06-2018 à 08:46:42  profilanswer
 

Non sur le réseau machine vu qu'il n'y a pas d'internet, je n'ai aucun équipement.
 
J'ai 2 solutions :  
 
Soit investir dans un FW mais dans ce cas je voudrai que cela soit gérer par un prestataire.
 
Soit je peux demander à mon "FAI" de me faire le filtrage.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Architecture Parc Machine

 

Sujets relatifs
Peut on pinger un nom de machine avec DNS sous Windows 2008R2 ServerArchitecture WEB d'un site sur plusieurs serveurs dans le monde
Architecture réseau PMEDéploiement de softs sur parc info, avec ciblage possible ?
Office365/Azure pour remplacer une partie de l'architecture interneMDT / Créer et Déployer machine de reference
arret machine par gpoServeur 2012R2 qui ne voit plus et n'est vu que par une machine.
Gestion d´un parc parc hétérogène a la dériveArchitecture réseau nouveaux locaux
Plus de sujets relatifs à : Architecture Parc Machine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR