Nous sommes le Sam 19 Juil, 2025 13:45
Supprimer les cookies

Acces Internet sécurisé en entreprise

Sur le logiciel libre en général ou un logiciel libre en particulier

Mar 13 Mars, 2007 17:11

Bonjour,

Je vais bientôt équiper 4 ou 5 sites professionnels (médical) en ADSL pour remplacer un réseau numéris (qui sert à du transfert de données, de la télémaintenance) par un VPN ADSL "maison". Sur chaque site j'ai un serveur (win 2003) et des postes en XP (pas plus de 4 par site).

Je suis à la recherche d'idées me permettant de donner un accès libre au net sur chaque poste, sans que ça puisse compromettre le poste lui-même, avec plusieurs contraintes :
- pas de dédoublage de poste (machine), ni à priori de "poste à part" dédié au net, ni même de "serveur (poste) supplémentaire" car sur certains sites il n'y a plus de place
- le moins d'administration/gestion possible (gestion des accès, mails, controle antivirus, etc...).
Il me faudrait de la cohabitation et de l'intégration, le tout sécurisé.

Pour cela j'ai envisagé (dans ma petite tête de rongeur) la chose suivante :
- installer Vmware (en version gratuite) sur les serveurs avec une Debian Etch, 256 MO de RAM alloués (pas plus), 10 GO de disque
- installer un accès XDMCP sur chaque station à l'aide de XMIG (issu de cygwin) qui pointe donc sur le serveur Debian virtuel
Ca permettrait d'avoir un accès encapsulé, sans machine supplémentaire et avec du Linux (plus sécure donc).

Les tests minimalistes que je peux faire sur un ou deux PC fonctionnent... (mais quid du réel ?)

Que pensez-vous de cette idée ? (je peux encaisser les critiques)
Avez-vous des idées, des schémas de config sur la question ? Ou une autre idée sur comment sécuriser un accès internet d'entreprise de manière à ce qu'on ait quasiment pas à le surveiller, ni à trop investir.. ? Quelques témoignages sur des installs de ce type (genre cyber-café peut-être) ?

Je suis ouvert à toute suggestion, tant que ça respecte mes contraintes. (Par exemple, un serveur proxy dédié sur chaque site avec antivirus, config, etc... ça ne respecte pas mes contrainte :-) )

Merci d'avance.
Super Lemming

Avatar de l’utilisateur
Messages : 88
Géo : ZéroQuatre land...

Mer 14 Mars, 2007 07:56

Bonjour,

Les XP sont -ils obligatoires ? Si il y a un vpn, pourquoi ne pas faire du terminal server sur les postes clients avec justement des clients linux ( et rdesktop ), les ressources étant partagés sur le réseau locale mais utilisées par le 2003, au niveau des clients : linux = prise en main à distance plus simple, donc maintenance plus simple, diminution du tco moins de problème liés à internet, etc ... . Si il n'ya pas besoin de windows, c'est encore plus simple ( vu qu'il n'y a pas de windows justement ) : toujours un vpn et tout sous linux, mais il faut faire attention au choix des matériels ( imprimantes et compagnie ... )

Voila, bon courage
Cordialement
Damien
damien

Messages : 208

Sam 22 Sep, 2007 20:40

Juste pour clore le topic après plusieurs mois, ma solution a été finalement d'installer une machine supplémentaire (sans écran/clavier/souris) sur le réseau de chaque site.
Un CELERON 1GO / 512 RAM, équipé d'une Debian Etch + XFCE4 et lançant un serveur FREENX, qui permet à tout le parc local d'ouvrir une session NX XFCE (genre de TSE donc) sur ce serveur.
Certes c'est pas super performant, on peut pas y lancer une vidéo sans petites saccade, et encore moins un "Google Earth", mais c'est plus sécure / modulable, nomade et un minimum administrable qu'un accès direct.... et puis ça permet du net, mail, des mini-jeux, et même de l'IM pourquoi pas.
Merci quand même à Damien pour sa réponse :wink:
Super Lemming

Avatar de l’utilisateur
Messages : 88
Géo : ZéroQuatre land...

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit