Bonjour,
je dois donner un accès à une société extérieur à notre ERP, mais je ne souhaite pas qu'il aient accès à tout le lan.
j'ai pensé mettre un poste dans une DMZ avec uniquement le client de l'ERP installé.
Qu'en pensez vous ?
Merci
|
|||||||||||
| Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org | |||||||||||
Modérateurs: Nebil-b, ygainche, Modérateurs_Divers


Chr!ss a écrit:Bonjour,
Je pense qu'il serait préférable que tu créer un serveur TSE supplémentaire pour permettre l’accès à cette application et ainsi contrôler via le firewall les adresses ip autorisées et les droits dans l’ERP.
Christophe
Koj a écrit:Cela dépend surtout de ton ERP.
Il faut un client spécifique pour s'y connecter ?
si oui, tu peux faire une machine Virtuelle.
Internet
|
Firewall / VPN server
|
Switch layer 2 et 3
| - VLAN3 - Serveur VMWare ESX ou standard - Une Machine Virtuelle
| - VLAN2 ton ERP
| - VLAN1 ton LAN avec tes serveurs et tes clients
(utilise des VLAN sinon va te falloir 3 port réseau sur le firewall/vpn)
En VPN le presta à acces a la VM.
Le VLAN 3 n'a acces qu'au VLAN 2 donc qu'a ton ERP.
Le VLAN 1 a acces au VLAN 2
Si le presta n'a pas besoin de la partie client, tu peux utiliser le bon vieux VPN qui te donne accès qu'a l'ERP mais il faut un logiciel de controle genre VNC ou PCAny, ou du TS pour manager le serveur.
Internet
|
Firewall/VPN
|
ERP + Remote ou TS
PS : dans ipcop 1.4.x , le vpn donne accès à tout le LAN. voir www.ixus.net pour plus d'info.
Koj

ouebman a écrit:Koj a écrit:Cela dépend surtout de ton ERP.
Il faut un client spécifique pour s'y connecter ?
Koj
le presta devra faire de la saisie dans ERP.
Pour le moment je gère pas de vlan, ca va me faire du boulot, non ?


Koj a écrit:Si c'est du porotocol RPC, alors la question ne se pose plus trop :
- le client lance un client VPN qui encapsule tout le traffic et se connect a un serveur VPN, puis le client lance son logiciel client ERP.
- le client se connecte à un serveur TS (avec ou sans VPN), et sur le serveur TS il lance le logiciel client ERP.
- idem en citrix (concurrent TS que je ne maitrise pas)
Si le logiciel client ERP coute cher (licence client oracle par exemple), autant passer sur du TS.
Koj
nb : désolé pour le retard de réponse.

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités