Bonjour,
je dois donner un accès à une société extérieur à notre ERP, mais je ne souhaite pas qu'il aient accès à tout le lan.
j'ai pensé mettre un poste dans une DMZ avec uniquement le client de l'ERP installé.
Qu'en pensez vous ?
Merci
|
|||||||||||
| Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org | |||||||||||
Modérateurs: Nebil-b, ygainche, Modérateurs_Divers


Chr!ss a écrit:Bonjour,
Je pense qu'il serait préférable que tu créer un serveur TSE supplémentaire pour permettre l’accès à cette application et ainsi contrôler via le firewall les adresses ip autorisées et les droits dans l’ERP.
Christophe
Koj a écrit:Cela dépend surtout de ton ERP.
Il faut un client spécifique pour s'y connecter ?
si oui, tu peux faire une machine Virtuelle.
Internet
|
Firewall / VPN server
|
Switch layer 2 et 3
| - VLAN3 - Serveur VMWare ESX ou standard - Une Machine Virtuelle
| - VLAN2 ton ERP
| - VLAN1 ton LAN avec tes serveurs et tes clients
(utilise des VLAN sinon va te falloir 3 port réseau sur le firewall/vpn)
En VPN le presta à acces a la VM.
Le VLAN 3 n'a acces qu'au VLAN 2 donc qu'a ton ERP.
Le VLAN 1 a acces au VLAN 2
Si le presta n'a pas besoin de la partie client, tu peux utiliser le bon vieux VPN qui te donne accès qu'a l'ERP mais il faut un logiciel de controle genre VNC ou PCAny, ou du TS pour manager le serveur.
Internet
|
Firewall/VPN
|
ERP + Remote ou TS
PS : dans ipcop 1.4.x , le vpn donne accès à tout le LAN. voir www.ixus.net pour plus d'info.
Koj

ouebman a écrit:Koj a écrit:Cela dépend surtout de ton ERP.
Il faut un client spécifique pour s'y connecter ?
Koj
le presta devra faire de la saisie dans ERP.
Pour le moment je gère pas de vlan, ca va me faire du boulot, non ?


Utilisateurs parcourant actuellement ce forum : Google [Bot] et 0 invités