Forum du laboratoire des technologies Microsoft

Forum du laboratoire des technologies Microsoft

Accéder au contenu

Recherche avancée
  • Raccourcis
    • Sujets sans réponse
    • Sujets actifs
    • Rechercher
    • L’équipe
  • FAQ
  • Connexion
  • Inscription
  • Accueil du forum Applicatifs Microsoft Microsoft Forefront Forefront UAG/IAG Server
  • Rechercher

UAG2010 :: Problème d'architecture

Modérateurs : Thierry DEMAN (MVP Exchan, alex117, ygainche, Modérateurs, Modérateurs_Applicatifs

Règles du forum
Répondre
  • Aperçu avant impression
Recherche avancée
8 messages • Page 1 sur 1
Atiqk
N00b
N00b
Messages : 3
Inscription : mer. 12 déc. 2012, 15:27
UAG2010 :: Problème d'architecture
  • Citer

Message par Atiqk » mer. 12 déc. 2012, 21:19

Bonjour,
j'ai déployé UAG chez mon client en mettant une patte dans la DMZ et une autre dans le LAN. ce qui ne semble pas poser problème selon certaines réponses sur ce forum. Mais le client ne veut pas pour des problème de conformité de son architecture de sécurité qui veut que rien ne quitte la DMZ vers le LAn sans passé par le firewall (un Juniper).
est-il possible de garder l'UAG dans la DMZ et respecter cette architecture?

Une autre possibilite est de mettre l'UAG entre le LAN et le firewall, mais quel peut en être l'impact sur l'existant?

Par ailleurs, j'ai un souci avec le java JRE qui s'installe quand on essaye d'acceder au portail. est-il possible de le supprimer pour accorder une meilleure faciliter d'accès aux utilisateurs?

merci de votre aide.
Haut

Avatar de l’utilisateur
magnancc51
Keyboard Master
Keyboard Master
Messages : 6144
Inscription : jeu. 14 oct. 2004, 14:00
Localisation : Aix en Provence
Re: Problème d'architecture avec UAG
  • Citer

Message par magnancc51 » jeu. 13 déc. 2012, 9:08

Bonjour,
Mais le client ne veut pas pour des problème de conformité de son architecture de sécurité qui veut que rien ne quitte la DMZ vers le LAn sans passé par le firewall (un Juniper)
.

J'ai pas trop compris cette phrase :roll:

Sinon, tu n'aurais pas un petit schéma de l'infra, ça serait plus simple à comprendre.
MCSA 2000/2003 Messagerie - MCSE 2000/2003 - MCITP Enterprise Administrator - MCTS Exchange 2010 - MCSA 2008/2012/2016 - MCSE 2016
Haut

Atiqk
N00b
N00b
Messages : 3
Inscription : mer. 12 déc. 2012, 15:27
Re: Problème d'architecture avec UAG
  • Citer

Message par Atiqk » jeu. 13 déc. 2012, 20:11

Ok, voici grossomodo un schéma de l'architecture.
Pièces jointes
archi_uag.jpg
archi_uag.jpg (46.94 Kio) Consulté 34479 fois
Haut

Avatar de l’utilisateur
magnancc51
Keyboard Master
Keyboard Master
Messages : 6144
Inscription : jeu. 14 oct. 2004, 14:00
Localisation : Aix en Provence
Re: Problème d'architecture avec UAG
  • Citer

Message par magnancc51 » ven. 14 déc. 2012, 9:10

En fait, tout va dépendre des rôles de l'UAG.

A quoi sert il ?
MCSA 2000/2003 Messagerie - MCSE 2000/2003 - MCITP Enterprise Administrator - MCTS Exchange 2010 - MCSA 2008/2012/2016 - MCSE 2016
Haut

Atiqk
N00b
N00b
Messages : 3
Inscription : mer. 12 déc. 2012, 15:27
Re: Problème d'architecture avec UAG
  • Citer

Message par Atiqk » mar. 18 déc. 2012, 20:12

C'est pour la publication des applications messagerie, intranet, autres application web metiers...
Haut

Avatar de l’utilisateur
magnancc51
Keyboard Master
Keyboard Master
Messages : 6144
Inscription : jeu. 14 oct. 2004, 14:00
Localisation : Aix en Provence
Re: Problème d'architecture avec UAG
  • Citer

Message par magnancc51 » mer. 19 déc. 2012, 7:59

Perso je l'aurais plutôt mis à la place du juniper.
MCSA 2000/2003 Messagerie - MCSE 2000/2003 - MCITP Enterprise Administrator - MCTS Exchange 2010 - MCSA 2008/2012/2016 - MCSE 2016
Haut

Avatar de l’utilisateur
lgouraud
Grand Master
Grand Master
Messages : 1000
Inscription : mer. 21 nov. 2007, 18:14
Localisation : Nantes
Re: Problème d'architecture avec UAG
  • Citer

Message par lgouraud » jeu. 20 déc. 2012, 12:41

Bonjour

Perso, je l'aurai plutôt mis en DMZ avec une seule patte.

Je ne sais plus pour UAG, mais pour TMG, cette config est possible si on ne fait que du reverse proxy comme tu sembles le faire.
Loïc Gouraud - Cheops Nantes
Haut

Avatar de l’utilisateur
alex117
Grand Master Flash
Grand Master Flash
Messages : 2186
Inscription : sam. 04 févr. 2006, 9:33
Localisation : Bordeaux - Paris - Bordeaux - Paris ... bon par là :) !
Contact :
Contacter alex117
Site internet
Re: UAG2010 :: Problème d'architecture
  • Citer

Message par alex117 » ven. 04 janv. 2013, 11:04

Bonjour,

UAG ne peut et ne doit pas remplacer le Junniper. Le Junniper est ici utilisé pour du FWing, Or UAG ne fait pas de FWing.
Le plus simple, est de déclarer un autre réseau dans le Junniper, une autre DMZ en fait.
Il y aura ainsi 2 DMZ sur le Junniper.

UAG nécessite 2 cartes réseaux au minimum, une considérée comme interne, l'autre externe.
Donc ainsi, en connectant l'UAG entre ces deux DMZ pourra parfaitement remplir les rôles de RP.

Alex
Cordialement,
Alex117 - Giraud Alexandre
3SR Solutions de Sécurité Systèmes et Réseaux
MVP Forefront / Enterprise Security
Modérateur du forum Forefront Laboratoire Microsoft Supinfo
http://www.alexgiraud.net/blog
Haut


Répondre
  • Aperçu avant impression

8 messages • Page 1 sur 1

Revenir à « Forefront UAG/IAG Server »

Aller
  • Systèmes Microsoft
  • ↳   Serveurs Windows
  • ↳   Windows 2016
  • ↳   Windows 2012 Server/2012 R2
  • ↳   Windows 2008 R2 Server
  • ↳   Windows 2008 Server
  • ↳   Windows 2003 Server (R2)
  • ↳   SBS 2011
  • ↳   SBS/EBS 2008
  • ↳   SBS 2003
  • ↳   Clients Windows
  • ↳   Windows 10
  • ↳   Windows 8/8.1
  • ↳   Windows 7
  • ↳   Windows Vista
  • ↳   Active Directory
  • ↳   GPO/GPP
  • ↳   Gestion des Utilisateurs (et autres objets AD)
  • ↳   DNS
  • ↳   Controleur de Domaine Et Roles AD
  • ↳   Schema et Réplication
  • ↳   Autres Problèmes AD
  • ↳   Terminal Services
  • ↳   Déploiement des systèmes d'exploitations Windows
  • ↳   Systèmes Windows Non Supportés
  • ↳   Windows XP
  • ↳   Windows 2000
  • ↳   Autres (Windows NT,Me,98,95,3/2/1, Ms DOS)
  • Applicatifs Microsoft
  • ↳   Microsoft Azure/Office 365/Intune
  • ↳   Exchange Server
  • ↳   Exchange 2016
  • ↳   Exchange 2013
  • ↳   Exchange 2010
  • ↳   Exchange 2007
  • ↳   Exchange 2003/2000/5.5
  • ↳   Communications Unifiées
  • ↳   SQL Server
  • ↳   Serveur Intranet/Internet
  • ↳   Internet Information serveur (IIS)
  • ↳   Sharepoint
  • ↳   System Center
  • ↳   Microsoft Forefront
  • ↳   Forefront TMG/ISA Server
  • ↳   Forefront UAG/IAG Server
  • ↳   Forefront Endpoint Protection 2010/client security
  • ↳   Forefront for Exchange/Sharepoint
  • ↳   Sécurité
  • ↳   Suite Microsoft Office
  • ↳   Word
  • ↳   Excel
  • ↳   Outlook
  • ↳   Autres Problèmes Suite Office
  • ↳   Office Info
  • ↳   Edge/Internet Explorer/Windows Mail/Onedrive
  • ↳   Patch/correctifs Ms et Windows Update Service (WSUS)
  • ↳   Serveurs Microsoft
  • Aide Technique
  • ↳   Intéropérabilité avec les Systèmes Alternatifs (Linux, Novell, Mac OS, etc.)
  • ↳   Programmation
  • ↳   Espace Certifications et Formations
  • ↳   Dépannage et Remarques divers
  • ↳   Réseaux et télécommunications
  • ↳   Virtualisation
  • ↳   Microsoft Virtualisation
  • ↳   VMware
  • ↳   Citrix/XEN
  • Divers
  • ↳   Emploi
  • ↳   Achat/Vente informatique
  • ↳   Pause Café
  • ↳   Site Du Forum
  • ↳   Demandes d'info/Modification du forum
  • Accueil du forum
  • Fuseau horaire sur UTC+02:00
  • Supprimer tous les cookies du forum
  • L’équipe
  • Nous contacter

Traduction française officielle © Miles Cellar