site distant : comment le gérer - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 07-05-2010 à 14:49:17
oui
non pas obligatoirement
un serveur, le fortigate ou autre
tu laisses comme c'est ou tu changes
Marsh Posté le 17-05-2010 à 17:20:06
merci pour tes réponses.
Le F50B va être installé cette semaine. Le temps de me familiariser un peu avec le paramétrage et je vais en mettre un autre sur le 2ème site.
Comment faire pour que les utilisateurs du 2ème site puissent aller sur internet sans problème ?
En étant authentifiés par mon dc principal, leur serveur dns sera le dc, lequel utilise les dns du fai du site principal.
Je pense qu'il vaudrait mieux que les utilisateurs du site distant soient renvoyés sur les dns du fai du site distant.
Marsh Posté le 17-05-2010 à 20:17:51
Si ton serveur dns du dc a les dns du fai comme redirecteurs, tu peux laisser tel quel, par contre si tu paramètres tes clients avec les dns de ton fai directement ils n'arriveront jamais à ouvrir une session sur le domaine
Marsh Posté le 18-05-2010 à 10:42:54
le dns du dc a comme redirecteurs les dns du fai du site 1.
Les utilisateurs du site 2 qui se connecteront sur le domaine récupèreront les dns du dc (donc ceux du fai du site 1). Mais l'accès internet depuis le site 2 se fait par un autre fai.
Rassurez moi si on fait un tunnel site à site, le trafic du site distant destiné à internet ne passe pas par le site 1 ?
Marsh Posté le 18-05-2010 à 12:21:38
Dans tous les cas, tes clients doivent avoir accès à un serveur dns qui gère les noms de ton domaine.
Marsh Posté le 07-05-2010 à 14:02:57
Bonjour à tous,
Je viens de racheter une entreprise dans laquelle l'infrastructure informatique est basique:
1 serveur W2k3 avec uniquement le rôle de serveur de fichier
4 postes de travail (1 sera rajouté)
1 connexion adsl "pro" sfr avec une box
adresse réseau 192.168.1.0
Par ailleurs sur mon site principal j'ai:
Un serveur sbs2k3
Un serveur 2k3 (tse)
~15 utilisateurs (pc ou clients légers)
adresse réseau: 10.68.101.0
Je souhaite mettre en place un vpn entre les 2 sites. Pour ceci je pense que je vais retenir une solution à base de fortigate des 2 côtés.
A votre est-il viable d'utiliser l'exchange de mon sbs pour le site distant ?
Faut-il que je bascule le serveur distant 2k3 en dc secondaire ?
Sur le site distant, la box va être utilisée en bridge, qui doit jouer le rôle de serveur dhcp ?
Que dois-je choisir comme adresse réseau ?
Merc d'avance pour vos réponses.