Projet Espace hoteling / bureau à la carte

Résolu/Fermé
ludoo78 Messages postés 117 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 9 septembre 2010 - 13 déc. 2006 à 10:41
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 - 13 déc. 2006 à 19:17
Bonjour,

Je dois faire un projet pour ma boite, il s'agit d'un espace hoteling / bureau à la carte.

Cela consiste à trouver la meilleur façon possible et réaliser l'installation du réseau dans une salle pouvant accueillir jusqu'à 5, 6 personnes extérieur à mon entreprise ou à ma direction avec leurs postes personnels portables (Hoteling) ou avec des postes fixes.

Ces personnes doivent pouvoir accéder au réseau de La Poste avec un accès contrôlé (internet, imprimantes, ...) sans pour autant avoir accès aux ressources confidentielles.
Il faut de plus que ce réseau soit sécurisé d'un part en contrôlant les accès des utilisateurs, puis d'autre part en protégeant le réseau des éventuels virus que pourrait contenir les postes des utilisateurs.
L'accès au réseau pourra se faire via un réseau cablé ou sans fils.

J'aurais voulu avoir des propositions sur la ou les meilleures solutions selon vous surtout sur le point de vue de la connexion.

Merci
Ludo
A voir également:

2 réponses

brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
13 déc. 2006 à 13:36
seule solution:
poser un bon firewall entre ton réseau et ces postes.
la façon pratique dépend de l'existant .
0
ludoo78 Messages postés 117 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 9 septembre 2010 27
13 déc. 2006 à 16:20
Merci Brupala.

Le LAN existant est uniquement filaire basé sur l'AD fonctionnant avec des equipement Nortel (switch d'etage baystack 470 + backbone passeport 8600), mais je voudrais que l'acces de ces personnes soit controlé et limité (acces internet, imprimante, messagerie et données) par rapport aux utilisateurs fixes de la société.
Serait-il interessant de créer un VLAN spécifique?
Auriez-vous d'autres idées?

Merci
Ludo
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
13 déc. 2006 à 16:39
un vlan, bien sûr c'est mieux, mais ça n'est pas uniquement ça: le vlan arrive forcément sur un routeur, donc a mon avis, il faut mettre ce réseau sur une "patte" de firewall spécifique.
pour l'authentification (802.1x ) des utilisateurs sur tu la fait sur le firewall directement, soit tu la fait sur un serveur radius ou via un serveur ldap externe .
je pense que ce genre de firewall par exemple couplé à un switch derrière pourrait convenir.
0
ludoo78 Messages postés 117 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 9 septembre 2010 27
13 déc. 2006 à 18:03
Qu'est-ce que tu veux dire par "patte"?
Et quand tu parles de serveur radius externe, tu veux dire externe au domaine?

Merci
Ludo
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617 > ludoo78 Messages postés 117 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 9 septembre 2010
13 déc. 2006 à 19:17
"patte"
dans le jargon, on appelle une patte une interface de routeur ou de firewall connectée à un réseau. Le terme correct est bien sûr interface.
non quand je dis extérieur , je veux dire extérieur au firewall, l'authentification pouvant éventuellement etre faite directement sur le firewall.
0