OVH Cloud OVH Cloud

Comment connecter 2 LAN distincts...

2 réponses
Avatar
DPN
Bonjour à tous,

On me demande de relier trois LAN TCP/IP (NT et W2K) avec des masques de
réseau différents, sachant que chaque LAN appartient a une société
différente. Les 3 entreprises sont dans le meme immeuble, sur des étages
différents (en fait, l'une en dessous de l'autre), donc raccordable par un
cable reseau en passant par les gaines techniques. Les 3 LAN doivent être
reliés afin que chaque utilisateur des LAN aient accès au serveur de données
se trouvant dans le LAN1. Bien sur, il est impensable qu'un utilisateur
puisse se promener sur un autre LAN que le sien (données
confidentielles...etc)

Personnellement, je pensais a une solution mettant en oeuvre un routeur de
réseau local en direction de chaque autre LAN avec pour chaque LAN, un
firewall en bordure.

LAN1 - FW ---- Routeur1 ---- FW - LAN2
et
LAN1 - FW ---- Routeur2 ---- FW - LAN3

Est-ce judicieux ? économique ? Avez-vous une autre idée ? Pouvez-vous me
conseiller un routeur qui ferait l'affaire, idem pour un bon firewall ?

Nota : - pour des raisons de confidentialités, l'accès aux données ne peut
se faire via internet !
- pour le moment j'exclus aussi la solution consistant a creér un
routeur avec un PC et 2 cartes ethernet.

Merci pour vos propositions

sincères salutations

David

2 réponses

Avatar
Xavier
Salut,

Pourquoi pas simplement un FW à 3 pattes, une pour chaque LAN ?

Xavier

"DPN" a écrit dans le message de news:
3f4e0a4c$0$264$
Bonjour à tous,

On me demande de relier trois LAN TCP/IP (NT et W2K) avec des masques de
réseau différents, sachant que chaque LAN appartient a une société
différente. Les 3 entreprises sont dans le meme immeuble, sur des étages
différents (en fait, l'une en dessous de l'autre), donc raccordable par un
cable reseau en passant par les gaines techniques. Les 3 LAN doivent être
reliés afin que chaque utilisateur des LAN aient accès au serveur de
données

se trouvant dans le LAN1. Bien sur, il est impensable qu'un utilisateur
puisse se promener sur un autre LAN que le sien (données
confidentielles...etc)

Personnellement, je pensais a une solution mettant en oeuvre un routeur de
réseau local en direction de chaque autre LAN avec pour chaque LAN, un
firewall en bordure.

LAN1 - FW ---- Routeur1 ---- FW - LAN2
et
LAN1 - FW ---- Routeur2 ---- FW - LAN3

Est-ce judicieux ? économique ? Avez-vous une autre idée ? Pouvez-vous me
conseiller un routeur qui ferait l'affaire, idem pour un bon firewall ?

Nota : - pour des raisons de confidentialités, l'accès aux données ne
peut

se faire via internet !
- pour le moment j'exclus aussi la solution consistant a creér
un

routeur avec un PC et 2 cartes ethernet.

Merci pour vos propositions

sincères salutations

David







Avatar
serqrevp.fnynpu
DPN wrote:

Bonjour à tous,

On me demande de relier trois LAN TCP/IP (NT et W2K) avec des masques de
réseau différents, sachant que chaque LAN appartient a une société
différente. Les 3 entreprises sont dans le meme immeuble, sur des étages
différents (en fait, l'une en dessous de l'autre), donc raccordable par un
cable reseau en passant par les gaines techniques. Les 3 LAN doivent être
reliés afin que chaque utilisateur des LAN aient accès au serveur de données
se trouvant dans le LAN1. Bien sur, il est impensable qu'un utilisateur
puisse se promener sur un autre LAN que le sien (données
confidentielles...etc)

Personnellement, je pensais a une solution mettant en oeuvre un routeur de
réseau local en direction de chaque autre LAN avec pour chaque LAN, un
firewall en bordure.

LAN1 - FW ---- Routeur1 ---- FW - LAN2
et
LAN1 - FW ---- Routeur2 ---- FW - LAN3

Est-ce judicieux ? économique ? Avez-vous une autre idée ? Pouvez-vous me
conseiller un routeur qui ferait l'affaire, idem pour un bon firewall ?

Nota : - pour des raisons de confidentialités, l'accès aux données ne peut
se faire via internet !
- pour le moment j'exclus aussi la solution consistant a creér un
routeur avec un PC et 2 cartes ethernet.

Merci pour vos propositions

sincères salutations

David


Rajoutes donc 2 interfaces (carte) reseau sur ton serveur commun et
paramètre tes interfaces pour que le trafique ne soit possible que de
LAN <> SERVER et pas LAN <> LAN.

--
Fred

Adresse e-Mail valide après décodage Rot-13