Contenu | Rechercher | Menus

Annonce

La nouvelle clé USB Ubuntu-fr est en prévente
Rendez-vous sur la boutique En Vente Libre

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 12/02/2019, à 18:40

mike_r_qc

Utilisation des serveurs réseaux centralisés

Bonjour,
Depuis 2 semaines, je m'interroge en ce qui concerne l'utilisation de serveurs de réseaux tels que NIS, LDAP, etc sur mon réseau; à savoir si leur utilité serait nécessaire ou non avec la description suivante:

[Configuration du réseau]

1- une machine faisant office de serveur DHCP avec 2 pattes réseau, soit un en WAN et un en LAN;
2- Derrière la machine "DHCP", j'ai 6 ordinateurs (2 Windows,3 serveurs Linux, 1 Serveur hôte KVM [projeté] );
3- Les 6 machines n'a que 2 comptes, soit root et monID en admin;
4- L'accès à ces machines se fait via SSH et Webmin pour l'administration;
5- Les machines ne se connectent pas en PXE excepté pour l'hôte KVM.

Étant donné que l'objectif est de rendre mon groupe de machines visible pour le public, notamment pour les sites web, est-ce que l'utilisation d'un serveur NIS, LDAP ou autre serait nécessaire tandis que je suis le seul et unique utilisateur (compte Root et MonID) sur toutes les machines?

*Mise à Jour 19 février 2019*
L'hôte virtuel KVM décrit plus haut est maintenant fonctionnel (IBM System X3850 M2) tournant sous CentOS 7. La machine prenait en charge que les serveurs Windows et RedHat; Ubuntu n'a jamais voulu s'installer sur cette machine (2009).

Merci

Dernière modification par mike_r_qc (Le 20/02/2019, à 00:47)


Mike_R_Qc. Utilisateur régulier Ubuntu, expérimente CentOS pour le plaisir. Comme avec les cultures: aucun préjugé, tout vient d'une "même racine".

Hors ligne

#2 Le 15/02/2019, à 11:26

kholo

Re : Utilisation des serveurs réseaux centralisés

salut,
je ne suis pas très calé en réseau mais voilà qui devrait t'aider un peu :
commence par créer une DMZ vers une machine pour faire des essais... et, certainement cela restera la seule machine accessible de l'extérieur... pendant un moment...
pour faire simple, tu peux mettre entre cette machine et ton routeur (box ?) une autre machine (ou un routeur) dont le rôle sera de gérer les interconnexions (dhcp, parefeu, black listes,...). Cela te permettra d'ajouter d'autres serveurs physique par la suite et, dans un premier temps de plus facilement gérer l'interconnexion de ton réseau existant à ce nouveau serveur exposé à l'extérieur.

Hors ligne

#3 Le 20/02/2019, à 00:11

mike_r_qc

Re : Utilisation des serveurs réseaux centralisés

Bonjour Kholo,
Pour le DMZ, j'y avais pensé, mais la machine a un rôle de serveur DHCP. Pour l'instant, aucune machine du réseau domestique principal n'accède au réseau de bureau; celles du bureau par contre, accède au réseau principal mais ne se connecte pas vers l'extérieur étant donné que je n'ai pas terminé de configurer IPTables. La question revient à l'utilisation de NIS, LDAP ou autre service du même type serait-il nécessaire pour un groupe de machine dont je suis le seul utilisateur sur les 6 machines (compte Root et MonID).


Mike_R_Qc. Utilisateur régulier Ubuntu, expérimente CentOS pour le plaisir. Comme avec les cultures: aucun préjugé, tout vient d'une "même racine".

Hors ligne

#4 Le 20/02/2019, à 13:26

kholo

Re : Utilisation des serveurs réseaux centralisés

ce que j'ai retenu de ton premier message :

mike_r_qc a écrit :

l'objectif est de rendre mon groupe de machines visible pour le public

le reste c'est du blah blah...
alors je pense qu'une seule machine suffira à cet accès depuis l'extérieur.
ensuite, si une machine précise doit avoir un accès depuis l'extérieur, je pense qu'il est préférable qu'elle n'ai pas un rôle sur ton réseau local... car tu parles de serveur dhcp... sauf si c'est justement son "seul" rôle (et serveur dns)...
et pour ce double accès qu'elle ai 2 cartes réseaux pour bien distinguer tes accès externes et internes.

donc, prends une machine qui traîne dans un coin et ne te sert à rien, ouvre toi une DMZ et commence à faire des tests : mise en place de services (dhcp, dns, ftp,...), gestion des logs, bannissements et sécurité en général... interconnexion avec ton réseau local existant, ... et tu y verras sans doute plus claire...
en tout cas si ton réseau local est réglé au petits oignons, n'y fout pas le merdier sans avoir fait de tests avant dans un environnement isolé cool

Hors ligne

#5 Le 23/02/2019, à 03:48

mike_r_qc

Re : Utilisation des serveurs réseaux centralisés

merci du conseil smile


Mike_R_Qc. Utilisateur régulier Ubuntu, expérimente CentOS pour le plaisir. Comme avec les cultures: aucun préjugé, tout vient d'une "même racine".

Hors ligne