Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Chiffrement LAN


strongh

Messages recommandés

Bonjour

 

J'ai un réseau local LAN au niveau central (siège central) et trois réseaux au niveau de mes succursales régionales distantes, j'ai à faire des échanges de données de la société entre le réseau central et ceux régionaux à travers des connexions spécialisées haut débit via IP. Je veux savoir si c'est possible de protéger et de crypter les communications entre les réseaux sur les LAN, je parle pas du chiffrement des données mais du chiffrement du LAN véhiculant les données?

Pouvez vous me donner la solution à déployer ou à développer, j'ai entendu dire le IPSEC?

 

Merci d'avance

Lien vers le commentaire
Partager sur d’autres sites

IPSEC est utilisé pour implanter les VPN (Virtual Private Network) donc la solution est de déployer un VPN :)

 

J'ai une question qui ne me regarde pas mais c'est juste par curiosité :) pourquoi une liaison spécialisé ? quels genre de données véhiculent entre vos succursales ? ça doit couter très cher :( pourquoi ne pas prendre des connexions ADSL classiques ?

 

C'est juste par curiosité donc ignorez ces questions si vous jugez que c'est trop indiscret :)

Lien vers le commentaire
Partager sur d’autres sites

Merci pour cette réponse

 

Pour les liaisons spécialisées c'est un choix à faire il a été fait par la direction, mais d'après vous quelle est la solution pour chiffrer mes LAN?, moi je suis en charge par ma direction de solutionner le problème et de proposer une configuration ainsi.

Merci

Lien vers le commentaire
Partager sur d’autres sites

Merci bcp monsieur

 

Y til une possibilité de déployer un pc de part et d'autre, le pc de chaque réseau joue le rôle d'un routeur vpn ipsec avec une distribution linux par exemple, parce que à l'étape actuelle, je ne dispose pas de routeurs type linksys et moi je veux une solution rapide même temporaire.

 

Merci de m'aider

Lien vers le commentaire
Partager sur d’autres sites

Merci bcp monsieur

 

Y til une possibilité de déployer un pc de part et d'autre, le pc de chaque réseau joue le rôle d'un routeur vpn ipsec avec une distribution linux par exemple, parce que à l'étape actuelle, je ne dispose pas de routeurs type linksys et moi je veux une solution rapide même temporaire.

 

Merci de m'aider

 

Oui mon ami, des serveurs peuvent faire le travail de ces routeurs, sur des distributions Linux, tu peux utiliser l'excellent OpenVPN pour faire les même tunnels :)

Lien vers le commentaire
Partager sur d’autres sites

Merci bcp

Je vous pose une question, le VPN n'exige pas la présence du canal internet? Parce que pour moi VPN c'est faire passer un canal privé dans un canal autre comme internet, alors que dans mon cas ya pas internet les resaux lan sont connectés en privé mais je veux chiffrer les lignes lan pour éviter au cas où?

 

Merci de m'éclaircir

Lien vers le commentaire
Partager sur d’autres sites

Merci bcp

Je vous pose une question, le VPN n'exige pas la présence du canal internet? Parce que pour moi VPN c'est faire passer un canal privé dans un canal autre comme internet, alors que dans mon cas ya pas internet les resaux lan sont connectés en privé mais je veux chiffrer les lignes lan pour éviter au cas où?

 

Merci de m'éclaircir

 

ah ok dak :) donc c'est juste que t'as pas confiance en AT lol genre contrer les snifing phisique du réseaux :)

 

l'IPSEC c'est au niveau IP donc même en LAN ça sera valable et tu peux faire un tunnel entre deux nœuds adjacents, mais sincèrement dans ton cas, je ne vois pas du tout l'utilité de le faire :(

Lien vers le commentaire
Partager sur d’autres sites

Non je veux le faire pour nécessité du travail et d'être tranquille vis à vis tout type d'intrusion, mais je voudrais te demander de m'aider si c'est possible de me donner une config au niveau central et celle regionale pour le VPN/IPSEC que je vais installer, parce que j'ai jamsi installé un vpn.

 

merci d'avance

Lien vers le commentaire
Partager sur d’autres sites

Non je veux le faire pour nécessité du travail et d'être tranquille vis à vis tout type d'intrusion, mais je voudrais te demander de m'aider si c'est possible de me donner une config au niveau central et celle regionale pour le VPN/IPSEC que je vais installer, parce que j'ai jamsi installé un vpn.

 

merci d'avance

 

moi aussi je n'ai jamais déployé de VPN lol mais je suis sur que ce n'est pas sorcier, et y a plein de membres ici qui l'ont déjà fait donc on va essayer de t'aider comme on peut :)

Lien vers le commentaire
Partager sur d’autres sites

Salut

 

Eh bein dis donc sa dort pas , jai l'impression d'assister a une discution de Hotline lol

 

@strongh: c'est pas en une nuit qu'on apprend a deployer un VPN ( quoique) , faut prendre son temps a lire la doc et les tutos.

 

@mourad: bsahtek 5000 messages et ta nouvelle vocation lol ( Hotliner)

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Site central:

 

10 PC en réseau LAN

switch

 

3 Succursales distantes:

chacune

 

5 PC en LAN

Switch

 

Liens entre WAN

 

Site central avec chaque succursale régionale connectés via E1 (2Mbps) spécialisés

c'est à dire je peux pinger entre les machines du site central et les Pcs des succursales régionales sans problème avec

un adressage fixe.

 

Mon souci est de protéger ces 3 liens avec une protection brute.

 

Les données échangées c'est des données de la société il peut s'agir des données de la société (excel word) et des fichiers

 

Merci de m'aider

Lien vers le commentaire
Partager sur d’autres sites

pas de serveur pas de firewall pas de domaine pas de messagerie ?!

 

tout d'abord avant de pensé a sécurisé ton trafique, il faut faire un serveur de domaine, dhcp, dns, serveur de fichier. au niveau du site centrale. c juste un avis, il y a mille et une solution, après la sécurité du serveur, juste après la sécurité du trafique.

Lien vers le commentaire
Partager sur d’autres sites

Bsr

 

Merci, pour ce qui est du domaine dns et serveur c'est prévu et c'est facile, mais ce qui me tracasse c'est le chiffrement du lien qui reste pour moi difficile à réaliser, j'attends de vous une solution pour le chiffrement des Lans? IPSEC ou autre j'attends une solution de vous

 

Merci

Lien vers le commentaire
Partager sur d’autres sites

Bsr

 

Merci, pour ce qui est du domaine dns et serveur c'est prévu et c'est facile, mais ce qui me tracasse c'est le chiffrement du lien qui reste pour moi difficile à réaliser, j'attends de vous une solution pour le chiffrement des Lans? IPSEC ou autre j'attends une solution de vous

 

Merci

 

Ne le prends pas mal khoya mais faudrait peut être recruter un admin réseaux ou bien faire appel à un prestataire :) ta société a les moyens de payer 3 liaisons spécialisées qui coutent la peau des fesses :(

 

Je vais peut être choquer certains mais ce forum est un espace d'entraide certes, mais attendre des solutions clés en main sans faire une petite recherche sur le net (Toutes les ressources sont disponibles sur Google) est un travail qui selon moi nécessite une rémunération, des milliers de gens ici n'attendent qu'une opportunité pour travailler et exprimer leur talent et leur savoir.

 

J'espère que mes propos n'ont pas été mal interprétés, tout ce que je veux dire c'est qu'un minimum d'effort doit être fait par celui qui demande une aide technique.

  • Like 3
Lien vers le commentaire
Partager sur d’autres sites

Ne le prends pas mal khoya mais faudrait peut être recruter un admin réseaux ou bien faire appel à un prestataire :) ta société a les moyens de payer 3 liaisons spécialisées qui coutent la peau des fesses :(

 

Je vais peut être choquer certains mais ce forum est un espace d'entraide certes, mais attendre des solutions clés en main sans faire une petite recherche sur le net (Toutes les ressources sont disponibles sur Google) est un travail qui selon moi nécessite une rémunération, des milliers de gens ici n'attendent qu'une opportunité pour travailler et exprimer leur talent et leur savoir.

 

J'espère que mes propos n'ont pas été mal interprétés, tout ce que je veux dire c'est qu'un minimum d'effort doit être fait par celui qui demande une aide technique.

 

J'aime bien ta réponse :) . je ferais bien l'installation de cette solution ;) le week end prochain biensure

Lien vers le commentaire
Partager sur d’autres sites

Bsr

 

Merci, pour ce qui est du domaine dns et serveur c'est prévu et c'est facile, mais ce qui me tracasse c'est le chiffrement du lien qui reste pour moi difficile à réaliser, j'attends de vous une solution pour le chiffrement des Lans? IPSEC ou autre j'attends une solution de vous

 

Merci

je viens de te donner une solution assez simple,

installe un serveur 2003 server pro ou 2008 server R2

configure un domaine, le ad, dns, dhcp,

installe aussi une solution anti virale, j'en suis sur que vous n'avez rien comme solution

après tout cela tu peux a ce moment penser a au chiffrement de donner.

 

comme si, tu veux construire une villa mais tu commences par les écrans led et 3d :D dans les chambres.

si tu as d'autres questions n'hésites pas

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Vous êtes surement  utilisateur des réseaux sociaux WhatsApp, Instagram ou Facebook Messenger et vous avez sans doute remarqué qu'un rond bleu apparaissait à différents endroits de votre écran car vous utilisez ces applications pour smartphone, tablette installées depuis play store de Google où par défaut. Le problème c'est qu'il est pour l'instant impossible de supprimer l'IA de Meta représentée par le cercle Bleu.  Cette IA récemment ajoutée par Meta va en agacer plus d'un pour des questions de confidentialité et de sécurité . Si vous êtes très attaché à ces réseaux il est possible de les utiliser sans les applications officielles  ou les remplacer par les applications Facebook et Instagram lites que j'ai proposées sur le forum. https://www.forumdz.com/topic/48750-mes-applications-android-légères-pour-smart-tv-firestick-tv-watch-tv-ou-box-tv/#comment-353735 .
    • Internet a vraiment simplifié les choses pour tous. Faire ses courses et payer à distance, effectuer ses opérations bancaires et se former sont désormais à portée de main. Mais la facilité d'accès comporte des risques. De nombreux sites web suspects sont aujourd'hui en ligne, peu sûrs et en quête de vos données personnelles. On cherche même à usurper votre identité , d'autres veulent votre compte bancaire . Certains navigateurs modernes se pré-occupent sérieusement de la sécurité , d'autres peuvent être  affiliés à des régies publicitaires , des entités étatiques ou  aux GAFAM Puis-je faire confiance à ce site ? Ce que vous devez savoir Tous les sites ne sont pas fiables. Certaines personnes en ligne recherchent vos informations personnelles ; soyez donc prudent quant à ce que vous partagez et à l'endroit où vous le faites. Voici quelques conseils utiles pour vous aider à prendre une décision éclairée quant à savoir si un site est digne de confiance ou non. Âge du domaine L'âge du domaine peut vous donner une idée de la fiabilité d'un site. C’est parce que généralement les sites Web qui existent depuis longtemps doivent avoir fait quelque chose de bien pour être toujours en activité. Il convient toutefois de noter que certains propriétaires de sites peuvent acheter des domaines anciens dans le but d'essayer de tromper les gens en leur faisant croire qu'ils sont en activité depuis longtemps. L'âge du domaine à lui seul ne suffit donc pas à confirmer si un site est digne de confiance ou non. Expiration du domaine La date d'enregistrement d'un domaine indique la date à laquelle il a été enregistré et sa date d'expiration indique sa date d'expiration. La date d'expiration d'un domaine peut vous donner une idée de la sécurité du site. Les fraudeurs ont tendance à changer régulièrement de domaine, ce qui peut les empêcher de durer longtemps. Ils peuvent simplement créer des sites à court terme sur différents domaines et les utiliser à des fins frauduleuses. Vous pouvez ainsi vérifier quand le domaine a été enregistré et quand il doit expirer pour vous donner une idée si le propriétaire envisage de rester en activité pendant longtemps ou simplement de s'installer pendant une courte période pour passer à autre chose une fois ses activités illégitimes exposées. Détails WHOIS Consultez les informations WHOIS pour connaître les détails de l'enregistrement du domaine. Les informations WHOIS révèlent généralement les coordonnées, ou au moins le pays, du propriétaire du domaine, ce qui vous permet de vérifier son identité. Il est important de noter que certaines personnes utilisent la confidentialité du domaine ou du WHOIS pour masquer leurs coordonnées, vous empêchant ainsi d'accéder à leurs informations. Cela vaut néanmoins la peine d'essayer. Navigation sécurisée Assurez-vous que le site que vous consultez est sécurisé. Les sites sécurisés utilisent généralement le protocole HTTPS et disposent d'un certificat SSL/TLS valide. Ce certificat permet de chiffrer les données et de protéger vos informations personnelles. Pour vérifier que le site possède ce certificat, recherchez l'icône de cadenas dans la barre d'adresse. Assurez-vous également que l'URL commence par « https ». Conception et contenu professionnels En général, un site qui fait des affaires légitimes s'assurera d'avoir un design professionnel et ne plaisantera pas avec son bon contenu. Une fois que vous voyez un site avec de mauvaises images, une grammaire médiocre et de nombreuses fautes d'orthographe, vous savez que quelque chose ne va pas. Cela ne le rend pas dangereux, mais cela montre qu'il n'est pas bien géré. Soyez prudent lorsque vous visitez de tels sites. Avertissements concernant les logiciels malveillants et le phishing Utilisez des navigateurs sécurisés et des outils de sécurité en ligne qui fournissent des alertes contre les logiciels malveillants et le phishing. Soyez attentif à ces avertissements, car ils peuvent vous aider à identifier les menaces potentielles et vous indiquer si un site web est sûr ou non. Politique de confidentialité et conditions d'utilisation Les sites légitimes ont toujours une politique de confidentialité claire et concise, ainsi que des conditions d'utilisation claires. Ils vous informent également des types de cookies qu'ils utilisent et de l'utilisation qu'ils font des informations publiées sur leurs sites. Avis et notes des utilisateurs Découvrez ce que les autres disent de votre site. Consultez différentes plateformes en ligne pour consulter les avis de personnes ayant utilisé le service ou acheté le produit qui vous intéresse. Méfiez-vous des faux avis et soyez attentif aux signaux d'alarme, comme les avis qui se ressemblent, car les propriétaires de sites se font souvent passer pour des utilisateurs et publient eux-mêmes des avis sur leurs sites. Certains paient même des tiers pour leur donner de bons avis. Assurez-vous que les avis sont détaillés et sensés et n'oubliez pas de comparer les avis de différentes plateformes. Coordonnées Les sites légitimes n'ont rien à cacher et fournissent donc des coordonnées claires et légitimes. Celles-ci incluent généralement l'adresse, le numéro de téléphone et l'adresse e-mail. Service client Les sites professionnels sont toujours sérieux envers leurs clients et offrent donc un excellent service client. Les sites qui rendent difficile l'accès en cas de problème ne sont certainement pas dignes de confiance. Conclusion Bien que les conseils ci-dessus devraient vous aider à mieux décider si un site est fiable ou non, ils ne sont qu'une indication. Certains sites peuvent ne pas présenter certains des éléments mentionnés ci-dessus tout en étant sûrs et fiables. D'autres sites peuvent remplir certaines conditions tout en présentant un risque.
    • lyes...nimporte qui peut ouvrir un compte....mais il ne sert a rien sauf s'il est confirmé/verifié....et on fait cela avec une procedure....normalement tu sais ca...toute les "banques" fonctionnent comme ca....
    • je vois...je dois donc faire un test reel...et on verra... preuve en est que toute l'algerie...et le monde CONFIRME qu'il faut une carte debit/iban pour confirmer le compte....or j'ai confirmé ca avec juste un ID.... toute la terre s'est trompée ? on dirait bien vu que meme dans paypal cette info n'est pas explicite...
×
×
  • Créer...