Interet serveur Domino DMZ / inotes de l'extérieur

Forum destiné aux questions d'administration

Interet serveur Domino DMZ / inotes de l'extérieur

Messagepar grandesoreilles » 12 Fév 2010 à 12:17

Bonjour,

Je me pose la question à ce sujet car en partant du principe que le webmail est consulté en https et de bout en bout avec un certificat qui est valide, quel est le risque de ne pas mettre en place de DMZ?

L'Ip publique serait également dédiée à cet accès et serait donc différente de l'ip du nom de domaine vsur le port 25.

En résumé, du NAT, n'est ce pas suffisant ?

Merci
grandesoreilles
Posteur néophyte
Posteur néophyte
 
Message(s) : 53
Inscrit(e) le : 15 Nov 2007 à 22:04

Messagepar [In://ForM] » 14 Fév 2010 à 00:03

En supposant:
-1 Que tu n'es pas une banque
-2 que ton serveur Domino est blindé (ddm verrouilé, webadmin.nsf, catalog etc... idem)
-3 inetlockout en place
-4 Un firewall est là (un bon et bien géré et mis à jour oeuf corse)


Oui on s'en fout si SSL est là avec une gestion poussée des mots de passe (et inetlockout en oeuvre)......
[In://ForM]
 

Messagepar grandesoreilles » 16 Fév 2010 à 18:20

Merci pour ta réponse mais inetlockout, c'est quoi :?:
grandesoreilles
Posteur néophyte
Posteur néophyte
 
Message(s) : 53
Inscrit(e) le : 15 Nov 2007 à 22:04

Messagepar [In://ForM] » 16 Fév 2010 à 18:26

Document de configuration onglet Sécurité, activer la sécurité HTTP, choisir la gestion des mots de passe Internet (verrouillage, logs, etc.....), cela créé la base iNetLockOut.nsf, version 8 je crois.... Donc une version d'il y a 2 ans..... déjà
[In://ForM]
 

Messagepar grandesoreilles » 16 Fév 2010 à 18:43

Ok merci :D
grandesoreilles
Posteur néophyte
Posteur néophyte
 
Message(s) : 53
Inscrit(e) le : 15 Nov 2007 à 22:04

Messagepar Dominux » 18 Fév 2010 à 12:29

Sérieusement, mettre un Domino en DMZ peut-être nécessaire pour du PassThru mais pas pour des applis Web (iNotes compte comme tel), préférer des solutions de Reverse Proxy!
Cordialement,
Olivier (www.dominux.fr et sur Twitter)
Image
Avatar de l’utilisateur
Dominux
Administrateur
Administrateur
 
Message(s) : 1201
Inscrit(e) le : 16 Déc 2004 à 10:56
Localisation : Nantes

Messagepar grandesoreilles » 19 Fév 2010 à 10:59

Ok merci et pour Traveler, même conseil ?
grandesoreilles
Posteur néophyte
Posteur néophyte
 
Message(s) : 53
Inscrit(e) le : 15 Nov 2007 à 22:04

Messagepar Dominux » 19 Fév 2010 à 11:13

Traveler à sa place en DMZ puisqu'il fait le pont entre le mobile et la base de messagerie de l'utilisateur qui est normalement sur un serveur Domino du LAN. Par mesures sécuritaires, traveler peut-être mis aussi derrière un RP.
Cordialement,
Olivier (www.dominux.fr et sur Twitter)
Image
Avatar de l’utilisateur
Dominux
Administrateur
Administrateur
 
Message(s) : 1201
Inscrit(e) le : 16 Déc 2004 à 10:56
Localisation : Nantes


Retour vers Administration

cron