Page 1 sur 1

Serveur HTTP de l’AS et DMZ

Posté : mar. 13 oct. 2009, 15:58:52
par Dominique Mureau
Bonjour,
J’ai déjà un site internet sur un serveur Windows dédié. Je vais bientôt ajouter un autre site internet sur notre AS400. L’accès aux deux nouveaux sites se fera à partir de l’AS.

Actuellement la config est :

Image

Questions :
Dois-je obligatoirement mettre le serveur HTTP de l’AS en DMZ ?
Quid de la sécurité de mes données AS400 ?

Merci de vos avis et vos conseils.

DMZ et AS400

Posté : mar. 13 oct. 2009, 17:00:10
par cmasse
Bonjour,

je pense que l'idéal est d'activer une autre carte (donc autre ligne Ethernet et autre Interface IP) sur votre system I.

C'est cette autre carte qu'il faut mettre dans la DMZ, et vous pouvez renforcer la sécurité en activant le filtrage IP, via iSeries navigator, sur cette ligne, pour par exemple, ne laisser passer que le port 80.


Personnellement c'est ce que j'ai comme configuration sur le Power System qui héberge ce site et donc, cette application.


Christian

Suite

Posté : lun. 19 oct. 2009, 11:40:16
par Dominique Mureau
Bonjour,
Avec un peu de retard, merci pour la réponse.
J’hésite encore car mes deux cartes sont déjà activées, et avec une adresse virtuelle cela peut palier au défaut d’une des deux cartes.
Sinon, il m’a été proposé aussi de mettre un reverse-proxy.
Mon choix n’est pas encore fait.