Bonjour,
Je travaille dans une collectivité où se pose la problématique de l’accueil et de la fourniture aux "invités" d'un accès Internet.
Le service actuel est accessible via un vlan séparé de ceux des agents en filaire et en wifi au travers d'un réseau captif. Pour le moment, aucune règle n'étant clairement établie par la direction, un ticket de connexion est remis à la personne directement par les gestionnaires de la solution. Nous accueillons également des élus qui ont le choix de se connecter soit via ce réseau soit via un autre réseau, toujours séparé de ceux des agents, via un autre SSID ou en filaire via du 802.1x.
J'ai donc plusieurs questions afin de voir quelles sont les pratiques mises en place et éventuellement m'en inspirer pour faire des propositions à ma direction.
- avez vous mis en place ce genre de solution ? Comment séparez vous vos populations d'utilisateurs (vlan, réseau physiques, vrf + vlan) et selon quels protocoles les positionnez vous dans ces réseaux (802.1x, SSID dédié, configuration spéciale du port du switch où est connecté l'invité dans le cas d'une connexion filaire ...) ?
- comment gérez vous la distribution des tickets de connexion ?
- comment gérez vous l'identité des personnes qui se connectent ? (vérification de l'identité via la cni, un mail ?)
- quelle est votre politique de conservation des logs ?
Merci
Informatique - gestion des invités sur le réseau
- Bidouille
- Animateur
- Messages : 207
- Enregistré le : sam. 27 juin 2009 00:54
- Grade : Technicien principal de 1ère classe
- Contact :
Re: Informatique - gestion des invités sur le réseau
La loi dit "un an" (article 6 de la LCEN) mais il s'agit des connexions vers internet.matlem037 a écrit :- quelle est votre politique de conservation des logs ?
Ces journaux sont souvent une fonctionnalité de base dans les boîtiers de sécurité (Fortinet, Arkoon, etc).
Enfin un forum francophone pour OpenOffice
- Loloduke
- Modérateur
- Messages : 565
- Enregistré le : mar. 26 oct. 2010 10:03
- Grade : Adjoint technique principal de 2ème classe
- Localisation : Ariège
Re: Informatique - gestion des invités sur le réseau
Bonsoir,
Dans notre collectivité, nous avons créé un réseau "invité" via un boitier Fortigate 60b. Celui-ci permet la connexion de 2 Wan, 4 Lan et 1 Dmz. Ainsi, nous avons un Lan pour les agents de l'hôtel de ville, et un autre Lan pour les invités. Sur ce 2ème port, le Fortigate fait tourner un service DHCP affectant automatiquement une adresse aux utilisateurs invités. Les prises informatiques concernées par le réseau invité sont donc brassées "manuellement" (et oui, on n'utilise pas de vlan... lol) sur un autre switch, lui-même connecté à la prise "Lan 2" du Fortigate. Pour les logs, une remontée de type "syslog" est envoyé et stockée chez un prestataire, en plus d'un serveur ISA qui enregistre les connexions relatives au Lan des agents de l'hôtel de ville. Sinon, comme nous travaillons exclusivement en réseau filaire, le Wifi n'est que ponctuellement utilisé.
Dans notre collectivité, nous avons créé un réseau "invité" via un boitier Fortigate 60b. Celui-ci permet la connexion de 2 Wan, 4 Lan et 1 Dmz. Ainsi, nous avons un Lan pour les agents de l'hôtel de ville, et un autre Lan pour les invités. Sur ce 2ème port, le Fortigate fait tourner un service DHCP affectant automatiquement une adresse aux utilisateurs invités. Les prises informatiques concernées par le réseau invité sont donc brassées "manuellement" (et oui, on n'utilise pas de vlan... lol) sur un autre switch, lui-même connecté à la prise "Lan 2" du Fortigate. Pour les logs, une remontée de type "syslog" est envoyé et stockée chez un prestataire, en plus d'un serveur ISA qui enregistre les connexions relatives au Lan des agents de l'hôtel de ville. Sinon, comme nous travaillons exclusivement en réseau filaire, le Wifi n'est que ponctuellement utilisé.
Re: Informatique - gestion des invités sur le réseau
Attention a ne pas faire de concurrence aux véritables opérateurs ! la législation sur l'offre d'une connexion WIFI semble claire. Pour l instant nous n'avons pas implémenter d'accès public mais j'y travaille pour 2012 et je partirais sur une base d'un réseau dédié par VLAN avec gestion centralisée des accès (boitiers type UCOPIA pour l'identification et OLFEO pour le filtrage web, reporting, etc.) Mais dans tous les cas je pense que le minimum c est le log conservé sur un an.