Informatique - gestion des invités sur le réseau

Posez vos questions techniques concernant les bâtiments, l'eau, l'assainissement, les espaces verts, la voirie, l'informatique, l'énergie, etc... ou posez vos questions administratives relatives aux documents de consultation des entreprises (CCAG, CCTP, DQE..), à l'urbanisme, au code des marchés, aux finances, etc...
Répondre
matlem037
Nouveau
Nouveau
Messages : 1
Enregistré le : ven. 28 oct. 2011 14:33
Grade : Technicien principal de 2ème classe

Informatique - gestion des invités sur le réseau

Message par matlem037 »

Bonjour,

Je travaille dans une collectivité où se pose la problématique de l’accueil et de la fourniture aux "invités" d'un accès Internet.

Le service actuel est accessible via un vlan séparé de ceux des agents en filaire et en wifi au travers d'un réseau captif. Pour le moment, aucune règle n'étant clairement établie par la direction, un ticket de connexion est remis à la personne directement par les gestionnaires de la solution. Nous accueillons également des élus qui ont le choix de se connecter soit via ce réseau soit via un autre réseau, toujours séparé de ceux des agents, via un autre SSID ou en filaire via du 802.1x.

J'ai donc plusieurs questions afin de voir quelles sont les pratiques mises en place et éventuellement m'en inspirer pour faire des propositions à ma direction.

- avez vous mis en place ce genre de solution ? Comment séparez vous vos populations d'utilisateurs (vlan, réseau physiques, vrf + vlan) et selon quels protocoles les positionnez vous dans ces réseaux (802.1x, SSID dédié, configuration spéciale du port du switch où est connecté l'invité dans le cas d'une connexion filaire ...) ?
- comment gérez vous la distribution des tickets de connexion ?
- comment gérez vous l'identité des personnes qui se connectent ? (vérification de l'identité via la cni, un mail ?)
- quelle est votre politique de conservation des logs ?

Merci
Avatar du membre
Bidouille
Animateur
Animateur
Messages : 207
Enregistré le : sam. 27 juin 2009 00:54
Grade : Technicien principal de 1ère classe
Contact :

Re: Informatique - gestion des invités sur le réseau

Message par Bidouille »

matlem037 a écrit :- quelle est votre politique de conservation des logs ?
La loi dit "un an" (article 6 de la LCEN) mais il s'agit des connexions vers internet.

Ces journaux sont souvent une fonctionnalité de base dans les boîtiers de sécurité (Fortinet, Arkoon, etc).
Enfin un forum francophone pour OpenOffice
Avatar du membre
Loloduke
Modérateur
Modérateur
Messages : 565
Enregistré le : mar. 26 oct. 2010 10:03
Grade : Adjoint technique principal de 2ème classe
Localisation : Ariège

Re: Informatique - gestion des invités sur le réseau

Message par Loloduke »

Bonsoir,

Dans notre collectivité, nous avons créé un réseau "invité" via un boitier Fortigate 60b. Celui-ci permet la connexion de 2 Wan, 4 Lan et 1 Dmz. Ainsi, nous avons un Lan pour les agents de l'hôtel de ville, et un autre Lan pour les invités. Sur ce 2ème port, le Fortigate fait tourner un service DHCP affectant automatiquement une adresse aux utilisateurs invités. Les prises informatiques concernées par le réseau invité sont donc brassées "manuellement" (et oui, on n'utilise pas de vlan... lol) sur un autre switch, lui-même connecté à la prise "Lan 2" du Fortigate. Pour les logs, une remontée de type "syslog" est envoyé et stockée chez un prestataire, en plus d'un serveur ISA qui enregistre les connexions relatives au Lan des agents de l'hôtel de ville. Sinon, comme nous travaillons exclusivement en réseau filaire, le Wifi n'est que ponctuellement utilisé.
maai
Membre actif
Membre actif
Messages : 42
Enregistré le : mar. 7 déc. 2010 11:26

Re: Informatique - gestion des invités sur le réseau

Message par maai »

Attention a ne pas faire de concurrence aux véritables opérateurs ! la législation sur l'offre d'une connexion WIFI semble claire. Pour l instant nous n'avons pas implémenter d'accès public mais j'y travaille pour 2012 et je partirais sur une base d'un réseau dédié par VLAN avec gestion centralisée des accès (boitiers type UCOPIA pour l'identification et OLFEO pour le filtrage web, reporting, etc.) Mais dans tous les cas je pense que le minimum c est le log conservé sur un an.
Répondre