Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2628 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Interdire l'utilisation de Logmein

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Interdire l'utilisation de Logmein

n°56812
ShonGail
En phase de calmitude ...
Posté le 05-08-2009 à 14:51:37  profilanswer
 

Bonjour,
 
chez un client, je dois bloquer l'utilisation du logiciel logmein afin que de l'extérieur on ne puisse pas se connecter à une machine sur laquelle on aurait pris soin de l'installer.
Ce magnifique (hum ..) outil initie une connexion en HTTP ou HTTPS vers les serveurs logmein. Il fonctionne donc à partir du moment où l'entreprise laisse sortir sur les ports 80/443
 
Je cherche avant tout une solution réseau pour ce faire (après je pourrai tjs en + appliquer une GPO sur l'interdiction du process).
 
Comme ce client ne dispose pas de proxy HTTP/HTTPS, je suis passé par le serveur DNS interne pour que les résolutions vers logmein.com ne s'effectuent pas.
 
Ok ca marche. Le client tente de se connecter en résolvant le nom d'hôte et n'y arrive pas.
 
Mon problème est que les membres de cette société utilisent eux mêmes le service logmein pour se connecter chez certains clients qui ne leurs donnent que ce type d'accès.
Du coup ca ne marche plus. J'ai bien tenté de ne permettre que la résolution de secure.logmein.com qui permet la connexion à son interface logmein mais après il bascule sur un autre sous-domaine au hasard (ex : app03-09.logmein.com).
 
Je suis donc un peu bloqué :/
Je ne voudrai bloquer que la connexion du client mais je ne vois pas comment.
 
Quelqu'un a t'il une idée ?
Merci.

mood
Publicité
Posté le 05-08-2009 à 14:51:37  profilanswer
 

n°56813
Ruliane
Posté le 05-08-2009 à 15:17:37  profilanswer
 

Bonjour
 
En gros il faudrait trouver une différence entre les connexions "client" et les connexions "serveur". Le client bascule sur un domaine aléatoire... et le serveur ? Si ça se trouve il tape toujours sur le même domaine. Sinon, il faudrait trouver une différence à coup de Wireshark.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
n°56821
lordtomaso
Posté le 05-08-2009 à 17:13:58  profilanswer
 

Entre le serveur logmein et le poste à administrer à distance, c'est aussi du 80/443 (la "deuxième" partie du cheminement en fait) ?
edit : parce que tu pourrais peut être juste interdire au niveau de ton pare feu les connection initiées par les serveurs logmein à destination de machines de ton réseau internes.

Message cité 1 fois
Message édité par lordtomaso le 05-08-2009 à 17:15:04

---------------
Let the Grass Grow in Your Brain
n°56822
Ruliane
Posté le 05-08-2009 à 17:19:54  profilanswer
 

lordtomaso a écrit :

Entre le serveur logmein et le poste à administrer à distance, c'est aussi du 80/443 (la "deuxième" partie du cheminement en fait) ?
edit : parce que tu pourrais peut être juste interdire au niveau de ton pare feu les connection initiées par les serveurs logmein à destination de machines de ton réseau internes.


Le problème c'est que ce n'est pas le serveur de LogMeIn qui se connecte aux machines mais l'inverse. Et dans les deux cas ça se passe sur les ports 80 et 443.

Message cité 1 fois
Message édité par Ruliane le 05-08-2009 à 17:28:25

---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
n°56823
lordtomaso
Posté le 05-08-2009 à 17:21:41  profilanswer
 

Ruliane a écrit :


Le problème c'est que ce n'est pas le serveur de LogMeIn qui se connecte aux machianes mais l'inverse. Et dans les deux cas ça se passe sur les ports 80 et 443.


Ah ok je n'avais pas bien saisi le concept.
Moui c'est plus emmerdant dans ce cas la


---------------
Let the Grass Grow in Your Brain
n°56828
ShonGail
En phase de calmitude ...
Posté le 05-08-2009 à 18:30:37  profilanswer
 

Ruliane a écrit :

Bonjour
 
En gros il faudrait trouver une différence entre les connexions "client" et les connexions "serveur". Le client bascule sur un domaine aléatoire... et le serveur ? Si ça se trouve il tape toujours sur le même domaine. Sinon, il faudrait trouver une différence à coup de Wireshark.


 
 
Le soft logmein installé sur un poste se connecte (80/443) sur des IP différentes appartenant au bloc 77.242.193.0/24
 
Si niveau firewall je bloque cette plage, l'utilisation du site logmein pour prendre la main sur un poste distant devient impossible.
 
Retour au même problème qu'avec les DNS.
 
Si j'étudie les paquets, à condition que je trouve quoi que ce soit, quoi en faire après ?

n°56829
vrobaina
Hecho a Mano
Posté le 05-08-2009 à 18:42:09  profilanswer
 

Si je résume :  tes utilisateurs doivent pouvoir utiliser la "partie maitre" pour prendre la main à distance mais ils ne doivent pas pouvoir exploiter la "partie client" du logiciel ?.
 
c'est bien cela ?.
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
n°56831
ShonGail
En phase de calmitude ...
Posté le 05-08-2009 à 18:49:06  profilanswer
 

oui les users doivent pouvoir accéder au site de logmein et prendre la main sur des postes extérieurs à l'entreprise.
Par contre pas question de permettre à quelqu'un extérieur à l'entreprise de se connecter sur une machine du réseau de l'entreprise ou logmein a été installé.

n°56832
vrobaina
Hecho a Mano
Posté le 05-08-2009 à 19:18:23  profilanswer
 

et au niveau réseau, tu as quoi sous la main ?. type de firewall, proxy, IPS ...etc...


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
n°56833
ShonGail
En phase de calmitude ...
Posté le 05-08-2009 à 19:25:11  profilanswer
 

Pas de proxy ni d'IPS.
Le routeur/firewall est un Watchguard Firebox X55

mood
Publicité
Posté le 05-08-2009 à 19:25:11  profilanswer
 

n°56850
vrobaina
Hecho a Mano
Posté le 06-08-2009 à 14:33:22  profilanswer
 

c'est pas simple ton truc. A mon avis il faudrait regarder aux trames/paquets les differents comportement Maitre prenant la main puis esclave controlé. Il doit y avoir des differences. A partir de là, tu pourrais peut-etre faire des regles de filtrage au niveau de ton firewall.


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Interdire l'utilisation de Logmein

 

Sujets relatifs
Serveur Radius avec utilisation de certificat[Sécurité] Utilisation NTLM V2 et lenteur
interdire remonté dossier parenterreur lors de l'utilisation d'ADMT
Comment tracer l'activité cpu et utilisation mémoire ?utilisation cacti
scanner utilisation d'un PcInterdire ou accepter certains protocols
utilisation de plusieurs T0 "cumulés"[DHCP] Utilisation des class id avec une étendue
Plus de sujets relatifs à : Interdire l'utilisation de Logmein


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR