Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1415 connectés 

  FORUM HardWare.fr
  Windows & Software

  autorisation par utilisateur dans proxy

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

autorisation par utilisateur dans proxy

n°2532772
shreckbull
Posté le 30-09-2006 à 22:57:31  profilanswer
 

Voila !
 
Dans le but de controler completement le trafic sur internet de facon entrante et sortante, je souhaite mettre en place un proxy.
Je voudrais qu'en fonction de l'utilisateur connecté, celui ci puisse accéder a tel ou tel port.
 
Créer des groupes n'ayant accès qu'aus ports 80/443, un autre groupe aux ports 20/21, etc ... et associé ces droits aux utilisateurs.
 
Je veux donc pouvoir sur le proxy donner l'accès a différents ports en fonction de l'utilisateur.
 
THE QUESTION : POSSIBLE ?  :pt1cable:  
 
 
Note : Les utilisateurs sont dans AD, le proxy en question sera Squid avec une extension pour pomper les utilisateurs dans AD.

mood
Publicité
Posté le 30-09-2006 à 22:57:31  profilanswer
 

n°2533040
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-10-2006 à 15:03:18  profilanswer
 

Tout dépend des capacités du proxy. Faut voir si Squid sait le faire.  
Sinon, en autre solution, tu as ISA Server 2004.

n°2533584
shreckbull
Posté le 02-10-2006 à 06:24:13  profilanswer
 

ISA server, je vais me renseigner ... sur ses capacités.
Je parlais de Squid car on l'a deja sur une appliance mais pas encore testé.
 
Le soucis, c'est que les ports FTP et Web, ne poseront pas de soucis, mais nous avons aussi besoin des ports 4635-4640 et 10500-10510, là n'etant pas des ports standards pour des applications web et ftp, je doute que les proxy soient capable de faire ca ...

n°2533601
ShonGail
En phase de calmitude ...
Posté le 02-10-2006 à 08:33:11  profilanswer
 

Ce n'est pas le rôle d'un proxy de bloquer/autoriser les ports en fonction de l'user du poste client. C'est le rôle d'un firewall.
 
Exit SQUID. En tant que proxy HTTP, il en est incapable.
 
Au niveau des firewall, peut-être ISA que je ne connais pas.
Sinon je vois pas :/

n°2533604
com21
Modérateur
real men don't click
Posté le 02-10-2006 à 08:37:02  profilanswer
 

Faut utiliser les vlan par authentification et attribution des ips selon le vlan d'appartenance
 
Comme ça on retombe sur nos pattes pour le filtrages par port par ip par utilisateurs
 
le hic : c'est qu'il faut du mathos actif capable de gérer le vlan par athentification.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2534082
shreckbull
Posté le 02-10-2006 à 17:41:52  profilanswer
 

D'accord, mais en fait, j'ai pas de switchs manageables, de simples N2 classiques.
 
Un patte du serveur est dans le réseau de ce switch ou sont les stations clientes, l'autre patte sera sur un autre réseau avec le proxy et la freebox.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  autorisation par utilisateur dans proxy

 

Sujets relatifs
Trojan.Proxy.Horst.CG impossible a virer, helpContourner le proxy du boulot !
[AD]script WSH : ajouter un utilisateur dans un groupeplusieurs utilisateur sur un wifi???
Emplacement d'une DLL en espace mémoire utilisateurCACLS - Rechercher un utilisateur
Utiliser plusieurs proxy: est ce possible??différence entre autorisation et sécurité (dossier partagé)
Executer un script en tant qu'utilisateurUtilisateurs de SecureCRT - enregistrer un mot de pass utilisateur
Plus de sujets relatifs à : autorisation par utilisateur dans proxy


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR