va bien falloir que je m'y mette à AD moi :D car je maitrise pas bien la bête :sweat:
franchement la gestion IP a la microsoft .. c vraiment tordu !!!!
au taf j'ai un firewall watchguard firebox II ... c enfantin de faire tous ce qu'on veut !!! ... la je tombe de haut je croyais que crosoft fournissait un bien meilleur controle ... enfin c comme ca !!
(si on connait la theorie IP et le routage bien sure.)
si tu met le proxy en transparent ecoute sur port 80 (port 80 par defaut pour ie) et si tu gere la validation de sortie au niveau AD .... ben le mec avec son Id reseau , si il est autorisé ds AD à sortir ..ben il sortira sans rien voir !!!
Par contre si il n'est pas autorisé ds AD à sortir ... planatge sous ie ..pour cause d'ID reseau rejeté !!
niark niark vu, j'avais pas vu AD [:napalm57]
va bien falloir que je m'y mette à AD moi :D car je maitrise pas bien la bête :sweat:
ben y a des chances, car faudra bien router tes postes sur le proxy et annuler toutes sorties sur ton routeurs sinon le proxy ne sert à rien
un futé mettra 2h pour comprendre comment by pass le proxy.
sans oublier le paramétrage de tous les postes pour le proxy mais sa tu le savais :D
:hello:
... :non:
si tu met le proxy en transparent ecoute sur port 80 (port 80 par defaut pour ie) et si tu gere la validation de sortie au niveau AD .... ben le mec avec son Id reseau , si il est autorisé ds AD à sortir ..ben il sortira sans rien voir !!!
Par contre si il n'est pas autorisé ds AD à sortir ... planatge sous ie ..pour cause d'ID reseau rejeté !!
bon, ce que je n'ai pas precisé aussi, c que je monte isa Server avec une DMZ et une DZ (decontamination Zone) ca fait 4 carte reseau a gerer (au niveau routage et filtrage)
ouais ben la je confirme
tu reparametre ta conf , pas entièrement mais tu auras droit à de grosses modif :sweat: de route :sleep:
bascarol
ben y a des chances, car faudra bien router tes postes sur le proxy et annuler toutes sorties sur ton routeurs sinon le proxy ne sert à rien
un futé mettra 2h pour comprendre comment by pass le proxy.
sans oublier le paramétrage de tous les postes pour le proxy mais sa tu le savais :D
:hello:
jamiroq
bon, ce que je n'ai pas precisé aussi, c que je monte isa Server avec une DMZ et une DZ (decontamination Zone) ca fait 4 carte reseau a gerer (au niveau routage et filtrage)