|
Dernière réponse | |
---|---|
Sujet : Mise en place Proxy ! Possible? | |
Z_cool | ba deja, tu t est assuré qu ils avaient pas de resolution DNS ?
une fois que c est fait, dans le Host tu rajoute les IP et le nom DNS des serveurs de mail (pop et imap) |
Aperçu |
---|
Vue Rapide de la discussion |
---|
Z_cool | ba deja, tu t est assuré qu ils avaient pas de resolution DNS ?
une fois que c est fait, dans le Host tu rajoute les IP et le nom DNS des serveurs de mail (pop et imap) |
Nicos77 | ET QUE DOIS JE MARQUER DANS LE HOST?
Merci |
Z_cool |
|
kao98 | N'empêche, perso, je ne trouve pas que ce soit une bonne solution. |
Nicos77 | Ce sont des users débutant et qui n'ont pas les droits admin. |
Z_cool | faut quand meme avoir affaire a des utilisateur assé debutant pour pas aller modifier leur parametre reseau ... |
Quich'Man |
|
Z_cool |
|
Quich'Man |
|
Z_cool |
|
Nicos77 | Chaque utilisateur a 1 machine.
Je veux bloqué le net pour 2 - 3 machine. Un exemple de script? |
Quich'Man |
|
Z_cool |
|
mobilete | le solution du hosts modifiable est facilement mis en oeuvre
tu met un script de connexion qui recopie le fichier hosts que tu trouve sur un partage dans le bon endroit sur le pc et ca doit faire l'affaire ;) |
Z_cool |
|
Nicos77 | Le routeur est intouchable. COnfiguré par Oléane et aucun login en notre possession.
EN effet, j'ai 2 groupes d'User. |
Z_cool | Moi, ce qui me gene c est :
|
Nicos77 | up |
Nicos77 |
|
kao98 | Ta solution n'en reste pas moins lourde, et facilement contournable pour peu que les users ait un minimum de droits sur les machines !
Pis, il parle de site, si ça se trouve, y'a 50 postes par site ! AMHA la meilleure solution reste de mettre un proxy par site. D'un point de vue Matériel, ça peut être peu cher. Après, on peut se demander quel solution logicielle utiliser ! |
Quich'Man |
|
Z_cool |
|
Quich'Man | Tu recuperes les mails en pop/imap ou via le webmail ?
Les solutions qui te sont préconisés au dessus sont bonnes mais lourdes et couteuses. Tu as sinon une autre alternative : tu renseignes dans le fichier hosts des machines à brider la correspondance ip/nom dns du serveur de mail etou des sites que tu veux autoriser, et tu ne configures aucun dns sur la carte reseau. Les postes ainsi configurés pourront aller chercher leurs mails mais ne pourront résoudre aucun autre nom dns et donc aucun site web (sauf s'ils connaissent les ips des sites). Je connais pas ton environnement (si t'es en domaine, les dns sont indispensables) ni tes impératifs mais il me semble que ca correspond a ta demande ;) |
Z_cool | et ba alors un proxy sur chaque site ....
Hardware * 4 et si c est ISA enterprise : 3000 * 4 |
Nicos77 | Chaque site accède à Internet de son côté.
Le lien VPN est fait par Oléane. |
Z_cool |
|
Nicos77 | Les sites sont déjà relié en VPN via Oléane |
k1200 | Exacte
Et tu pourras meme relier tes site entre eux avec du VPN ;)
|
Z_cool | si chaque site a un acces au net, il te faut un proxy par site.
le plus simple, (et le plus chere) 4 ISA en Array comme ca, une modification sur l un sera repliqué´sur tous. un peut moins simple (mais gratos) 4 Squid avec un mecanisme de syncho des fichiers de configuration |
Nicos77 | Donc le Routeur branché sur un PC qui a 2 carte ethernet et ce PC sur le switch? |
k1200 | Un pc avec IPCop entre le routeur et le reseau ;) |
Nicos77 | Bonjour,
Voici le shéma de ma société. Site 1 Site 2 Site 3 Site 4 Routeur Oléane Routeur Oléane Routeur Oléane Routeur Oléane Switch 10/100/ Switch 10/100/ Switch 10/100/ Switch 10/100/ PC en WinXP, 2000, NT PC en WinXP, 2000, NT PC en WinXP, 2000, NT PC en WinXP, 2000, NT Sur le site 1 j'ai en plus un serveur 2003 ou certaines machines se connectent. Aujourd'hui pour autoriser Internet au personnel, je renseigne les DNS dans la connexion réseau et le personnel surf. Le truc c'est que je voudrai interdir pour certains user tout ce qui est http://www.............. mais leur laisser tout de même un axx à internet pour la reception de mail. Quels solutions puis-je avoir? Merci |