Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1544 connectés 

  FORUM HardWare.fr
  Windows & Software

  Solution rezo pr ma boite ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Solution rezo pr ma boite ?

n°1035519
djmanu22
Posté le 24-01-2003 à 18:59:41  profilanswer
 

Hello,
je suis admin ds une boite avec +/- 100 pc.  
Pour l'instant , j'ai une machine freebsd qui fait gateway avec tout simplement les accès gérés dans le firewall (avec ipfw et certaines ip sont autorisées a sortir).
Mais voilà l'emmerdant avec cela c'est que:
1) Un user peut changer tt simplement son ip pour aller sur le net ou alors pour se faire passer pr qq d'autre.
2) Il n'y a absolument AUCUN logs!! ET dernierement on a eu des prob de users ki scan ip la nasa.
 
Bon fo que je trouve une solution, vs me conseillez koi?
J'avait pensé a la solution VPN et chaque personne aurai un login/pass mais cela demande bcp trop d'administration (ossi sur les machines clients) et il n'y a pas de logs ds le serveur mpd.
J'ai entendu ossi parler de proxy transparent mais je ne connais pas, cela permet koi?
Merci de me conseiller!
++
Manu

mood
Publicité
Posté le 24-01-2003 à 18:59:41  profilanswer
 

n°1035553
Groody
Utilisez MES smileys §
Posté le 24-01-2003 à 19:29:41  profilanswer
 

proxy = juste pour la consultation de sites ouaibe, et des D/L FTP.
 
Si ce n'est que la seule utilisation qu'ont tes users, tu devrais juste utiliser un proxy et confirer leur browser pour l'utiliser.
Ensuite, désactive le masquerading (la fonction de passerelle).
Plus rien ne pourra sortir.


---------------
Vidéo Concorde Air France | www.kiva.org
n°1035556
wonee
Ben Chui SyMpA
Posté le 24-01-2003 à 19:31:28  profilanswer
 

Web sense pour Linux aussi c bien

n°1035558
Groody
Utilisez MES smileys §
Posté le 24-01-2003 à 19:32:31  profilanswer
 

wonee a écrit :

Web sense pour Linux aussi c bien  

Ca fait quoi ?
 
 
Pour el proxy, Sarg pour les logs, SquidGuard pour le filtrage par mot, urls, IP, etc.. (SquidGuard, si Squid est le proxy).


---------------
Vidéo Concorde Air France | www.kiva.org
n°1035647
ptibeur
Today you, tomorrow me
Posté le 24-01-2003 à 21:11:08  profilanswer
 

drapal, c intéressant ce topik  :)

n°1035655
Je@nb
Modérateur
Kindly give dime
Posté le 24-01-2003 à 21:27:51  profilanswer
 

de même

n°1035721
ptibeur
Today you, tomorrow me
Posté le 24-01-2003 à 22:31:10  profilanswer
 

:bounce:

n°1036067
wonee
Ben Chui SyMpA
Posté le 25-01-2003 à 15:16:28  profilanswer
 

Groody a écrit :

Ca fait quoi ?
 
 
Pour el proxy, Sarg pour les logs, SquidGuard pour le filtrage par mot, urls, IP, etc.. (SquidGuard, si Squid est le proxy).


ben voilà un petit tutorial commeciale sur çà. Gros avantage c très facile d'administration et c un tout en un.
http://www.dlsecurity.ch/websense.htm

n°1036070
Groody
Utilisez MES smileys §
Posté le 25-01-2003 à 15:20:55  profilanswer
 

Et c'est gratuit ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°1036071
nikolai
Posté le 25-01-2003 à 15:22:24  profilanswer
 

Groody a écrit :

Et c'est gratuit ?


 
honnetement vu la page d'info j'en doute fortement :)

mood
Publicité
Posté le 25-01-2003 à 15:22:24  profilanswer
 

n°1036073
Groody
Utilisez MES smileys §
Posté le 25-01-2003 à 15:24:37  profilanswer
 

j'ai pas tout lu
 
bah, quand tu vois ce que fait SquidGuard comme filtrage, c déjà sympa.
 
Enfin, c ptet pas pour la même envergure ..


---------------
Vidéo Concorde Air France | www.kiva.org
n°1036074
wonee
Ben Chui SyMpA
Posté le 25-01-2003 à 15:24:51  profilanswer
 

Groody a écrit :

Et c'est gratuit ?


non non c pas gratuit mais la version Linux n'est pas très exessive. SInon c très souple au niveau du filtrage. Et peux être capable de filter les fichiers joints en mails.
Pour le filtrage c un des produits les plus évolué.
De plus le support fait qu'il est très compatible avec des produits de sécurité.
En tout cas c très stable, je l'ai vu tourner et le seull soucis c que si vous envoyer la photos de vos petit neeveu à poil çà passe pas.

n°1040230
djmanu22
Posté le 28-01-2003 à 20:03:53  profilanswer
 

Merci mais moi je ne veut plus entendre parler de proxy normal, surtout que fo se taper la config chez tt les clients... et c la merde, c pr ca que proxy transparent c kool (aucune config dhez le client).
Mais bon mes clients ils font pas que du http hein, ils font ossi du telnet, du ftp,du cvs... parske c'est une boite de programmeurs.
++

n°1040236
apolon34
Vive Linux!!
Posté le 28-01-2003 à 20:06:51  profilanswer
 

squid en proxy transparent devrait te satisfaire pleinement

n°1040269
com21
Modérateur
real men don't click
Posté le 28-01-2003 à 20:35:30  profilanswer
 

squid + squidguard   en proxy transparent


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1049871
djmanu22
Posté le 05-02-2003 à 23:55:25  profilanswer
 

J'avais 2 autres questions:
1) Vu que cela fait proxy transparent est-ce que le proxy met dans les fichiers logs l'adresse ip du client ou alors celle du serveur qui la forwarde vers le proxy ??
2) Est ce que le client prend l'ip du proxy après celui-ci ou garde t il la sienne ??
++
Manu

n°1049890
trictrac
Posté le 06-02-2003 à 00:06:22  profilanswer
 

j'ai une question ... il y a pas moyen avec ipfw de checker sur les adresses mac plutot que les IP ???
En tout cas c'est possible avec IpTables, ce serait peut etre un debut de solution si tes users changent leurs IP ...

n°1050169
apolon34
Vive Linux!!
Posté le 06-02-2003 à 11:28:41  profilanswer
 

djmanu22 a écrit :

J'avais 2 autres questions:
1) Vu que cela fait proxy transparent est-ce que le proxy met dans les fichiers logs l'adresse ip du client ou alors celle du serveur qui la forwarde vers le proxy ??
2) Est ce que le client prend l'ip du proxy après celui-ci ou garde t il la sienne ??
++
Manu


 
1) j'ai pas tout compris
2) tu prends l'ip du proxy, par definition meme du proxy

n°1050250
bascarol
Posté le 06-02-2003 à 12:36:22  profilanswer
 


 
Ben moi
 
squid + squidguard sous nunux et  
 sur le routeur interdiction de port 80 et 21 et obligation de passer par le proxy  :D  
 
même si il change leurs iP :sol:  
 
 :hello:

n°1050253
Pims
Posté le 06-02-2003 à 12:40:52  profilanswer
 

Oui un proxy ne fait pas tout ! il ne faut pas que les postes clients aient une passerelle ! comme ca tu es tranquille !
 
Sinon tu as un firewall ou pas ?
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1050262
apolon34
Vive Linux!!
Posté le 06-02-2003 à 12:47:33  profilanswer
 

Pims a écrit :

Oui un proxy ne fait pas tout ! il ne faut pas que les postes clients aient une passerelle ! comme ca tu es tranquille !
 
Sinon tu as un firewall ou pas ?
 


 
en proxy transparent, la passerelle est generalement la machine qui fait tourner le proxy.
 
par contre, il faut evidemment interdire les connections directes vers l'exterieur, sinon le proxy devient inutile

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Solution rezo pr ma boite ?

 

Sujets relatifs
2 Config rézo différentes avec une carte réseau sous windows 2000updater un lecteur rezo
La sécurité d'un rézo local connecté au net : quels softs ?[REZO] Vitesse de transfert entre 2 PC sans hub ?
[PB] Carte rezo avec chipset realtek 8139rezo 98se/xp pro >>> partage adsl, possible? et si oui, comment?
Problème rézo : XP pro / 2000 proProbleme de visu sur le rezo
rezo et xp[ReZo] Comment tester mon cable croisé Rj45? en vitesse
Plus de sujets relatifs à : Solution rezo pr ma boite ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR