|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Tunnel SSH et questions existencielles |
Publicité | Posté le 11-07-2007 à 09:37:10 |
ash08 | autoriser que certains sites/plage d'adresse IP utiles pour tes users, mais bon c'est contraignant...
|
sandy kylo | Ok donc y a pas d'autres solutions que d'avoir un firewall qui gère spécifiquement ça...
|
sandy kylo | C'est pas faux
|
Publicité | Posté le 14-07-2007 à 03:05:48 |
sandy kylo | C'était ça ma question à la base.
|
twins_ La Trans y a que ça de vrai ! | nan ... même si tu mets un proxy qui laisse passer l'http (80) et l'https (443) rien n'empeche de faire du tunnel ssh sur ces ports |
sandy kylo | Donc que faire ? |
86bavaria | dans le cas des tunnel http/https par exemple il est possible en analysant le contenu de la trame de détecter la signature de certaines applis.
Message édité par 86bavaria le 17-07-2007 à 20:42:36 |
SpO_o | Merci pour l'info, mais il doit y avoir d'autre solution que celle d'utiliser ISA ? |
sandy kylo |
|
bartounet16 go go go |
|
SpO_o | Et comment font les clients pour effectuer des transactions sécurisées vers internet après ? Avec ta méthode plus de https si je comprend bien. |
bartounet16 go go go | si bien sur, les seuls connexions authorisées sont http et https via 80 et 443
|
sandy kylo |
|
sandy kylo | Bah oui mais si le firewall entrée bloque tout sauf le port 80... les clients pourront pas se connecter sur le port 3128... j'comprends po |
El Pollo Diablo REACHED THE END OF CAKE | Ce qui est autorisé entre le LAN et le net et le port utilisé par le proxy côté LAN pour ecouter les requetes des postes clients ce sont 2 choses différentes. |
El Pollo Diablo REACHED THE END OF CAKE |
|
El Pollo Diablo REACHED THE END OF CAKE |
Meme pas forcement besoin des 2 firewalls, un proxy qui fait du L7 peut suffire si on s'interesse juste a cet aspect la.
Sisi
A part le HTTP et le FTP que tous les proxy digne de ce nom savent tres bien gérer généralement t'as pas a ouvrir autre chose niveau acces clients... Message édité par El Pollo Diablo le 30-07-2007 à 15:40:52 |
sandy kylo |
|
bartounet16 go go go | En effet, je n'ai pas tout expliqué
|
El Pollo Diablo REACHED THE END OF CAKE |
|
twins_ La Trans y a que ça de vrai ! |
sandy kylo |
Message édité par sandy kylo le 31-07-2007 à 10:45:20 |
sandy kylo | Tout à fait |
shreckbull | question subsidiaire :
|
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Connection Ftp ACTIVE via un tunnel SSH | Quel est le bon switch ? et quelques questions technique |
Questions concernant Exchange | |
Plus de sujets relatifs à : Tunnel SSH et questions existencielles |