restriction à internet [admin réseau] - Windows & Software
Marsh Posté le 04-09-2002 à 19:46:19
up c important!
y a pas d'admin réseau ici?
Marsh Posté le 04-09-2002 à 21:11:58
pourquoi tu fais pas ca:
un script de demarrage qui configure l'addrese du routeur permettant l'acces au net.
ou j'ai deja vu ca aussi:
un script qui configure un proxy a IE le pb c'est que le proxy il existe pas donc ils peuvent pas surfer
plus serieusement:
http://www.janaserver.de/en/ il coute - de 500 F je crois
sino les soluces free y'en a pas (sous windows)
Marsh Posté le 04-09-2002 à 21:52:46
merci pour cette premiere rep
c sympa
je suis étonné, bcp d'entreprise ont restreint leur acces internet non?
d'autre propositions à étudier??
Marsh Posté le 04-09-2002 à 23:33:51
kassdelire a écrit a écrit : un script qui configure un proxy a IE le pb c'est que le proxy il existe pas donc ils peuvent pas surfer |
le probleme c que si le gars est pas trop con il va vite changer ce "réglage"
Marsh Posté le 05-09-2002 à 00:05:10
Petit Prince a écrit a écrit : je suis étonné, bcp d'entreprise ont restreint leur acces internet non? |
la restriction est généralement faite selon une politique globale en restreignant les communications entre réseau interne et internet
Marsh Posté le 05-09-2002 à 00:05:49
c de la bidouille ça!
je v avoir l'air de koi si un gars qui a juste kk connaissances le dit à toute la boite????
allez sérieux les gars
Marsh Posté le 05-09-2002 à 00:11:07
si 1 machine=1 utilisateur, une possibilité est de mettre 1 firewall logiciel sur chaque poste, configuré selon l'utilisateur, et sur lequel il n'a bien sûr pas les droits de modification
Marsh Posté le 05-09-2002 à 02:24:24
y a 50 machines
c un peu fastidieux, mais merci pour la propal
d'autre?
Marsh Posté le 05-09-2002 à 02:25:06
c_po_ma_faute a écrit a écrit : la restriction est généralement faite selon une politique globale en restreignant les communications entre réseau interne et internet |
justement c ce ke je ve !!
Marsh Posté le 05-09-2002 à 10:34:08
J'en ait utilisé une autre avec un routeur firewall intégré. J'ai paramétrer chaque PC avec IP fixe. Du coup, j'ai demandé au firewall d'interdire toutes les communication Internet avec les adresses internes supérieures à une adresse donnée. Les bureaux sont dans les adresses IP inférieures (et peuvent), l'usine est au-dessus. Seul problème, l'entrée sur un PC bureau pemet l'accès à Internet pour tout le monde, quelque soit l'utilisateur.
Il doit y avoir également un moyen par les droits sur un PC en Win NT ou 2000 (pas en 98/me).
Marsh Posté le 05-09-2002 à 10:42:44
Jesus Army a écrit a écrit : un proxy avec login/password ? |
Oui, c'est ca qu'il faut utiliser
Un proxy avec avec login + pass !
Et sur ton firewall, interdire toutes sorties sur le Net en direct.
Marsh Posté le 05-09-2002 à 11:22:35
kassdelire a écrit a écrit : pourquoi tu fais pas ca: un script de demarrage qui configure l'addrese du routeur permettant l'acces au net. ou j'ai deja vu ca aussi: un script qui configure un proxy a IE le pb c'est que le proxy il existe pas donc ils peuvent pas surfer plus serieusement: http://www.janaserver.de/en/ il coute - de 500 F je crois sino les soluces free y'en a pas (sous windows) |
et apache et squid, il sont pas free peut etre ?
et ca tourne tres bien sous NT
Marsh Posté le 05-09-2002 à 11:39:19
l'option avec les ip bien qu'un peu fastidieuse est pas mal
c bizzare qu'il n'ait pas d'option dans windows nt 4serveur kan meme!!
ça serait plus simple
Marsh Posté le 05-09-2002 à 11:52:34
Petit Prince a écrit a écrit : l'option avec les ip bien qu'un peu fastidieuse est pas mal c bizzare qu'il n'ait pas d'option dans windows nt 4serveur kan meme!! ça serait plus simple |
ca n a rien de bizard, MS commercialise MS PROXY2 qui est tre tre tre limite ou alors ISA Server et la liscence, c est genre 5000?
ce serai peut etre plus simple mais carement moins interessant pour eux
Marsh Posté le 05-09-2002 à 11:58:47
passerelle 2K-ISA Server ?
stratégies d'accès par user notamment
Marsh Posté le 05-09-2002 à 11:58:52
Z_cool a écrit a écrit : ca n a rien de bizard, MS commercialise MS PROXY2 qui est tre tre tre limite ou alors ISA Server et la liscence, c est genre 5000? ce serai peut etre plus simple mais carement moins interessant pour eux |
C 49000 et qualques francs ISA SERVER
Marsh Posté le 05-09-2002 à 12:04:57
Chacal2k a écrit a écrit : C 49000 et qualques francs ISA SERVER |
c est 49000 koi ? ? $ credit republicain ?
attention, il y a 2 version de ISA: Standard et Entreprise, cette derniere est extrement plus chere
il est aussi possible avec Squid de faire de la gestion de Users par nom et non pas par IP
Marsh Posté le 05-09-2002 à 13:57:11
sinon j'ai déjà installé isa ds une entreprise et c'était 60000f à l'époque il me semble
bon je v faire mes petites recherches sur squid
rolala c bcp plus chiant que je ne le pensais
Marsh Posté le 05-09-2002 à 14:00:45
petit prince a écrit a écrit : sinon j'ai déjà installé isa ds une entreprise et c'était 60000f à l'époque il me semble bon je v faire mes petites recherches sur squid rolala c bcp plus chiant que je ne le pensais |
Squid s est pas le + simple, mais si tu veux faire des chose tres complex, il redeviens plus simple, alors que Apache est beaucoup plus pour des configuration de base mais si tu attaque les config d intranet, d internet, de user autorise a voir que l un ou ke l autre, cela deviens une gallerre
Marsh Posté le 05-09-2002 à 14:02:04
Z_cool a écrit a écrit : Squid s est pas le + simple, mais si tu veux faire des chose tres complex, il redeviens plus simple, alors que Apache est beaucoup plus pour des configuration de base mais si tu attaque les config d intranet, d internet, de user autorise a voir que l un ou ke l autre, cela deviens une gallerre |
je sait pas si j ai ete claire.
dans tout les cas :
http://psyx.org/squidnt.htm
Marsh Posté le 07-09-2002 à 10:48:40
ah c ke sur du linux!
je préférai largement installer sur une plate forme win
sinon faudra ke je m'y fasse
Marsh Posté le 08-09-2002 à 19:21:11
snif
Marsh Posté le 08-09-2002 à 23:37:03
up!!!!!
Marsh Posté le 08-09-2002 à 23:44:01
tu blokes les ip des postes ki ne doivent pas aller sur le net...
Marsh Posté le 09-09-2002 à 00:29:09
Petit Prince a écrit a écrit : ah c ke sur du linux! je préférai largement installer sur une plate forme win sinon faudra ke je m'y fasse |
apache et squid sont sur NT/2000/XP
Marsh Posté le 09-09-2002 à 00:34:38
tomate77 a écrit a écrit : tu blokes les ip des postes ki ne doivent pas aller sur le net... |
A condition que ce soit des IP fixe...........
Parce que si c' est du DHCP, c' est mort
Marsh Posté le 09-09-2002 à 07:42:39
Z_cool a écrit a écrit : apache et squid sont sur NT/2000/XP |
et il permetent tout 2 d identifier les utilisateur par username
Marsh Posté le 09-09-2002 à 18:36:29
Z_cool a écrit a écrit : et il permetent tout 2 d identifier les utilisateur par username |
ahhhh je v tester de suite ce squid!!
Marsh Posté le 04-09-2002 à 19:33:46
Je cherche un programme permettant de restreindre l'accès à internet en fonction de l'utilisateur (sur nt4 serveur et si possible compatible 2000 serveur)
certains tuilisateurs n'ont pas le droit à internet
si possible freeware, mais faut que le logiciel ait fait ses preuves (c'est pour une société!!)
merci!
Edit: kk précisions
Message édité par petit prince le 05-09-2002 à 02:25:42
---------------
Black List : FABD!!! <-ne pas lui faire confiance!