Bloquer des sites web

Bloquer des sites web - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 04-06-2009 à 11:36:39    

Bonjour tout le monde,
 
Dans mon entreprise ( médical ) , nous avons pris une deuxième ligne ADSL.
Nous avons installé un routeur / firewall matériel pour filtrer.
 
Cependant, nous voulons bloquer TOUT  les sites web à l'exception de 2 sites web ( les deux seuls utilisé par l'entreprise ).
Auriez vous une solution ?
 
 
Nous avons déjà fais des blocages par fichier hosts, controle parental, ...
Mais nous devons faire une site des sites interdit ... Et comme nous voulons bloqué TOUT les sites de la toile sauf 2  ...
 
 
En vous remerciant,
SYNACK


Message édité par syn-ack le 04-06-2009 à 11:52:11
Reply

Marsh Posté le 04-06-2009 à 11:36:39   

Reply

Marsh Posté le 04-06-2009 à 12:03:38    

Bonjour,
 
Quel routeur/FW est installé ?

Reply

Marsh Posté le 04-06-2009 à 12:31:13    

Un D-Link DI-804HV

Reply

Marsh Posté le 04-06-2009 à 12:58:07    

syn-ack a écrit :

Un D-Link DI-804HV

 

http://support.dlink.com/emulators/di804hv/frwl.htm

 


Dans Firewall / Advanced.

 

Il va te falloir créer 5 rules.

 

1ier Deny : WAN -> LAN
2ier  Allowed : Source :LAN 192.168.x.x - 192.168.y.y -> WAN  IP dus site en question protocol : *
3iem  Allowed :Source : LAN 192.168.x.x - 192.168.y.y -> WAN  IP du site en question protocol : *
4iem  Allowed : Source :LAN -> LAN  protocol : *
5iem  Deny : LAN-> WAN

 

enfin, tout ca c est a confirmer, je fait ca de tete (il va notemement manquer les DNS vers internet)


Message édité par Z_cool le 04-06-2009 à 12:58:29

---------------
#mais-chut
Reply

Marsh Posté le 04-06-2009 à 14:36:19    

Une autre solution serait de mettre en place un serveur DNS propre à ton réseau (BIND par exemple).
 
@+

Reply

Marsh Posté le 08-06-2009 à 09:52:03    

Z_cool a écrit :


 
http://support.dlink.com/emulators/di804hv/frwl.htm
 
 
Dans Firewall / Advanced.
 
Il va te falloir créer 5 rules.
 
1ier Deny : WAN -> LAN  
2ier  Allowed : Source :LAN 192.168.x.x - 192.168.y.y -> WAN  IP dus site en question protocol : *
3iem  Allowed :Source : LAN 192.168.x.x - 192.168.y.y -> WAN  IP du site en question protocol : *
4iem  Allowed : Source :LAN -> LAN  protocol : *
5iem  Deny : LAN-> WAN
 
enfin, tout ca c est a confirmer, je fait ca de tete (il va notemement manquer les DNS vers internet)


 
 
Et si on met ces règles de filtrage , et rien pour les autres protocoles, les autres protocoles ne seront pas bloqué ? c'est bien sa ?

Reply

Marsh Posté le 08-06-2009 à 10:04:15    

syn-ack a écrit :


 
 
Et si on met ces règles de filtrage , et rien pour les autres protocoles, les autres protocoles ne seront pas bloqué ? c'est bien sa ?


 
 
adns filtrage, tu pourra en effet bloquer toute les URL, sauf celles que tu veux.
Reste qu'a mon avis, ca bloquera que le HTTP.  
 
Le P2P sera toujours possible, installer un client de messagerie, ... tout ca sera toujours possible.


---------------
#mais-chut
Reply

Marsh Posté le 08-06-2009 à 19:15:32    

il n'y a pas moyen de bloquer tous les ports en sortie sur ce Dlink ?
genre autoriser les exceptions UDP 53 (DNS) et TCP 80 (http), (voire TCP 443 https) et bloquer tout le reste avec la règle par défaut ?

Reply

Marsh Posté le 08-06-2009 à 19:58:53    

Ce sujet a été déplacé de la catégorie Windows & Software vers la categorie Réseaux grand public / SoHo par Wolfman

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed