Citrix metaframe et filtrage IP - Windows & Software
Marsh Posté le 25-06-2003 à 16:06:24
Connais pas Citrix encore
un ptit firewall sur le serveur ou avant
Marsh Posté le 25-06-2003 à 16:07:53
quel firewall permet de faire des regles du style : J'interdis tout sauf 2 @ IP ?
Zone Alarm le permet?
Marsh Posté le 25-06-2003 à 16:11:13
ZA le permet ainsi que quelques autres.
Si tu utilises ZA, il te faudra faire un allow all à tous les programmes.. dans les paramètres demande lui d'accepter par défaut tous les services qui voudront se connecter à Internet ou au LAN.
Ensuite mets les interfaces local en internet puis un allow à deux IP.
Ce qui m'embète c'est que la station ne sera en écoute que de deux IP, mais pour tous les services. LEs autres stations ne pourront pas accéder au fichier etc....
J'ai pas l'impression que ce soit une bonne solution...
Il faudrait en fait autoriser tout traffic, sauf suivant les ports de citrix pour lesquels il faudrait autoriser que deux IP.
Marsh Posté le 25-06-2003 à 16:13:23
ok super merci pour ta reponse,
je vais me pencher si ta 2eme propostion
Marsh Posté le 26-06-2003 à 10:32:09
tu peux le faire au niveau des users ou avec un groupe ex groupe CITRIX tu mets les users dedans et tu affecte ce groupe avec en + le groupe admin du domaine au connecteur ica et il n y aura que les utilisateurs du groupe qui pourrons ce connecter et de plus tu peu aussi mettre des droit au niveau des appli publier par citrix comme ça tu peux affiner tes connexions.
@+
Marsh Posté le 05-07-2003 à 23:33:15
totalement d'accord avec IRON, tu peux filtrer l'accès aux applications publiées en selectionnant EXPLICIT au lieu d'ANONYMOUS lors de la selection du type de publication.
Concernant le filtrage IP, à part le mise en place de règles dans la table de routage je ne vois pas.
++
Marsh Posté le 25-06-2003 à 15:56:24
Salut,
est-ce que vous savez s'il est possible de filter les @ IP des personnes desireuses de se connecter sur le serveur Metaframe 1.8:
style: telles adresses peuvent acceder, toutes les autres non
Si c'est pas possible, quelles solutions seraient possible ?