[admin réseau] restriction à internet

restriction à internet [admin réseau] - Windows & Software

Marsh Posté le 04-09-2002 à 19:33:46    

Je cherche un programme permettant de restreindre l'accès à internet en fonction de l'utilisateur (sur nt4 serveur et si possible compatible 2000 serveur)
certains tuilisateurs n'ont pas le droit à internet
 
si possible freeware, mais faut que le logiciel ait fait ses preuves (c'est pour une société!!) :)
 
merci!
 
Edit: kk précisions


Message édité par petit prince le 05-09-2002 à 02:25:42

---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 04-09-2002 à 19:33:46   

Reply

Marsh Posté le 04-09-2002 à 19:46:19    

up c important!
 
y a pas d'admin réseau ici?


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 04-09-2002 à 21:11:58    


pourquoi tu fais pas ca:
un script de demarrage qui configure l'addrese du routeur permettant  l'acces au net.
 
ou j'ai deja vu ca aussi:
 
un script qui configure un proxy a IE le pb c'est que le proxy il existe pas donc ils peuvent pas surfer  :D  
 
 
plus serieusement:
http://www.janaserver.de/en/ il coute - de 500 F je crois
 
sino les soluces free y'en a pas (sous windows)

Reply

Marsh Posté le 04-09-2002 à 21:52:46    

merci pour cette premiere rep :)
c sympa
 
je suis étonné, bcp d'entreprise ont restreint leur acces internet non?
 
d'autre propositions à étudier??


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 04-09-2002 à 22:39:53    

gnu/linux + squid (ok je sors :D)

Reply

Marsh Posté le 04-09-2002 à 23:33:51    

kassdelire a écrit a écrit :

 
 
un script qui configure un proxy a IE le pb c'est que le proxy il existe pas donc ils peuvent pas surfer  :D  
 




 
le probleme c que si le gars est pas trop con il va vite changer ce "réglage"


---------------
Terrible !!
Reply

Marsh Posté le 05-09-2002 à 00:05:10    

Petit Prince a écrit a écrit :

 
 
je suis étonné, bcp d'entreprise ont restreint leur acces internet non?
 




 
la restriction est généralement faite selon une politique globale en restreignant les communications entre réseau interne et internet
 

Reply

Marsh Posté le 05-09-2002 à 00:05:49    

c de la bidouille ça! :)
 
je v avoir l'air de koi si un gars qui a juste kk connaissances le dit à toute la boite???? :)
 
 
allez sérieux les gars


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 05-09-2002 à 00:11:07    

si 1 machine=1 utilisateur, une possibilité est de mettre 1 firewall logiciel sur chaque poste, configuré selon l'utilisateur, et sur lequel il n'a bien sûr pas les droits de modification

Reply

Marsh Posté le 05-09-2002 à 02:24:24    

y a 50 machines ;)
c un peu fastidieux, mais merci pour la propal :)
 
d'autre?


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 05-09-2002 à 02:24:24   

Reply

Marsh Posté le 05-09-2002 à 02:25:06    

c_po_ma_faute a écrit a écrit :

 
 
la restriction est généralement faite selon une politique globale en restreignant les communications entre réseau interne et internet
 




 
justement c ce ke je ve !!


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 05-09-2002 à 04:18:39    

un proxy avec login/password ? :??:

Reply

Marsh Posté le 05-09-2002 à 10:34:08    

J'en ait utilisé une autre avec un routeur firewall intégré. J'ai paramétrer chaque PC avec IP fixe. Du coup, j'ai demandé au firewall d'interdire toutes les communication Internet avec les adresses internes supérieures à une adresse donnée. Les bureaux sont dans les adresses IP inférieures (et peuvent), l'usine est au-dessus. Seul problème, l'entrée sur un PC bureau pemet l'accès à Internet pour tout le monde, quelque soit l'utilisateur.
Il doit y avoir également un moyen par les droits sur un PC en Win NT ou 2000 (pas en 98/me).


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 05-09-2002 à 10:42:44    

Jesus Army a écrit a écrit :

un proxy avec login/password ? :??:




 
Oui, c'est ca qu'il faut utiliser :)
 
Un proxy avec avec login + pass !
 
Et sur ton firewall, interdire toutes sorties sur le Net en direct.


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 05-09-2002 à 11:22:35    

kassdelire a écrit a écrit :

 
pourquoi tu fais pas ca:
un script de demarrage qui configure l'addrese du routeur permettant  l'acces au net.
 
ou j'ai deja vu ca aussi:
 
un script qui configure un proxy a IE le pb c'est que le proxy il existe pas donc ils peuvent pas surfer  :D  
 
 
plus serieusement:
http://www.janaserver.de/en/ il coute - de 500 F je crois
 
sino les soluces free y'en a pas (sous windows)




 
et apache et squid, il sont pas free peut etre ?
et ca tourne tres bien sous NT


Message édité par Z_cool le 05-09-2002 à 11:25:14

---------------
#mais-chut
Reply

Marsh Posté le 05-09-2002 à 11:39:19    

l'option avec les ip bien qu'un peu fastidieuse est pas mal
 
c bizzare qu'il n'ait pas d'option dans windows nt 4serveur kan meme!!
ça serait plus simple


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 05-09-2002 à 11:52:34    

Petit Prince a écrit a écrit :

l'option avec les ip bien qu'un peu fastidieuse est pas mal
 
c bizzare qu'il n'ait pas d'option dans windows nt 4serveur kan meme!!
ça serait plus simple




 
ca n a rien de bizard, MS commercialise MS PROXY2 qui est tre tre tre limite ou alors ISA Server et la liscence, c est genre 5000?
 
 
ce serai peut etre plus simple mais carement moins interessant pour eux


---------------
#mais-chut
Reply

Marsh Posté le 05-09-2002 à 11:58:47    

passerelle 2K-ISA Server ?   :ange:  
stratégies d'accès par user notamment  :o


---------------
le progrès ne vaut que s'il est partagé par tous
Reply

Marsh Posté le 05-09-2002 à 11:58:52    

Z_cool a écrit a écrit :

 
 
ca n a rien de bizard, MS commercialise MS PROXY2 qui est tre tre tre limite ou alors ISA Server et la liscence, c est genre 5000?
 
 
ce serai peut etre plus simple mais carement moins interessant pour eux




C 49000 et qualques francs ISA SERVER


---------------
L’Homme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie…
Reply

Marsh Posté le 05-09-2002 à 12:04:57    

Chacal2k a écrit a écrit :

 
C 49000 et qualques francs ISA SERVER




 
c est 49000 koi ? ? $ credit republicain ?
 
 
attention, il y a 2 version de ISA: Standard et Entreprise, cette derniere est extrement plus chere
 
 
il est aussi possible avec Squid de faire de la gestion de Users par nom et non pas par IP


---------------
#mais-chut
Reply

Marsh Posté le 05-09-2002 à 13:57:11    

sinon j'ai déjà installé isa ds une entreprise et c'était 60000f à l'époque il me semble
 
bon je v faire mes petites recherches sur squid
 
rolala c bcp plus chiant que je ne le pensais


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 05-09-2002 à 14:00:45    

petit prince a écrit a écrit :

sinon j'ai déjà installé isa ds une entreprise et c'était 60000f à l'époque il me semble
 
bon je v faire mes petites recherches sur squid
 
rolala c bcp plus chiant que je ne le pensais




 
Squid s est pas le + simple, mais si tu veux faire des chose tres complex, il redeviens plus simple, alors que Apache est beaucoup plus pour des configuration de base mais si tu attaque les config d intranet, d internet, de user autorise a voir que l un ou ke l autre, cela deviens une gallerre


---------------
#mais-chut
Reply

Marsh Posté le 05-09-2002 à 14:02:04    

Z_cool a écrit a écrit :

 
 
Squid s est pas le + simple, mais si tu veux faire des chose tres complex, il redeviens plus simple, alors que Apache est beaucoup plus pour des configuration de base mais si tu attaque les config d intranet, d internet, de user autorise a voir que l un ou ke l autre, cela deviens une gallerre




 
je sait pas si j ai ete claire.  
dans tout les cas :
 
http://psyx.org/squidnt.htm


---------------
#mais-chut
Reply

Marsh Posté le 07-09-2002 à 10:48:40    

ah c ke sur du linux!
 
je préférai largement installer sur une plate forme win
 
sinon faudra ke je m'y fasse


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 08-09-2002 à 19:21:11    

snif


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 08-09-2002 à 23:37:03    

up!!!!!


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 08-09-2002 à 23:44:01    

tu blokes les ip des postes ki ne doivent pas aller sur le net...

Reply

Marsh Posté le 09-09-2002 à 00:29:09    

Petit Prince a écrit a écrit :

ah c ke sur du linux!
 
je préférai largement installer sur une plate forme win
 
sinon faudra ke je m'y fasse




 
apache et squid sont sur NT/2000/XP


---------------
#mais-chut
Reply

Marsh Posté le 09-09-2002 à 00:34:38    

tomate77 a écrit a écrit :

tu blokes les ip des postes ki ne doivent pas aller sur le net...




 
A condition que ce soit des IP fixe...........
 
Parce que si c' est du DHCP, c' est mort

Reply

Marsh Posté le 09-09-2002 à 07:42:39    

Z_cool a écrit a écrit :

 
 
apache et squid sont sur NT/2000/XP




 
et il permetent tout 2 d identifier les utilisateur par username


---------------
#mais-chut
Reply

Marsh Posté le 09-09-2002 à 18:36:29    

Z_cool a écrit a écrit :

 
 
et il permetent tout 2 d identifier les utilisateur par username




 
 
ahhhh je v tester de suite ce squid!!  
 
 
 :jap:  :jap:  :jap:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed