Solution rezo pr ma boite ?

Solution rezo pr ma boite ? - Windows & Software

Marsh Posté le 24-01-2003 à 18:59:41    

Hello,
je suis admin ds une boite avec +/- 100 pc.  
Pour l'instant , j'ai une machine freebsd qui fait gateway avec tout simplement les accès gérés dans le firewall (avec ipfw et certaines ip sont autorisées a sortir).
Mais voilà l'emmerdant avec cela c'est que:
1) Un user peut changer tt simplement son ip pour aller sur le net ou alors pour se faire passer pr qq d'autre.
2) Il n'y a absolument AUCUN logs!! ET dernierement on a eu des prob de users ki scan ip la nasa.
 
Bon fo que je trouve une solution, vs me conseillez koi?
J'avait pensé a la solution VPN et chaque personne aurai un login/pass mais cela demande bcp trop d'administration (ossi sur les machines clients) et il n'y a pas de logs ds le serveur mpd.
J'ai entendu ossi parler de proxy transparent mais je ne connais pas, cela permet koi?
Merci de me conseiller!
++
Manu

Reply

Marsh Posté le 24-01-2003 à 18:59:41   

Reply

Marsh Posté le 24-01-2003 à 19:29:41    

proxy = juste pour la consultation de sites ouaibe, et des D/L FTP.
 
Si ce n'est que la seule utilisation qu'ont tes users, tu devrais juste utiliser un proxy et confirer leur browser pour l'utiliser.
Ensuite, désactive le masquerading (la fonction de passerelle).
Plus rien ne pourra sortir.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 24-01-2003 à 19:31:28    

Web sense pour Linux aussi c bien

Reply

Marsh Posté le 24-01-2003 à 19:32:31    

wonee a écrit :

Web sense pour Linux aussi c bien  

Ca fait quoi ?
 
 
Pour el proxy, Sarg pour les logs, SquidGuard pour le filtrage par mot, urls, IP, etc.. (SquidGuard, si Squid est le proxy).


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 24-01-2003 à 21:11:08    

drapal, c intéressant ce topik  :)

Reply

Marsh Posté le 24-01-2003 à 21:27:51    

de même

Reply

Marsh Posté le 24-01-2003 à 22:31:10    

:bounce:

Reply

Marsh Posté le 25-01-2003 à 15:16:28    

Groody a écrit :

Ca fait quoi ?
 
 
Pour el proxy, Sarg pour les logs, SquidGuard pour le filtrage par mot, urls, IP, etc.. (SquidGuard, si Squid est le proxy).


ben voilà un petit tutorial commeciale sur çà. Gros avantage c très facile d'administration et c un tout en un.
http://www.dlsecurity.ch/websense.htm

Reply

Marsh Posté le 25-01-2003 à 15:20:55    

Et c'est gratuit ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 25-01-2003 à 15:22:24    

Groody a écrit :

Et c'est gratuit ?


 
honnetement vu la page d'info j'en doute fortement :)

Reply

Marsh Posté le 25-01-2003 à 15:22:24   

Reply

Marsh Posté le 25-01-2003 à 15:24:37    

j'ai pas tout lu
 
bah, quand tu vois ce que fait SquidGuard comme filtrage, c déjà sympa.
 
Enfin, c ptet pas pour la même envergure ..


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 25-01-2003 à 15:24:51    

Groody a écrit :

Et c'est gratuit ?


non non c pas gratuit mais la version Linux n'est pas très exessive. SInon c très souple au niveau du filtrage. Et peux être capable de filter les fichiers joints en mails.
Pour le filtrage c un des produits les plus évolué.
De plus le support fait qu'il est très compatible avec des produits de sécurité.
En tout cas c très stable, je l'ai vu tourner et le seull soucis c que si vous envoyer la photos de vos petit neeveu à poil çà passe pas.

Reply

Marsh Posté le 28-01-2003 à 20:03:53    

Merci mais moi je ne veut plus entendre parler de proxy normal, surtout que fo se taper la config chez tt les clients... et c la merde, c pr ca que proxy transparent c kool (aucune config dhez le client).
Mais bon mes clients ils font pas que du http hein, ils font ossi du telnet, du ftp,du cvs... parske c'est une boite de programmeurs.
++

Reply

Marsh Posté le 28-01-2003 à 20:06:51    

squid en proxy transparent devrait te satisfaire pleinement

Reply

Marsh Posté le 28-01-2003 à 20:35:30    

squid + squidguard   en proxy transparent


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 05-02-2003 à 23:55:25    

J'avais 2 autres questions:
1) Vu que cela fait proxy transparent est-ce que le proxy met dans les fichiers logs l'adresse ip du client ou alors celle du serveur qui la forwarde vers le proxy ??
2) Est ce que le client prend l'ip du proxy après celui-ci ou garde t il la sienne ??
++
Manu

Reply

Marsh Posté le 06-02-2003 à 00:06:22    

j'ai une question ... il y a pas moyen avec ipfw de checker sur les adresses mac plutot que les IP ???
En tout cas c'est possible avec IpTables, ce serait peut etre un debut de solution si tes users changent leurs IP ...

Reply

Marsh Posté le 06-02-2003 à 11:28:41    

djmanu22 a écrit :

J'avais 2 autres questions:
1) Vu que cela fait proxy transparent est-ce que le proxy met dans les fichiers logs l'adresse ip du client ou alors celle du serveur qui la forwarde vers le proxy ??
2) Est ce que le client prend l'ip du proxy après celui-ci ou garde t il la sienne ??
++
Manu


 
1) j'ai pas tout compris
2) tu prends l'ip du proxy, par definition meme du proxy

Reply

Marsh Posté le 06-02-2003 à 12:36:22    


 
Ben moi
 
squid + squidguard sous nunux et  
 sur le routeur interdiction de port 80 et 21 et obligation de passer par le proxy  :D  
 
même si il change leurs iP :sol:  
 
 :hello:

Reply

Marsh Posté le 06-02-2003 à 12:40:52    

Oui un proxy ne fait pas tout ! il ne faut pas que les postes clients aient une passerelle ! comme ca tu es tranquille !
 
Sinon tu as un firewall ou pas ?
 


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 06-02-2003 à 12:47:33    

Pims a écrit :

Oui un proxy ne fait pas tout ! il ne faut pas que les postes clients aient une passerelle ! comme ca tu es tranquille !
 
Sinon tu as un firewall ou pas ?
 


 
en proxy transparent, la passerelle est generalement la machine qui fait tourner le proxy.
 
par contre, il faut evidemment interdire les connections directes vers l'exterieur, sinon le proxy devient inutile

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed