IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

securiser l'acces à internet de son réseau


Sujet :

Administration

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    134
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 134
    Points : 50
    Points
    50
    Par défaut securiser l'acces à internet de son réseau
    Bonjour j'aimerais sécuriser simplement l'accés à internet dans ma société.
    nous avons un réseau de 50 machines et un routeur en passerelle internet. Seul quelques postes accèdent à internet seulement le problème c'est que des petits malins modifient leurs configuration ip sur leur machine pour y accéder.

    Je suis obligé de laisser les droits d'administrateur sur certaines machines.

    Voila je penser ajouter sur le serveur une deuxième carte réseau pour isoler du réseau principale le routeur mais quel soft utiliser.

    J'aimerais un soft simple ki me permette d'autoriser ou non l'accès à internet.
    Ce serveur fonctionne sous 2000 pro.
    Merci bcp

  2. #2
    Expert confirmé
    Avatar de le y@m's
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2005
    Messages
    2 636
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Février 2005
    Messages : 2 636
    Points : 5 778
    Points
    5 778
    Par défaut
    Regarde au niveau de ta passerelle, il y a de grande chance que tu puisse filtrer les accés à internet en fonction des adresses IP. Si c'est le cas, tu n'autorise que les adresses IP des postes autorisés, ainsi tous les autres postes ne pourront pas aller sur internet quelque soit l'adresse IP qu'ils s'attribuent.

  3. #3
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 123
    Points
    28 123
    Par défaut
    Bonjour,

    Solution drastique : séparation physique des réseaux.

    C'est à dire que tu mets quelques postes ayant accès au net en "libre service" sur un réseau ayant accès au routeur.

    Tu mets toutes les autres machines sur d'autres équipements réseaux, sans lien aucun avec le premier réseau.

    Solution moins drastique : gérer les accès au net par adresse MAC. Ainsi, seuls les PC autorisés pourront sortir sur le net.

    Autre solution : Ne pas chercher à autoriser des PC, mais des utilisateurs. Ainsi, si Alain n'a pas le droit, il aura prendre l'IP de Bob, ou même son PC, il ne pourra rien faire.

  4. #4
    Membre confirmé Avatar de Kcirtap
    Inscrit en
    Juillet 2005
    Messages
    553
    Détails du profil
    Informations forums :
    Inscription : Juillet 2005
    Messages : 553
    Points : 523
    Points
    523
    Par défaut
    Une charte informatique, signée par tous les utilisateurs d'ordinateurs, peut également un bon moyen de limiter les accès indus à différentes ressources.

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    134
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 134
    Points : 50
    Points
    50
    Par défaut
    Merci de vos réponses elles sont trés claires
    si je sépare le routeur avec deux cartes réseau sur un poste
    l'une sur le réso et le routeur quel soft pourrais je utiliser ?

    y a t'il des soft gratuit pour faire cela ?

    Merci bcp

  6. #6
    Membre actif
    Inscrit en
    Mai 2002
    Messages
    251
    Détails du profil
    Informations forums :
    Inscription : Mai 2002
    Messages : 251
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par Corben
    Merci de vos réponses elles sont trés claires
    si je sépare le routeur avec deux cartes réseau sur un poste
    l'une sur le réso et le routeur quel soft pourrais je utiliser ?

    y a t'il des soft gratuit pour faire cela ?

    Merci bcp
    Et un petit proxy ? du style IPcop ?

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    134
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 134
    Points : 50
    Points
    50
    Par défaut
    merci pr ta réponse,

    en fait le serveur tourne sous windows donc je ne peux pas l'utiliser
    mais je pe me débrouiller pour utiliser un vieux pc installer mandrake et utilisé ipcop.

    La gestion se fait comment dans ipcop ?
    Merci bcp

  8. #8
    Membre actif
    Inscrit en
    Mai 2002
    Messages
    251
    Détails du profil
    Informations forums :
    Inscription : Mai 2002
    Messages : 251
    Points : 238
    Points
    238
    Par défaut
    IPCOP est une distribution à part entière.
    Ce n'est pas lié à Mandrake.

    http://www.ipcop.org/

    Toute l'administration se fait simplement. On est pas obligé de se casser la tête à compiler son kernel ou autre ;-)

    Voici quelques screenshots :

    http://www.ipcop.org/modules.php?op=...a0473023113128

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    134
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 134
    Points : 50
    Points
    50
    Par défaut
    Merci pr ta réponse.

    Je ne suis pas utilisateur de Linux peux tu m'expliquer ce qu'est une distribution.

    Sinon je dispose d'un machine ki pourra faire l'affaire.

    Merci bcp

  10. #10
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    http://fr.wikipedia.org/wiki/Distribution_linux

  11. #11
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    134
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 134
    Points : 50
    Points
    50
    Par défaut
    oki si j'ai bien compris l'os est présent avec le logiciel

    Merci bcp

Discussions similaires

  1. Acces internet avec machine ayant 2 cartes réseau
    Par smarties dans le forum Réseau
    Réponses: 10
    Dernier message: 17/04/2012, 09h43
  2. [WS 2003] Accès internet depuis un autre réseau
    Par bibin06 dans le forum Windows Serveur
    Réponses: 6
    Dernier message: 30/03/2009, 17h17
  3. Accès serveur via internet sur mon réseau
    Par charliejo dans le forum IIS
    Réponses: 0
    Dernier message: 01/09/2008, 08h58
  4. 2 accès Internet sur un réseau local
    Par MagicManu dans le forum Hardware
    Réponses: 6
    Dernier message: 12/06/2008, 15h38
  5. HELP-Problème accès internet réseau wi-fi
    Par Tonio12 dans le forum Hardware
    Réponses: 4
    Dernier message: 06/01/2007, 23h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo