@ trictrac: Bon, je réexplique (je fais du mieux que je peux, dsl)
J'ai pris le client pare-feu comme solution car c'est celui qui me semble le plus approprié. Il gère tous les protocoles tandis que le client proxy ne gère que le FTP/HTTP/S. (il me faut une authentification donc SecureNat, on oublie).
Comment ai-je pensé à tout cela: en installant et activant le client pare-feu, l'ordi client est tenu de passer par ISA. Si je le désactive, le client n'est - je crois - plus tenu de passer par ISA. Déjà, me confirme-tu cela ou pas?
Le but de ce projet: à la base, tout le monde passe par le proxy ISA, c'est une obligation. Mais, lors de l'utilisation de certains protocoles (Telnet par ex), les demandent ne passent pas par ISA mais vont direct au Pix (des règles seront créées en conséquence!).
Donc, comment faire selon toi pour que de base, le client utilise le proxy ISA et que, lors d'un projet, il ait la permission de passer sur le Pix directement sans avoir besoin de triouiller la config réseau? J'ai donc pensé au client pare-feu... mais je ne sais pas si ca peut réellement marcher d'où ce sujet ici
@ Z_cool:
1- Je ne peux pas, monsieur admin tient à cette liaison. Les clients passent par ISA (qui lui fait le tri grâce aux règles d'accès). Le reste continue et se renseigne auprès du serveur DNS puis les requêtes sont envoyées.
2- Ca c'est déjà fait
3- Ca aussi, c'est ok
4- Impossible, la passerelle de chaque PC doit être leur routeur personnel de chaque sous réseaux
Imaginez, pour aider, que le PIX ne contient que la règle permettant de sortir sur le net. Le serveur ISA lui détaille la suite en autorisant que le groupe X et pas Y. Voilà son travail. Mais à coté, je dois pouvoir autoriser certains à utiliser des protocoles sans passer le tri d'ISA car ils sont quoi qu'il en soit autorisés par Monsieur Admin (et le PIX).
Comprenez que ce schéma réseau, il ne vient pas de moi, on me l'a imposé. Je vous promets que je fais pas exprès, je dois adapter.