Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1864 connectés 

  FORUM HardWare.fr
  Windows & Software

  Mise en place Proxy ! Possible?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mise en place Proxy ! Possible?

n°2546547
Nicos77
Posté le 17-10-2006 à 09:33:20  profilanswer
 

Bonjour,
 
Voici le shéma de ma société.
 
Site 1                         Site 2                         Site 3                          Site 4
Routeur Oléane            Routeur Oléane             Routeur Oléane              Routeur Oléane
Switch 10/100/            Switch 10/100/             Switch 10/100/              Switch 10/100/
PC en WinXP, 2000, NT PC en WinXP, 2000, NT   PC en WinXP, 2000, NT   PC en WinXP, 2000, NT
 
Sur le site 1 j'ai en plus un serveur 2003 ou certaines machines se connectent.
 
Aujourd'hui pour autoriser Internet au personnel, je renseigne les DNS dans la connexion réseau et le personnel surf.
 
Le truc c'est que je voudrai interdir pour certains user tout ce qui est http://www.............. mais leur laisser tout de même un axx à internet pour la reception de mail.
 
Quels solutions puis-je avoir?
 
Merci

mood
Publicité
Posté le 17-10-2006 à 09:33:20  profilanswer
 

n°2546560
k1200
Posté le 17-10-2006 à 10:01:32  profilanswer
 

Un pc avec IPCop entre le routeur et le reseau ;)

n°2546572
Nicos77
Posté le 17-10-2006 à 10:17:03  profilanswer
 

Donc le Routeur branché sur un PC qui a 2 carte ethernet et ce PC sur le switch?

n°2546578
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 17-10-2006 à 10:20:35  profilanswer
 

si chaque site a un acces au net, il te faut un proxy par site.
 
le plus simple, (et le plus chere) 4 ISA en Array comme ca, une modification sur l un sera repliqué´sur tous.
 
un peut moins simple (mais gratos) 4 Squid avec un mecanisme de syncho des fichiers de configuration

n°2546587
k1200
Posté le 17-10-2006 à 10:32:54  profilanswer
 

Exacte
 
Et tu pourras meme relier tes site entre eux avec du VPN ;)
 

Nicos77 a écrit :

Donc le Routeur branché sur un PC qui a 2 carte ethernet et ce PC sur le switch?


n°2546638
Nicos77
Posté le 17-10-2006 à 11:54:59  profilanswer
 

Les sites sont déjà relié en VPN via Oléane

n°2546670
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 17-10-2006 à 12:32:59  profilanswer
 

Nicos77 a écrit :

Les sites sont déjà relié en VPN via Oléane


 
en fait ce qu il faudrait savoir c est comment ils accedent a Internet, est ce que toute leur connexion arrivent toutes sur un site et son redispatché ?
 
ou chaque site accede simplement a internet avec un petit trou fait dans le VPN ?

n°2546736
Nicos77
Posté le 17-10-2006 à 14:18:15  profilanswer
 

Chaque site accède à Internet de son côté.
 
Le lien VPN est fait par Oléane.

n°2547069
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 17-10-2006 à 19:49:33  profilanswer
 

et ba alors un proxy sur chaque site ....
 
Hardware * 4
et si c est ISA enterprise : 3000€ * 4

n°2547082
Quich'Man
No Fat...
Posté le 17-10-2006 à 20:03:48  profilanswer
 

Tu recuperes les mails en pop/imap ou via le webmail ?
 
Les solutions qui te sont préconisés au dessus sont bonnes mais lourdes et couteuses.  
Tu as sinon une autre alternative : tu renseignes dans le fichier hosts des machines à brider la correspondance ip/nom dns du serveur de mail etou des sites que tu veux autoriser, et tu ne configures aucun dns sur la carte reseau. Les postes ainsi configurés pourront aller chercher leurs mails mais ne pourront résoudre aucun autre nom dns et donc aucun site web (sauf s'ils connaissent les ips des sites).
 
Je connais pas ton environnement (si t'es en domaine, les dns sont indispensables) ni tes impératifs mais il me semble que ca correspond a ta demande ;)

Message cité 3 fois
Message édité par Quich'Man le 17-10-2006 à 20:04:47
mood
Publicité
Posté le 17-10-2006 à 20:03:48  profilanswer
 

n°2547217
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 17-10-2006 à 22:31:14  profilanswer
 

Quich'Man a écrit :

Tu recuperes les mails en pop/imap ou via le webmail ?
 
Les solutions qui te sont préconisés au dessus sont bonnes mais lourdes et couteuses.  
Tu as sinon une autre alternative : tu renseignes dans le fichier hosts des machines à brider la correspondance ip/nom dns du serveur de mail etou des sites que tu veux autoriser, et tu ne configures aucun dns sur la carte reseau. Les postes ainsi configurés pourront aller chercher leurs mails mais ne pourront résoudre aucun autre nom dns et donc aucun site web (sauf s'ils connaissent les ips des sites).
 
Je connais pas ton environnement (si t'es en domaine, les dns sont indispensables) ni tes impératifs mais il me semble que ca correspond a ta demande ;)


ctte solution est surtout lourde .... a chaque URL que tu veux ouvrir, il faut modifier l HOSTS du tout ls PC ....
 
preferer un squid dans chaque agence a ce moment la

n°2547360
Quich'Man
No Fat...
Posté le 18-10-2006 à 09:17:43  profilanswer
 

Z_cool a écrit :

ctte solution est surtout lourde .... a chaque URL que tu veux ouvrir, il faut modifier l HOSTS du tout ls PC ....
 
preferer un squid dans chaque agence a ce moment la


 
 
apparemment il veut interdire tout le web ;)

n°2547363
kao98
...
Posté le 18-10-2006 à 09:25:58  profilanswer
 

Ta solution n'en reste pas moins lourde, et facilement contournable pour peu que les users ait un minimum de droits sur les machines !
 
Pis, il parle de site, si ça se trouve, y'a 50 postes par site ! AMHA la meilleure solution reste de mettre un proxy par site. D'un point de vue Matériel, ça peut être peu cher. Après, on peut se demander quel solution logicielle utiliser !


---------------
Kao ..98 - Uplay (R6S) : kao98.7.62x39 - Origin (BF4, BF1) : kntkao98
n°2547730
Nicos77
Posté le 18-10-2006 à 14:28:13  profilanswer
 

Quich'Man a écrit :

Tu recuperes les mails en pop/imap ou via le webmail ?
 
Les solutions qui te sont préconisés au dessus sont bonnes mais lourdes et couteuses.  
Tu as sinon une autre alternative : tu renseignes dans le fichier hosts des machines à brider la correspondance ip/nom dns du serveur de mail etou des sites que tu veux autoriser, et tu ne configures aucun dns sur la carte reseau. Les postes ainsi configurés pourront aller chercher leurs mails mais ne pourront résoudre aucun autre nom dns et donc aucun site web (sauf s'ils connaissent les ips des sites).
 
Je connais pas ton environnement (si t'es en domaine, les dns sont indispensables) ni tes impératifs mais il me semble que ca correspond a ta demande ;)


 
Bonjour,
 
Je suis bien en pop / imap.
 
Ta solution m'interesse.
 
Le bridage d'internet ne concerne pas des millions d'ordinateurs.
Je souhaite bloquer l'axx à tout sauf au mail et au adresse http://192.168.5.4
 
Merci

n°2549195
Nicos77
Posté le 20-10-2006 à 10:52:41  profilanswer
 

up

n°2549218
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-10-2006 à 11:10:54  profilanswer
 

Moi, ce qui me gene c est :
 
 

Citation :

Le truc c'est que je voudrai interdir pour certains user tout ce qui est http://www.............. mais leur laisser tout de même un axx à internet pour la reception de mail.


 
 
Ca veux dir que tu a 2 genre d utilisateurs ?
Groups 1 : +WWW +pop +imap
Groupe 2 : -WWW +pop +imap
 
 
Une autre solution, c est de ne mettre qu un seul proxy et tout le monde a accès restreint au travers ce proxy.  
mais ca va demander de la bande passante sur le site qui a l unique proxy
 
sinon, ça me parait dur de faire quelque chose de perin, la solution a bloquer le firewall reste le dernier recours, mais il va faloir un bon routeur qui accepte plein de regles

n°2549270
Nicos77
Posté le 20-10-2006 à 12:03:56  profilanswer
 

Le routeur est intouchable. COnfiguré par Oléane et aucun login en notre possession.
EN effet, j'ai 2 groupes d'User.

n°2549280
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-10-2006 à 12:12:34  profilanswer
 

Nicos77 a écrit :

Le routeur est intouchable. COnfiguré par Oléane et aucun login en notre possession.


En gros, toute personne qui arrive a se connecter a switch arrive jusqu au routeur. et une fois sur le routeur (auquel vous n avez pas d acces) l utilisateur peut faire ce qu il veux ?
 
c est pas gagne votre histoire.
 
le seul moyen que je vois c est d intercaller un Firewall perso entre le routeur et le switch. a nouveau, ca peut etre un Squiod ou un ISA. mais un Firewall Hardware va couter la peau du cul si vous voulez gerer differnt typed acces en fonction du user.

n°2549291
mobilete
vot chto ya lublu
Posté le 20-10-2006 à 12:23:35  profilanswer
 

le solution du hosts modifiable est facilement mis en oeuvre
 
tu met un script de connexion qui recopie le fichier hosts que tu trouve sur un partage dans le bon endroit sur le pc et ca doit faire l'affaire ;)

n°2549300
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-10-2006 à 12:32:58  profilanswer
 

mobilete a écrit :

le solution du hosts modifiable est facilement mis en oeuvre
 
tu met un script de connexion qui recopie le fichier hosts que tu trouve sur un partage dans le bon endroit sur le pc et ca doit faire l'affaire ;)


 
Je vois pas bien comment tu imagine ca ...
 
comment tu bloque tout l internet a un groupe d utilisateur ou comment tu donne acces a tout l internet a un autre groupe ?

n°2549733
Quich'Man
No Fat...
Posté le 20-10-2006 à 19:39:14  profilanswer
 

Z_cool a écrit :

Je vois pas bien comment tu imagine ca ...
 
comment tu bloque tout l internet a un groupe d utilisateur ou comment tu donne acces a tout l internet a un autre groupe ?


 
 
Ca depend si on parle d'utilisateur ou de poste. Si un ordinateur est affecté a un utilisateur, la solution du host est toute simple, via un script de copie ca prends 10 sec a mettre en place.   :jap:
Si plusieurs users sont sur un meme ordi et qu'ils n'ont pas les memes droits, la seule solution est le proxy avec authentification. Mais je doute que ca soit le cas ici.

Message cité 1 fois
Message édité par Quich'Man le 20-10-2006 à 19:40:28
n°2551468
Nicos77
Posté le 23-10-2006 à 09:36:54  profilanswer
 

Chaque utilisateur a 1 machine.
 
Je veux bloqué le net pour 2 - 3 machine.
 
Un exemple de script?

n°2551473
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-10-2006 à 09:47:19  profilanswer
 

Quich'Man a écrit :

Ca depend si on parle d'utilisateur ou de poste. Si un ordinateur est affecté a un utilisateur, la solution du host est toute simple, via un script de copie ca prends 10 sec a mettre en place.   :jap:
Si plusieurs users sont sur un meme ordi et qu'ils n'ont pas les memes droits, la seule solution est le proxy avec authentification. Mais je doute que ca soit le cas ici.


 
 
Je vois toujours pas comment tu veux donner ou pas des droits a des utilisateur uniquement avec avec le fichier Hosts

n°2551569
Quich'Man
No Fat...
Posté le 23-10-2006 à 11:38:04  profilanswer
 

Z_cool a écrit :

Je vois toujours pas comment tu veux donner ou pas des droits a des utilisateur uniquement avec avec le fichier Hosts


 
 
Relis ce que j'ai écrit, c'est pas une affectation de droit a un utilisateur mais a un poste (dans le cas ou un poste n'est accessible que par un utilisateur unique).
 
 
Pour le script, ce genre de trucs suffit (pense a créer un fichier machines.txt au meme endroit que ton script dans lequel tu inscrit les ip des machines a mettre a jour) :
 

Citation :

for /F %%i IN (machines.txt) DO (
copy /Y c:\hosts \\%%i\c$\WINDOWS\system32\drivers\etc\hosts
)


n°2551584
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-10-2006 à 11:52:49  profilanswer
 

Quich'Man a écrit :

Relis ce que j'ai écrit, c'est pas une affectation de droit a un utilisateur mais a un poste (dans le cas ou un poste n'est accessible que par un utilisateur unique).
 
 
Pour le script, ce genre de trucs suffit (pense a créer un fichier machines.txt au meme endroit que ton script dans lequel tu inscrit les ip des machines a mettre a jour) :
 

Citation :

for /F %%i IN (machines.txt) DO (
copy /Y c:\hosts \\%%i\c$\WINDOWS\system32\drivers\etc\hosts
)



certe, mais ... je vois pas en quoi un hosts peut empecher ou pas une machine a aller sur le Net.

n°2551602
Quich'Man
No Fat...
Posté le 23-10-2006 à 12:10:18  profilanswer
 

Z_cool a écrit :

certe, mais ... je vois pas en quoi un hosts peut empecher ou pas une machine a aller sur le Net.


 
 

Quich'Man a écrit :

Tu renseignes dans le fichier hosts des machines à brider, la correspondance ip/nom dns du serveur de mail etou des sites que tu veux autoriser, et tu ne configures aucun dns sur la carte reseau.  


 
 
Puisque d'apres son 1er post il configure les DNS de son FAI dans les cartes reseaux des clients, il n'a pas de domaine et donc il peut se passer de DNS.  :jap:  
 

n°2551614
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-10-2006 à 12:18:12  profilanswer
 

faut quand meme avoir affaire a des utilisateur assé debutant pour pas aller modifier leur parametre reseau ...

n°2551621
Nicos77
Posté le 23-10-2006 à 12:21:58  profilanswer
 

Ce sont des users débutant et qui n'ont pas les droits admin.

n°2551701
kao98
...
Posté le 23-10-2006 à 14:07:28  profilanswer
 

N'empêche, perso, je ne trouve pas que ce soit une bonne solution.


---------------
Kao ..98 - Uplay (R6S) : kao98.7.62x39 - Origin (BF4, BF1) : kntkao98
n°2551708
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-10-2006 à 14:14:07  profilanswer
 

kao98 a écrit :

N'empêche, perso, je ne trouve pas que ce soit une bonne solution.


 
 
+1

n°2552387
Nicos77
Posté le 24-10-2006 à 08:44:24  profilanswer
 

ET QUE DOIS JE MARQUER DANS LE HOST?
 
Merci

n°2552389
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 24-10-2006 à 08:46:13  profilanswer
 

ba deja, tu t est assuré qu ils avaient pas de resolution DNS ?
 
une fois que c est fait, dans le Host tu rajoute les IP et le nom DNS des serveurs de mail (pop et imap)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Mise en place Proxy ! Possible?

 

Sujets relatifs
Problème DNS à priori avec un proxy.pacWin XP et WIN 95 en réseau : possible ?
Drive Image, passer du FAT32 au NTFS, possible sans pb ?administrer sans AD des WinXp home, possible ?
fichiers du lecteur e: à la place des mes favoris ???Problème de débit chez orange, possible virus ?
proxy introuvable2 accès internet ADSL en même temps, c'est possible ?
Mise à jour vers AVK 2007?..Mise à niveau de Windows Server 2003 Standard R2
Plus de sujets relatifs à : Mise en place Proxy ! Possible?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR