Internet ---> Modem Alcatel ---> ou bien PC Win 2k3 Server -----> ou bien Linksys WRT54G en mode Point d'accès
Je voudrais bien sécuriser le système donc j'avais pensé faire du filtering sur la mac adresse et de faire un serveur radius sur le server
Mais comme les clients ne sont toujours pas les mêmes (touristes) je devrais avoir quelque chose de plus automatisé ou quelque chose avec des mots de passes de tel manière qu'il vienne et que je leur donne un mot de passe comme si il ce logais dans un domaine.
Je dois aussi avoir une facon de voir ce qu'il font, pas de lire leur mail et autres mais juste qu'il ne fasse pas de truc illégale avec la connection. Juste une sorte de log que je puisse voir à tel heure on à fait ça sur tel site ou juste voir quel site on à été voir.
Qu'est-ce que vous en pensez? Donnez des trucs ou astuces ou donnez-moi une nouvelle direction pour faire ceci.
Merci à vous et bien sur au pros ;-)
Publicité
Posté le 29-03-2005 à 16:47:19
wonee
Ben Chui SyMpA
Posté le 29-03-2005 à 16:50:25
A mon avis un sonicwall TZ170 avec wifi serait mieux et pas besoin de ton Win2K3.
De plus tu pourra faire des rêgles de filtrage bcp plus poussé. Et la sécurité sera très très performante.
Message édité par wonee le 29-03-2005 à 16:50:49
skawn
Posté le 29-03-2005 à 16:54:30
Voilà déjà une réponse à laquelle je vais m'instruire :-))) merci
Je dois aussi avoir une facon de voir ce qu'il font, pas de lire leur mail et autres mais juste qu'il ne fasse pas de truc illégale avec la connection. Juste une sorte de log que je puisse voir à tel heure on à fait ça sur tel site ou juste voir quel site on à été voir.
Est ce bien autorisé de faire cela ?
Il serai intéressant de ce pencher sur le droits applicable au administrateurs.
C'est une question qui m'intéresse auquelle je n'y connais rien aujourd'hui.
Est ce bien autorisé de faire cela ?
Il serai intéressant de ce pencher sur le droits applicable au administrateurs.
C'est une question qui m'intéresse auquelle je n'y connais rien aujourd'hui.
Je sais qu'il faut avoir leur approbation pour voir ce qu'il font mais pas pour voir juste le site qu'il ont vu. Sinon je leur fait signer une charte avant d'aller dessus...
wonee
Ben Chui SyMpA
Posté le 29-03-2005 à 17:31:42
Pour infos il fait mieux prendre la version enhanced de ce firewall. Car on travaill en mode objet avec cette version ce qui est génial pour la gestion des groupes.