Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1515 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Filtrage de ports sans routage

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Filtrage de ports sans routage

n°25442
rockabibi
Posté le 13-09-2007 à 17:14:09  profilanswer
 

Bonjour,
 
J'aimerais dans l'entreprise où je travaille interdire l'accès à distance (PCAnywhere et TSE) sur des environnements mais sans faire de routage.
Je vous décris le contèxe :
J'ai donc un routeur adsl qui lui est connecté sur switch et sur ce switch tout un tas de matériel regroupé en ce que j'appelle une plateforme de test qui est sur le même plan d'adressage.
Lorsque les utilisateurs se connectent à distances ils passent par le routeur mais il m'est interdit de le configurer pour interdire des ports.
 
J'avais pensé mettre une machine avec deux cartes réseaux entre le routeur et le switch. Sur cette machine je pensais mettre IPCop avec des addons pour permettre l'accès à distance seuleument aux personnes autorisés. Mais apparement sur le même sous réseau IPCop ne fonctionne pas.
 
Je solicite donc votre aide pour arriver à bloquer l'accès a distance sans pouvoir toucher au routeur.
Merci


Message édité par Krapaud le 13-09-2007 à 20:03:09
mood
Publicité
Posté le 13-09-2007 à 17:14:09  profilanswer
 

n°25443
gizmo31
Posté le 13-09-2007 à 17:22:30  profilanswer
 

via les droits windows, tu ne peux pas autoriser certains utilisateurs à utliser ce service ?

n°25475
rockabibi
Posté le 14-09-2007 à 11:53:00  profilanswer
 

Non car il ne faut en aucuns cas que je touche à la configuration des machines de la plateforme ainsi que du routeur.

n°25481
shreckbull
Posté le 14-09-2007 à 13:47:40  profilanswer
 

solution bricolage, une firewall en bridge ... donc transparent ...
 
J'avous ne jamais avoir mis en place ceci de facon définitive et correctement, mais je l'ai deja expérimenté dans sur une plateforme de tests.
Avec la distribution pfsense ... et 3 cartes reseaux.
1 qui va vers le LAN normal et l'autre vers le routeur de facon a ce que tous le trafic passe dans cette machine.
La 3eme interface servant a administrer l'engin.

n°25483
rockabibi
Posté le 14-09-2007 à 13:59:58  profilanswer
 

Merci beaucoup ShreckBull, je ne connaissais pas le firewall en bridge. Je viens de faire une rapide recherche google et je vois que le sujet à l'air bien traité. Je vais me débrouiller pour la suite. Merci de m'avoir aiguillé.

n°25487
shreckbull
Posté le 14-09-2007 à 16:16:46  profilanswer
 

sinon sur les commutateurs N2, j'avais fais des regles (ACL) qui filtrait jusqu'au niveau 4 ... ca peut etre tres interessant !

 

Bon, apres plus ya d'ACL plus ca ralenti ... donc il faut bien concevoir ses ACL en fonctions de ses sous reseaux, etc ... moi j'utilisais des wildcard mask car j'avais des découpage d'un gros classe B identique pour tous mes sites (enfin bon)


Message édité par shreckbull le 14-09-2007 à 16:19:03

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Filtrage de ports sans routage

 

Sujets relatifs
OpenVPN et problème de routage !choix d'un switch 48 ports
cisco 877: probleme de routage NatConnecteurs et ports d'une armoire de brassage
Création table de routage dynamiqueFiltrage P2P, mythe, réalité ?
Comment ouvrir portsfiltrage des appels
Livebox Pro Inventel/table de routage[iptables] Filtrage par adresse MAC
Plus de sujets relatifs à : Filtrage de ports sans routage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR