Moniteur réseau - Windows & Software
Marsh Posté le 15-05-2005 à 09:36:11
En gros il te faut un firewall sur ce pc là
Marsh Posté le 15-05-2005 à 09:48:46
et il me permettrai de "voir" quels ports sont utilisés par les connexions ouvertes sur les autre Pc du réseau.
pour faire simple je veux voir qui utilise quoi et éventuellement bloquer si besoin est.
Marsh Posté le 15-05-2005 à 09:50:52
bah si tu log tout oui tu verras tout
Marsh Posté le 15-05-2005 à 13:59:49
je teste en ce moment kerio firewall server.
il m'a l'air pas mal mais impossible de bloquer les logiciels p2p comme emule (le plus utilisé sur notre réseau).
j'ai lu qu'il fallait utiliser un proxy couplé à un firewall pour espérer pouvoir faire quelque chose.
j'essaie jana server pour voir.
Marsh Posté le 15-05-2005 à 14:04:54
Oui avec un proxy tu sera tranquille question P2P.
Marsh Posté le 16-05-2005 à 00:46:48
jana est assez complexe
je n'arrive pas à lui faire filtrer le p2p
j'ai vu sur des forums qu'il y'avait des logiciels qui "analysaient" les trames et pouvaient bloquer celles qui correspondaient au p2p sans pour autant bloquer les ports.
vous en connaissez un ?
Marsh Posté le 16-05-2005 à 14:41:26
De nom, non mais à priori ça coute super cher.
Marsh Posté le 16-05-2005 à 14:46:14
à éviter cette solution là.
merci qd même, je perd pas "espoir".
Marsh Posté le 16-05-2005 à 14:51:29
Si tu veux éviter celle solution il faut travailler à la source (faire en sorte que les utilisateurs n'installent pas de P2P)
Marsh Posté le 16-05-2005 à 15:01:50
Avec un simple routeur manageable tu bloques tout les ports et tu n'ouvres que ceux des services réels dans la gamme 1024 donc l'initiation sur un port high ID ne pourras pas se faire.
c'st pas 100% efficace mais il y a déjà une forte restriction.
SGDA
Marsh Posté le 16-05-2005 à 15:16:41
vu que kazaa peut passer part le port 80 ....
Marsh Posté le 16-05-2005 à 15:21:26
Oui mais seuls les postes qui ont un serveur http officiel auront le port 80 ouvert. les liasions au travers du cache proxy peuvent être filtrées en durée
SGDA
Marsh Posté le 16-05-2005 à 15:24:15
je parle du 80 en sortie, pour naviguer donc.
Pas de serveur http .....
Marsh Posté le 16-05-2005 à 15:35:57
Pour naviguer tu ne te sers pas du port 80. Tu prends un port haut et tu t'adresse au port 80 du site.
SGDA
Marsh Posté le 16-05-2005 à 15:39:22
Je parle bien du port 80 du site distant que Kazaa utilise aussi
comme un navigateur web
Marsh Posté le 16-05-2005 à 15:58:58
Il doit y avoir un moyen dans le proxy http
Pour revenir la question.
Un vieux PC sous linux et un filtrage des ports est la solution la plus économique (hors temps ingénieur système).
SGDA
Marsh Posté le 16-05-2005 à 16:10:01
on peut configurer le proxy HTTP dans Kazaa
Le vieux pc linux quand tu as X milles clients c'est moyen...
Marsh Posté le 17-05-2005 à 09:19:48
j'ai trouvé ipcop, je vais voir ce que ça donne.
si vous avez des feedbacks dessus je suis interessé.
Marsh Posté le 17-05-2005 à 10:24:03
ipcop --> linux ---> cat OSA
Marsh Posté le 15-05-2005 à 09:34:52
Salut à tous.
J'essaie de monitorer (heu ça se dit comme ça ? lol) un réseau, sachant qu'on utilise un PC qui fait office de routeur entre le modem et le reste du réseau.
En fait je veux savoir quels ports sont utilisés par qui, pour éventuellement bloquer les indésirables.
La moniteur réseau de Windows étant assez peu clair, j'aimerais avoir vos conseils.
Thanx.