Moniteur réseau

Moniteur réseau - Windows & Software

Marsh Posté le 15-05-2005 à 09:34:52    

Salut à tous.
 
J'essaie de monitorer (heu ça se dit comme ça ? lol) un réseau, sachant qu'on utilise un PC qui fait office de routeur entre le modem et le reste du réseau.
En fait je veux savoir quels ports sont utilisés par qui, pour éventuellement bloquer les indésirables.
 
La moniteur réseau de Windows étant assez peu clair, j'aimerais avoir vos conseils.
 
Thanx.

Reply

Marsh Posté le 15-05-2005 à 09:34:52   

Reply

Marsh Posté le 15-05-2005 à 09:36:11    

En gros il te faut un firewall sur ce pc là ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 15-05-2005 à 09:48:46    

et il me permettrai de "voir" quels ports sont utilisés par les connexions ouvertes sur les autre Pc du réseau.
 
pour faire simple je veux voir qui utilise quoi et éventuellement bloquer si besoin est.

Reply

Marsh Posté le 15-05-2005 à 09:50:52    

bah si tu log tout  oui tu verras tout


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 15-05-2005 à 09:52:43    

:)
 
des suggestions de firewalls ?

Reply

Marsh Posté le 15-05-2005 à 13:59:49    

je teste en ce moment kerio firewall server.
 
il m'a l'air pas mal mais impossible de bloquer les logiciels p2p comme emule (le plus utilisé sur notre réseau).
 
j'ai lu qu'il fallait utiliser un proxy couplé à un firewall pour espérer pouvoir faire quelque chose.
 
j'essaie jana server pour voir.

Reply

Marsh Posté le 15-05-2005 à 14:04:54    

Oui avec un proxy tu sera tranquille question P2P.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 15-05-2005 à 14:05:52    

ok merci, je vais voir tout ça.

Reply

Marsh Posté le 16-05-2005 à 00:46:48    

jana est assez complexe :??:
je n'arrive pas à lui faire filtrer le p2p
 
j'ai vu sur des forums qu'il y'avait des logiciels qui "analysaient" les trames et pouvaient bloquer celles qui correspondaient au p2p sans pour autant bloquer les ports.
vous en connaissez un ?

Reply

Marsh Posté le 16-05-2005 à 14:41:26    

De nom, non mais à priori ça coute super cher.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-05-2005 à 14:41:26   

Reply

Marsh Posté le 16-05-2005 à 14:46:14    

:(
 
à éviter cette solution là.
 
merci qd même, je perd pas "espoir".

Reply

Marsh Posté le 16-05-2005 à 14:51:29    

Si tu veux éviter celle solution  il faut travailler à la source (faire en sorte que les utilisateurs n'installent pas de P2P)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-05-2005 à 15:01:50    

Avec un simple routeur manageable tu bloques tout les ports et tu n'ouvres que ceux des services réels dans la gamme 1024 donc l'initiation sur un port high ID ne pourras pas se faire.
c'st pas 100% efficace mais il y a déjà une forte restriction.
SGDA

Reply

Marsh Posté le 16-05-2005 à 15:16:41    

vu que kazaa peut passer part le port 80  ....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-05-2005 à 15:21:26    

Oui mais seuls les postes qui ont un serveur http officiel auront le port 80 ouvert. les liasions au travers du cache proxy peuvent être filtrées en durée
SGDA


Message édité par joel_ejc le 16-05-2005 à 15:22:46
Reply

Marsh Posté le 16-05-2005 à 15:24:15    

je parle du 80 en sortie, pour naviguer donc.
 
Pas de serveur http .....
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-05-2005 à 15:35:57    

Pour naviguer tu ne te sers pas du port 80. Tu prends un port haut et tu t'adresse au port 80 du site.
SGDA

Reply

Marsh Posté le 16-05-2005 à 15:39:22    

Je parle bien du port 80 du site distant que Kazaa utilise aussi
 
comme un navigateur web


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-05-2005 à 15:58:58    

Il doit y avoir un moyen dans le proxy http
Pour revenir la question.
Un vieux PC sous linux et un filtrage des ports est la solution la plus économique (hors temps ingénieur système).
SGDA

Reply

Marsh Posté le 16-05-2005 à 16:10:01    

on peut configurer le proxy HTTP dans Kazaa    :o
 
 
Le vieux pc linux quand tu as X milles clients   c'est moyen...


Message édité par com21 le 16-05-2005 à 16:10:27

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 17-05-2005 à 09:19:48    

j'ai trouvé ipcop, je vais voir ce que ça donne.
 
si vous avez des feedbacks dessus je suis interessé.

Reply

Marsh Posté le 17-05-2005 à 10:24:03    

ipcop --> linux ---> cat OSA
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 18-05-2005 à 00:11:12    

ok j'vais voir :)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed