Limiter accès ou la connexion internet

Limiter accès ou la connexion internet - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 30-04-2007 à 10:36:12    

Bonjour,
 
Comment limiter l'accès Internet à certains sites ?
 
Mon client possède un parc informatique de 10 à 20 machines équipés windows XP, Vista.
Une connexion internet avec un petit routeur (Linksys WRT54G).
Il n'y a pas d'administrateur réseau ou informatique.
I n'y a pas de Windows 2000/2003 Serveur
Il ne souhaite pas que les employés (non informaticiens) puissent surfer sur internet.
 
Afin de simplifier les mise à jours de poste et la télémaintenance,
je me demandais s'il est possible d'authoriser l'accès à Internet uniquement à certains sites pour tous les postes de travail
et éventuellement avoir un poste avec accès total.

  • celui de ma société
  • microsoft pour les updates de poste
  • celui de l'antivirus installé sur les postes
  • mappy
  • les pages jaunes
  • le site du logiciel de support (Ntr Support Inquiero)


D'avance, merci pour votre aide car je ne vois vraiment pas comment faire.
Fx


Message édité par Krapaud le 30-04-2007 à 11:48:04
Reply

Marsh Posté le 30-04-2007 à 10:36:12   

Reply

Marsh Posté le 30-04-2007 à 11:42:39    

Il va falloir que tu mettes en place un proxy.

Reply

Marsh Posté le 30-04-2007 à 11:54:54    

Avec les WRT54G et un firware alternatif, tu peux faire du Qos et limiter certains services en fonctions des adresses IP ou Mac

Reply

Marsh Posté le 03-05-2007 à 14:04:41    

El Pollo Diablo a écrit :

Il va falloir que tu mettes en place un proxy.


J'y ai pensé mais mettre en place un proxy à un coût :

  • sous windows, les logiciels que j'ai trouvé (Kerio, wingate...) sont assez chers
  • sous linux (par ex. Squid), il faut une machine Linux, avoir un minimum avoir de maitrise de l'OS et la paramétrage de Squid semble assez complexe


Reply

Marsh Posté le 03-05-2007 à 14:13:20    

bartounet16 a écrit :

Avec les WRT54G et un firware alternatif, tu peux faire du Qos et limiter certains services en fonctions des adresses IP ou Mac


Utilisant moi-même ce routeur et DD-WRT v23, je n'ai pas vu de règles sur l'autorisation de certaines URL mais uniquement des règles de blocage (ex.: "Website Blocking by URL Address" ). La logique de Qos est plus une approche restrictive que "tous restrindre sauf..."

Reply

Marsh Posté le 03-05-2007 à 14:14:04    

kfx_2000 a écrit :

J'y ai pensé mais mettre en place un proxy à un coût :

  • sous windows, les logiciels que j'ai trouvé (Kerio, wingate...) sont assez chers
  • sous linux (par ex. Squid), il faut une machine Linux, avoir un minimum avoir de maitrise de l'OS et la paramétrage de Squid semble assez complexe


N'importe quelle solution demandra un certain investissement (au moins en temps) et des compétences, et c'est pas quelque chose qu'on pose et qu'on oublie, faut le faire vivre derriere.

 

Si t'as jamais fait ça, que le mot proxy te fait peur et que le client ne veut pas mettre 1€ dans l'histoire, laisse tomber.


Message édité par El Pollo Diablo le 03-05-2007 à 14:14:40
Reply

Marsh Posté le 03-05-2007 à 16:23:33    

Mon 1er post dans cette nouvelle super cat pour les supers pro (mais qu'est-ce que je fous là :D )
 
Tu as des distributions linux spécialisées dans le firewall/proxy, très simples à installer, qui tournent sur des machines pas chères et qui sont faciles à administrer :)
 
Fais des recherches sur Ipcop par exemple. Ca te permettra exactement ce que tu veux.
 
www.ipcop.org
www.ixus.net

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed