Filtrage Internet

Le
Tuco 33
Bonjour,
J'utilise un domaine sous windows 2003 serveur AD, des machines sous windows
2000 et un routeur pour accéder à internet. Mon serveur est également le dhcp
et le dns. Existe t-il un moyen de filtrer les accès internet pour certain
postes du réseau soit au niveau du dhcp ou alors au niveau du DNS? Sinon
qu'elle peut être la solution pour limiter les accès (la solution paramétrage
du routeur étant à exclure)? Merci.

  • Partager ce contenu :
Vos réponses
Trier par : date / pertinence
David [MS]
Le #440074
Bonsoir,

vous pouvez toujours renseigner dans votre dns les adresses des sites que
vous souhaitez bloquer et les rediriger vers une page web interne rappellant
vos reglementation interieures par exemple. Ce qu'il faut garder a l'esprit
est que les utilisateurs pourront toujours passer directement par l'adresse
IP du site web pour y acceder. De plus la totalité des utilisateurs seraient
affectés ce qui n'est visiblement pas le but recherché. Je pense que cela
doit etre faisable via un filtre IPSEC mais cela me parait etre une solution
bien complexe.
La solution la plus efficace serait de placer un firewall qui est capable de
filtrer les sites web mais je crois comprendre que ce n'est pas une solution
envisageable ?

HTH

--
David
This posting is provided AS IS with no warranties and confers no rights.

"Tuco 33" news:
Bonjour,
J'utilise un domaine sous windows 2003 serveur AD, des machines sous
windows
2000 et un routeur pour accéder à internet. Mon serveur est également le
dhcp
et le dns. Existe t-il un moyen de filtrer les accès internet pour certain
postes du réseau soit au niveau du dhcp ou alors au niveau du DNS? Sinon
qu'elle peut être la solution pour limiter les accès (la solution
paramétrage
du routeur étant à exclure)? Merci.


Tuco 33
Le #440073
Merci pour cette réponse et j'avoue que ma question n'est peut-être pas trop
claire, mais mon but n'est pas de filtrer les accès à certaines pages web, je
veux juste interdire l'accès internet à certain postes et pas à d'autres.
Merci


Bonsoir,

vous pouvez toujours renseigner dans votre dns les adresses des sites que
vous souhaitez bloquer et les rediriger vers une page web interne rappellant
vos reglementation interieures par exemple. Ce qu'il faut garder a l'esprit
est que les utilisateurs pourront toujours passer directement par l'adresse
IP du site web pour y acceder. De plus la totalité des utilisateurs seraient
affectés ce qui n'est visiblement pas le but recherché. Je pense que cela
doit etre faisable via un filtre IPSEC mais cela me parait etre une solution
bien complexe.
La solution la plus efficace serait de placer un firewall qui est capable de
filtrer les sites web mais je crois comprendre que ce n'est pas une solution
envisageable ?


Michaël THIBAUT
Le #440072
Bonsoir,

Pourquoi ne pas tout simplement mettre en place une solution autour
d'ISA2004 qui te permettrait d'avoir une solution intégré de
Firewall/Proxy/Cache?

--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc

"Tuco 33" news:
Merci pour cette réponse et j'avoue que ma question n'est peut-être pas
trop
claire, mais mon but n'est pas de filtrer les accès à certaines pages web,
je
veux juste interdire l'accès internet à certain postes et pas à d'autres.
Merci


Bonsoir,

vous pouvez toujours renseigner dans votre dns les adresses des sites que
vous souhaitez bloquer et les rediriger vers une page web interne
rappellant
vos reglementation interieures par exemple. Ce qu'il faut garder a
l'esprit
est que les utilisateurs pourront toujours passer directement par
l'adresse
IP du site web pour y acceder. De plus la totalité des utilisateurs
seraient
affectés ce qui n'est visiblement pas le but recherché. Je pense que cela
doit etre faisable via un filtre IPSEC mais cela me parait etre une
solution
bien complexe.
La solution la plus efficace serait de placer un firewall qui est capable
de
filtrer les sites web mais je crois comprendre que ce n'est pas une
solution
envisageable ?




Publicité
Poster une réponse
Anonyme