Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Filtrage Internet

3 réponses
Avatar
Tuco 33
Bonjour,
J'utilise un domaine sous windows 2003 serveur AD, des machines sous windows
2000 et un routeur pour accéder à internet. Mon serveur est également le dhcp
et le dns. Existe t-il un moyen de filtrer les accès internet pour certain
postes du réseau soit au niveau du dhcp ou alors au niveau du DNS? Sinon
qu'elle peut être la solution pour limiter les accès (la solution paramétrage
du routeur étant à exclure)? Merci.

3 réponses

Avatar
David [MS]
Bonsoir,

vous pouvez toujours renseigner dans votre dns les adresses des sites que
vous souhaitez bloquer et les rediriger vers une page web interne rappellant
vos reglementation interieures par exemple. Ce qu'il faut garder a l'esprit
est que les utilisateurs pourront toujours passer directement par l'adresse
IP du site web pour y acceder. De plus la totalité des utilisateurs seraient
affectés ce qui n'est visiblement pas le but recherché. Je pense que cela
doit etre faisable via un filtre IPSEC mais cela me parait etre une solution
bien complexe.
La solution la plus efficace serait de placer un firewall qui est capable de
filtrer les sites web mais je crois comprendre que ce n'est pas une solution
envisageable ?

HTH

--
David
This posting is provided AS IS with no warranties and confers no rights.

"Tuco 33" wrote in message
news:
Bonjour,
J'utilise un domaine sous windows 2003 serveur AD, des machines sous
windows
2000 et un routeur pour accéder à internet. Mon serveur est également le
dhcp
et le dns. Existe t-il un moyen de filtrer les accès internet pour certain
postes du réseau soit au niveau du dhcp ou alors au niveau du DNS? Sinon
qu'elle peut être la solution pour limiter les accès (la solution
paramétrage
du routeur étant à exclure)? Merci.


Avatar
Tuco 33
Merci pour cette réponse et j'avoue que ma question n'est peut-être pas trop
claire, mais mon but n'est pas de filtrer les accès à certaines pages web, je
veux juste interdire l'accès internet à certain postes et pas à d'autres.
Merci


Bonsoir,

vous pouvez toujours renseigner dans votre dns les adresses des sites que
vous souhaitez bloquer et les rediriger vers une page web interne rappellant
vos reglementation interieures par exemple. Ce qu'il faut garder a l'esprit
est que les utilisateurs pourront toujours passer directement par l'adresse
IP du site web pour y acceder. De plus la totalité des utilisateurs seraient
affectés ce qui n'est visiblement pas le but recherché. Je pense que cela
doit etre faisable via un filtre IPSEC mais cela me parait etre une solution
bien complexe.
La solution la plus efficace serait de placer un firewall qui est capable de
filtrer les sites web mais je crois comprendre que ce n'est pas une solution
envisageable ?


Avatar
Michaël THIBAUT
Bonsoir,

Pourquoi ne pas tout simplement mettre en place une solution autour
d'ISA2004 qui te permettrait d'avoir une solution intégré de
Firewall/Proxy/Cache?

--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc

"Tuco 33" a écrit dans le message de
news:
Merci pour cette réponse et j'avoue que ma question n'est peut-être pas
trop
claire, mais mon but n'est pas de filtrer les accès à certaines pages web,
je
veux juste interdire l'accès internet à certain postes et pas à d'autres.
Merci


Bonsoir,

vous pouvez toujours renseigner dans votre dns les adresses des sites que
vous souhaitez bloquer et les rediriger vers une page web interne
rappellant
vos reglementation interieures par exemple. Ce qu'il faut garder a
l'esprit
est que les utilisateurs pourront toujours passer directement par
l'adresse
IP du site web pour y acceder. De plus la totalité des utilisateurs
seraient
affectés ce qui n'est visiblement pas le but recherché. Je pense que cela
doit etre faisable via un filtre IPSEC mais cela me parait etre une
solution
bien complexe.
La solution la plus efficace serait de placer un firewall qui est capable
de
filtrer les sites web mais je crois comprendre que ce n'est pas une
solution
envisageable ?