OVH Cloud OVH Cloud

restreindre l'acces à Internet

4 réponses
Avatar
raymond todo
je suis administrateur d'un r=E9seau d'ecole et je veux=20
restreindre l'acces =E0 internet de fa=E7on qu'=E0 certaine=20
heure il n'y ai pas de connexion internet sur certains=20
postes de mon r=E9seau et cecide fa=E7on dynamique, je dispose=20
d'un controleur de domaine sous Windows 2000 server et=20
nous sommes connect=E9s =E0 internet par LS

4 réponses

Avatar
vanzetti44
salut

en gros
soit de la bidouille, c chiant a mettre en place, faut du 2000 ms ca
marche....
soit un proxy ISA http://www.microsoft.com/france/isaserver/default.asp,
soit un proxy linux genre squid guard http://www.squidguard.org
si tu veux je peux te filer ma bidouille; on peut ê dans le meme cas, cad ds
le domaine publique faut faire plein trucs mais avec le minimum de moyen,
donc ISA c chaud et puis linux, perso, jsuis pas encore capable d'en monter
un bien donc...


--
voili voilou

vanzetti44
http://www.etincelle.cc
http://news.etincelle.cc
OUTILS,DOCS,TRUCS&ASTUCES ET FORUM POUR W2K/NT/XP,LES RESEAUX, PHOTOSHOP
....

"raymond todo" a écrit dans le message de news:
03f201c3a88c$8902dd60$
je suis administrateur d'un réseau d'ecole et je veux
restreindre l'acces à internet de façon qu'à certaine
heure il n'y ai pas de connexion internet sur certains
postes de mon réseau et cecide façon dynamique, je dispose
d'un controleur de domaine sous Windows 2000 server et
nous sommes connectés à internet par LS
Avatar
Thierry Frache [MS-MVP]
Hello Vanzetti,

par rapport à Squidgard (et plus généralement à Squid), existe-t'il une
version Win32 ? Dans la négative, je suppose qu'il faut compiler les
sources, je me trompe ? Il m'arrive d'avoir à conseiller des solutions
alternatives à ISA Server (pour des raisons de coûts) et dans l'immédiat, je
ne saurais que proposer Apache avec le module de Proxy qui va avec. Si tu
juges que ta réponse sort bien trop du cadre de windows2000server, je te
remercie par avance de me répondre par email si tu le souhaites.

--
Amicalement,

Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com

"vanzetti44" a écrit dans le message de
news:
salut

en gros
soit de la bidouille, c chiant a mettre en place, faut du 2000 ms ca
marche....
soit un proxy ISA http://www.microsoft.com/france/isaserver/default.asp,
soit un proxy linux genre squid guard http://www.squidguard.org
si tu veux je peux te filer ma bidouille; on peut ê dans le meme cas, cad
ds

le domaine publique faut faire plein trucs mais avec le minimum de moyen,
donc ISA c chaud et puis linux, perso, jsuis pas encore capable d'en
monter

un bien donc...


--
voili voilou

vanzetti44
http://www.etincelle.cc
http://news.etincelle.cc
OUTILS,DOCS,TRUCS&ASTUCES ET FORUM POUR W2K/NT/XP,LES RESEAUX, PHOTOSHOP
....

"raymond todo" a écrit dans le message de news:
03f201c3a88c$8902dd60$
je suis administrateur d'un réseau d'ecole et je veux
restreindre l'acces à internet de façon qu'à certaine
heure il n'y ai pas de connexion internet sur certains
postes de mon réseau et cecide façon dynamique, je dispose
d'un controleur de domaine sous Windows 2000 server et
nous sommes connectés à internet par LS




Avatar
vanzetti44
lut thierry

et bien pour squid, j'avais entenndu parler qq part qu'il existait une
version win32 ms jamais pu mettre le main de dessus... quant à compiler les
sources, peut ê, mes notions unix/linux sont trop faibles, je me casse deja
la tete sur w2k pour les certifs lol... pour apache + mdule prixy, pareille
je connais pas mais si t'as des infos je veux bien.. moi ce que je fias en
fait, c pas terrible mais pour l'instant c la seule solution que j'ai trouvé
avt que j'ai le tps de monter un squid guard si possible:
1- deja faut du 2000
2- je renvoie par dhcp aucune ip de routeur
3- je créer un script bat comptant une ligne netsh ajoutant la gateway puis
un deuxième supprimant la gateway, et je les palces ds un rep partagé sur le
réseau (sur ntelogon par ex)
4- j'en nomme un internet.bat, et l'autre no_internet.bat
5- je créer en compte admin deux taches planifiés qui pointe vers ces batchs
aux horaires spécifiés
6 - je copie par script les fichiers job dans winnt/tasks
7- je vérifie que cela fonctionne et voili voilou
8 - vu que le dernier script s'execute ds mon cas à 18h15, si le user ferme
avt, la tache s'execute pas donc le lendemain qd il rallume boum il acces au
net !! donc je place le script no_internet à l'arret de la machine ...
9 -OUF ;)

en gros c tres chiant et long je ne le nie pas, je l'ai fait pour 15
machines donc ca va mais pour + ca doit ê dur !! ca marche tres bien session
ouverte ou non, les users ne voient pas les taches car elles sont créer sur
le compte admin ; s'il ont un acces au netlogon, de tte facon s'il
executent le script a la mano vu kil sont pas admin ca passe pas (moi il ne
peuvent aller sur netlogon grace au gpo). incovénient : faut pas vouloir
modifier les horaires tt le tps sinon c hyper lourd... j voulais aussi voir
pour des autorisations partielles avec ntsh -r qui permet de modifier à
distance ms ca marche pas , il me dit qu'il trouve pas l'interface...

voila si ca peut aider, c nul ms ca marche et c pas cher à part en tps un
peu...
--
voili voilou
vanzetti44
www.etincelle.cc
OUTILS,DOCS,TRUCS&ASTUCES POUR W2K/NT/XP,LES RESEAUX, PHOTOSHOP ....
news:u7w$,
Thierry Frache [MS-MVP] a tapoté sur son joli
clavier:
Hello Vanzetti,

par rapport à Squidgard (et plus généralement à Squid), existe-t'il
une version Win32 ? Dans la négative, je suppose qu'il faut compiler
les sources, je me trompe ? Il m'arrive d'avoir à conseiller des
solutions alternatives à ISA Server (pour des raisons de coûts) et
dans l'immédiat, je ne saurais que proposer Apache avec le module de
Proxy qui va avec. Si tu juges que ta réponse sort bien trop du cadre
de windows2000server, je te remercie par avance de me répondre par
email si tu le souhaites.


"vanzetti44" a écrit dans le message
de news:
salut

en gros
soit de la bidouille, c chiant a mettre en place, faut du 2000 ms ca
marche....
soit un proxy ISA
http://www.microsoft.com/france/isaserver/default.asp, soit un proxy
linux genre squid guard http://www.squidguard.org si tu veux je peux
te filer ma bidouille; on peut ê dans le meme cas, cad ds le domaine
publique faut faire plein trucs mais avec le minimum de moyen, donc
ISA c chaud et puis linux, perso, jsuis pas encore capable d'en
monter un bien donc...


--
voili voilou

vanzetti44
http://www.etincelle.cc
http://news.etincelle.cc
OUTILS,DOCS,TRUCS&ASTUCES ET FORUM POUR W2K/NT/XP,LES RESEAUX,
PHOTOSHOP ....

"raymond todo" a écrit dans le message de
news: 03f201c3a88c$8902dd60$
je suis administrateur d'un réseau d'ecole et je veux
restreindre l'acces à internet de façon qu'à certaine
heure il n'y ai pas de connexion internet sur certains
postes de mon réseau et cecide façon dynamique, je dispose
d'un controleur de domaine sous Windows 2000 server et
nous sommes connectés à internet par LS




Avatar
Thierry Frache [MS-MVP]
Merci de ton retour d'expérience que je viens de lire avec beaucoup
d'attention. Je vais essayer de pondre un petit document sur Apache+le
module qui va bien si jamais cela peut t'aider.

A+

Thierry

"vanzetti44" a écrit dans le message de news:

lut thierry

et bien pour squid, j'avais entenndu parler qq part qu'il existait une
version win32 ms jamais pu mettre le main de dessus... quant à compiler
les

sources, peut ê, mes notions unix/linux sont trop faibles, je me casse
deja

la tete sur w2k pour les certifs lol... pour apache + mdule prixy,
pareille

je connais pas mais si t'as des infos je veux bien.. moi ce que je fias en
fait, c pas terrible mais pour l'instant c la seule solution que j'ai
trouvé

avt que j'ai le tps de monter un squid guard si possible:
1- deja faut du 2000
2- je renvoie par dhcp aucune ip de routeur
3- je créer un script bat comptant une ligne netsh ajoutant la gateway
puis

un deuxième supprimant la gateway, et je les palces ds un rep partagé sur
le

réseau (sur ntelogon par ex)
4- j'en nomme un internet.bat, et l'autre no_internet.bat
5- je créer en compte admin deux taches planifiés qui pointe vers ces
batchs

aux horaires spécifiés
6 - je copie par script les fichiers job dans winnt/tasks
7- je vérifie que cela fonctionne et voili voilou
8 - vu que le dernier script s'execute ds mon cas à 18h15, si le user
ferme

avt, la tache s'execute pas donc le lendemain qd il rallume boum il acces
au

net !! donc je place le script no_internet à l'arret de la machine ...
9 -OUF ;)

en gros c tres chiant et long je ne le nie pas, je l'ai fait pour 15
machines donc ca va mais pour + ca doit ê dur !! ca marche tres bien
session

ouverte ou non, les users ne voient pas les taches car elles sont créer
sur

le compte admin ; s'il ont un acces au netlogon, de tte facon s'il
executent le script a la mano vu kil sont pas admin ca passe pas (moi il
ne

peuvent aller sur netlogon grace au gpo). incovénient : faut pas vouloir
modifier les horaires tt le tps sinon c hyper lourd... j voulais aussi
voir

pour des autorisations partielles avec ntsh -r qui permet de modifier à
distance ms ca marche pas , il me dit qu'il trouve pas l'interface...

voila si ca peut aider, c nul ms ca marche et c pas cher à part en tps un
peu...
--
voili voilou
vanzetti44
www.etincelle.cc
OUTILS,DOCS,TRUCS&ASTUCES POUR W2K/NT/XP,LES RESEAUX, PHOTOSHOP ....
news:u7w$,
Thierry Frache [MS-MVP] a tapoté sur son joli
clavier:
Hello Vanzetti,

par rapport à Squidgard (et plus généralement à Squid), existe-t'il
une version Win32 ? Dans la négative, je suppose qu'il faut compiler
les sources, je me trompe ? Il m'arrive d'avoir à conseiller des
solutions alternatives à ISA Server (pour des raisons de coûts) et
dans l'immédiat, je ne saurais que proposer Apache avec le module de
Proxy qui va avec. Si tu juges que ta réponse sort bien trop du cadre
de windows2000server, je te remercie par avance de me répondre par
email si tu le souhaites.


"vanzetti44" a écrit dans le message
de news:
salut

en gros
soit de la bidouille, c chiant a mettre en place, faut du 2000 ms ca
marche....
soit un proxy ISA
http://www.microsoft.com/france/isaserver/default.asp, soit un proxy
linux genre squid guard http://www.squidguard.org si tu veux je peux
te filer ma bidouille; on peut ê dans le meme cas, cad ds le domaine
publique faut faire plein trucs mais avec le minimum de moyen, donc
ISA c chaud et puis linux, perso, jsuis pas encore capable d'en
monter un bien donc...


--
voili voilou

vanzetti44
http://www.etincelle.cc
http://news.etincelle.cc
OUTILS,DOCS,TRUCS&ASTUCES ET FORUM POUR W2K/NT/XP,LES RESEAUX,
PHOTOSHOP ....

"raymond todo" a écrit dans le message de
news: 03f201c3a88c$8902dd60$
je suis administrateur d'un réseau d'ecole et je veux
restreindre l'acces à internet de façon qu'à certaine
heure il n'y ai pas de connexion internet sur certains
postes de mon réseau et cecide façon dynamique, je dispose
d'un controleur de domaine sous Windows 2000 server et
nous sommes connectés à internet par LS