OVH Cloud OVH Cloud

ROUTAGE ET ACCES INTERNET ???

5 réponses
Avatar
Jean
Bonjour,
J'ai créé un routage (2 carte réseau sur le serveur) pour avoir un acces à
internet. Jusque là OK.
Mon problème, est d'autoriser / restrindre certain groupe d'utilisateur a
avoir accès au WEB.
Où peut-on définir les groupe qui on accès.
Merci pour toute info.
Jean.

5 réponses

Avatar
GG
J'ai créé un routage (2 carte réseau sur le serveur) pour avoir un
acces à internet. Jusque là OK.
Mon problème, est d'autoriser / restrindre certain groupe
d'utilisateur a avoir accès au WEB.
Où peut-on définir les groupe qui on accès.
Merci pour toute info.


Dans RRAS stratégie d'accés distants et voir Windows Group.
Attention si vous implémentez un strategie bien s'assurer de ça:
http://gilisa.assysm.com/win2ksrv/routnat/stratrras/index.htm
Sous Windows 2000 Server

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde

Avatar
Thierry F. [MS MVP]
Je me trompe peut-être mais la stratégie d'accès distant est utilisée pour
permettre à des utilisateurs de pouvoir se connecter au serveur depuis
l'extérieur. Le composant RRAS étant essentiellement chargé du routage des
paquets, je doute fortement qu'il soit en mesure de router en fonction d'une
authentification bien particulière (le routage étant effectué au niveau des
paquets IP bien en dessous d'une quelconque authentification basée sur un
utilisateur).

--
Cdlt,

Thierry Frache MVP Windows Server 2003
http://www.microsoft-mvp.com
"GG" a écrit dans le message de news:


J'ai créé un routage (2 carte réseau sur le serveur) pour avoir un
acces à internet. Jusque là OK.
Mon problème, est d'autoriser / restrindre certain groupe
d'utilisateur a avoir accès au WEB.
Où peut-on définir les groupe qui on accès.
Merci pour toute info.


Dans RRAS stratégie d'accés distants et voir Windows Group.
Attention si vous implémentez un strategie bien s'assurer de ça:
http://gilisa.assysm.com/win2ksrv/routnat/stratrras/index.htm
Sous Windows 2000 Server

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde





Avatar
Jean
C'est ce que je pense également... Mais avez-vous une solution pour ma
question, a savoir bloquer certain groupe d'utilisateur ?

Merci.

"Thierry F. [MS MVP]" a écrit dans le message de
news:
Je me trompe peut-être mais la stratégie d'accès distant est utilisée pour
permettre à des utilisateurs de pouvoir se connecter au serveur depuis
l'extérieur. Le composant RRAS étant essentiellement chargé du routage des
paquets, je doute fortement qu'il soit en mesure de router en fonction
d'une

authentification bien particulière (le routage étant effectué au niveau
des

paquets IP bien en dessous d'une quelconque authentification basée sur un
utilisateur).

--
Cdlt,

Thierry Frache MVP Windows Server 2003
http://www.microsoft-mvp.com
"GG" a écrit dans le message de news:


J'ai créé un routage (2 carte réseau sur le serveur) pour avoir un
acces à internet. Jusque là OK.
Mon problème, est d'autoriser / restrindre certain groupe
d'utilisateur a avoir accès au WEB.
Où peut-on définir les groupe qui on accès.
Merci pour toute info.


Dans RRAS stratégie d'accés distants et voir Windows Group.
Attention si vous implémentez un strategie bien s'assurer de ça:
http://gilisa.assysm.com/win2ksrv/routnat/stratrras/index.htm
Sous Windows 2000 Server

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde









Avatar
Thierry F. [MS MVP]
En fait, très honnêtement, votre problème trouve une solution par
l'utilisation d'un serveur Proxy. Je configure régulièrement des solutions
basées sur ISA Server et vous pouvez créer des règles d'accès statiques
(sites refusés, sites acceptés) ou ajouter par la suite des composants tiers
avec des bases de sites sensibles.

Si vous avez le budget, considérez l'utilisation d'ISA Server en l'évaluant
déjà gratuitement (www.microsoft.com/isa). Si vous n'avez pas de budget
permettant d'utiliser ce produit, vous pouvez vous retourner vers des
serveur Proxy non Microsoft. En général, je regarde sur www.download.com et
je fais une recherche sur Proxy. On y trouve des proxies gratuit et d'autres
pas très cher. Je ne conseille pas particulièrement ces solutions tierces
car je doute qu'elles soient à la hauteur d'ISA ou des solutions basées sur
Linux.

--
Cdlt,

Thierry Frache MVP Windows Server 2003
http://www.microsoft-mvp.com
"Jean" a écrit dans le message de news:
3faa14e9$0$29128$
C'est ce que je pense également... Mais avez-vous une solution pour ma
question, a savoir bloquer certain groupe d'utilisateur ?

Merci.

"Thierry F. [MS MVP]" a écrit dans le message
de

news:
Je me trompe peut-être mais la stratégie d'accès distant est utilisée
pour


permettre à des utilisateurs de pouvoir se connecter au serveur depuis
l'extérieur. Le composant RRAS étant essentiellement chargé du routage
des


paquets, je doute fortement qu'il soit en mesure de router en fonction
d'une

authentification bien particulière (le routage étant effectué au niveau
des

paquets IP bien en dessous d'une quelconque authentification basée sur
un


utilisateur).

--
Cdlt,

Thierry Frache MVP Windows Server 2003
http://www.microsoft-mvp.com
"GG" a écrit dans le message de news:


J'ai créé un routage (2 carte réseau sur le serveur) pour avoir un
acces à internet. Jusque là OK.
Mon problème, est d'autoriser / restrindre certain groupe
d'utilisateur a avoir accès au WEB.
Où peut-on définir les groupe qui on accès.
Merci pour toute info.


Dans RRAS stratégie d'accés distants et voir Windows Group.
Attention si vous implémentez un strategie bien s'assurer de ça:
http://gilisa.assysm.com/win2ksrv/routnat/stratrras/index.htm
Sous Windows 2000 Server

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde













Avatar
GG
Je me trompe peut-être mais la stratégie d'accès distant est utilisée
pour permettre à des utilisateurs de pouvoir se connecter au serveur
depuis l'extérieur. Le composant RRAS étant essentiellement chargé du
routage des paquets, je doute fortement qu'il soit en mesure de
router en fonction d'une authentification bien particulière (le
routage étant effectué au niveau des paquets IP bien en dessous d'une
quelconque authentification basée sur un utilisateur).


C'est pourtant bien le cas dans ce que je mentionne

Dans RRAS stratégie d'accés distants et voir Windows Group.


Tu as essayé ? car pour ma part cela fonctionne très bien groupe
ou personne. Apres 20H30 plus d'accès Internet chez moi pour mes
enfants je ne n'utilise que RRAS et AD c'est impec, mais bon.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde