Réseaux Petite entreprise

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Réseaux Petite entreprise

Messagepar bouchon » 20 Sep 2006 23:30

Bonjour,
j'ai un projet de réseaux à réaliser:


En tout il ya 5 pc dans l'entreprise
1 PC ne doit pas aller sur internet mais visible sur le réseau
1 PC avec des droits limités
Les autres sans restrictions particulières

J'avais pensé à un switch manageable mais aucune idée du modèle.

Pour la restriction des droits dois je mettre en place un serveur active directory??? (pour un poste?)

Merci d'avance
Avatar de l’utilisateur
bouchon
Major
Major
 
Messages: 72
Inscrit le: 13 Avr 2004 22:28

Messagepar Stirner » 21 Sep 2006 07:45

Salut,

Il faudrait un peu plus de précision et particulier quans tu parles de "droits limités" pour un PC :

- droit du user sur sa machine ? sur des répertoires ? De quel niveau d'administration des postes as-tu beusoin?

Sinon une simple administration des droits par poste (user+NTFS) devrais pouvoir faire l'affaire pour ton PC avec des droits "limités".

Concernant le "PC ne doit pas aller sur internet mais visible sur le réseau" tu peut installer un firewall type Isafer http://winsockfirewall.sourceforge.net/.


@+
Sur la boîte était indiqué : compatible windows 98, Win 2000, Win XP ou mieux... j'ai installé Linux
Avatar de l’utilisateur
Stirner
Vice-Amiral
Vice-Amiral
 
Messages: 777
Inscrit le: 06 Jan 2006 07:45
Localisation: Calva...Dos...

Messagepar bouchon » 21 Sep 2006 08:48

Pour les droits limités je voyais plusieurs choses :
-empecher l'installation de programme
-empecher la modification de certains fichiers
-empecher le peer 2 peer et l'accès aux sites internet pas beau
Avatar de l’utilisateur
bouchon
Major
Major
 
Messages: 72
Inscrit le: 13 Avr 2004 22:28

Messagepar vanvan » 21 Sep 2006 12:20

Bonjour.

ça fait pas mal de choses tout ça.

Je te conseillerai entre internet et ton réseau, un firewall avec filtrage en entrée/sortie. Firewall Builder est vraiment bien. Pour ton firewall une debian 3.0 c bien.

Concernant ton réseau mettre des vlans pour 5 postes ça fait peut etre un projet couteux sauf s'ils ont 350 euros à débourser rien que pour le switch.
Côté produit si tu fais ce choix : Allied Telesyn est pas mal du tout ( le 8450 devrait t'aller ) par contre la gamme de leur produit de base ne fait pas de SSH. J'ai pas encore testé leur nouvelle gamme de juin donc ça a peut etre changé. Par contre la configuration des vlans sur l'allied c'est pas évident.
Côté HP, Perso c'est ce que je préfère même si ça peut etre embetant car la configuration est différente des allied. Et on peut facilement faire du ssh
De mémoire, les HP procurve sont pas mal.

Mais le plus simple pour toi par rapport au fait qu'il y a peu de machines, est le pont filtrant
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invité(s)

cron