Bonjour,
Alors voilà, comme je suis limitée dans le titre du message, je ne sais pas si ma demande est claire (je n'ai pas trouvé de réponses déjà présentes et j'espère ne pas m'être trompée d'endroit ).
Je suis en stage dans une entreprise qui utilise aussi bien du Linux (Red Hat), que du Windows (2000, 2003). Elle possède un centre principal, qui est basé sur un environnement Active Directory, et des succusalles qui sont en environnement workgroup, adresses en DHCP (sur serveur windows) pour tous les clients.
Mon maître de stage m'a demandé de trouver un utilitaire ou une solution pour interdire l'accès du réseau à des machines spécifiques. A l'heure actuelle, n'importe quel employé qui arrive avec son ordinateur personnel peut se connecter au réseau et avoir accès au net.
Mon maître de stage voudrait que toute machine qui n'appartienne pas au réseau ne puisse tout bonnement rien faire, pas même récupérer une configuration ip (donc si l'utilisateur est malin et qu'il se connecte au réseau en IP fixe, il ne doit pas avoir accès aux ressources du réseau).
Nul besoin de me parler de proxy, de serveur d'autentification qui agissent sur les utilisateurs ou bien d'adresses IP réservées Je ne peux pas non plus agir sur le Pare-feux.
L'entreprise travaille avec des switchs nortel 470-24T-PWR.
J'avais proposé cette solution, tout mettre en Ip réservées, rajouter les adresses exclues et faire joujou avec le parefeux. Mais solution trop laborieuse, et rejetée.
Une autre solution rejetée était de rentrer toutes les adresses MACS des machines dans chaque switchs, mais cela veut dire que dès qu'une machine est remplacée, il faut modifier toutes les tables des switchs (en plus, on doit être limité et l'entreprise compte facilement plus de 150 machines).
Est ce qu'un serveur qui fonctionnerait comme Kerberos ou Radius, mais en agissant directement sur les machines, serait une solution ? Parce qu'ils y avaient pensé à Kerberos, mais cela n'a pas été retenue...
J'ai bien trouvé sur le net un module à IPCop, qui s'appelle BOT (BlockOutTraffic). Ce serait une solution comme celle ci qu'il me faudrait. Mais bien évidement, l'entreprise utilise un arkoon comme solution pare-feux.