par svart » 16 Oct 2003 15:38
J'ai une question relativement bête (c'est tout moi)
<BR>
<BR>j'ai mis en place un firewall MNF sur mon réseau. Les utilisateurs utilisent le proxy transparent. Tout est fermé sauf un petit nombre de ports. Mes utilisateurs reçoivent leur adresse IP d'un DHCP situé sur une autre machine (NT).
<BR>
<BR>Quand je regarde les logs de Squid, je vois les utilisateurs par leur IP. Hors ces dernières sont dynamiques. Quelques personnes vont se promener sur des sites olé-olé, ce que je pourrais facilement interdire via les filtres de Squid.
<BR>
<BR>Je voudrais savoir s'il est possible de résoudre les IP internes de mes utilisateurs de façon à alimenter les logs de Squid non pas avec les adresses IP mais avec les noms des machines utilisées.
<BR>
<BR>Si cela nécessite la mise en place de nouveaux services, pas de problème, je remets tout à plat.
<BR>
<BR>(PS : je ne vais pas aller agiter les logs sous le nez des utilisateurs, je n'ai pas une âme de délateur, et je ne tiens pas à causer des ennuis à quiconque. Mais je voudrais pouvoir avoir les moyens, si nécessaire, de savoir quelle machine, plutôt que telle IP, est utilisée. J'ai déjà pensé à allonger les baux DHCP à 5 jours, ce qui me laissera le temps de contrôler les logs sous la validité de ces derniers, ou à faire des réservations, mais c'est un peu long. Je voudrais s'il existe un procédé "élégant")
<BR>
<BR>Merci.
<BR>
<BR>Simon
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.