IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Bloquer le téchargement P2P dans un reseau local


Sujet :

Administration

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2013
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Togo

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2013
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Bloquer le téchargement P2P dans un reseau local
    Bonsoir
    SVP quel est le moyen efficace ou les outils appropriés pour bloquer le téléchargement avec utorrent,bittorent dans un réseau local? car ces derniers absorbent tout le débit
    Je suis un débutant sous linux et je dispose d'un petit réseau local dont l'architecture est la suivante:
    un modem adsl (tp-link td-w8951nd) qui partage la connexion par wifi et un point d'accès relié au modem qui à son tour partage egalement la connexion. Il faut dire que je ne dispose pas de serveur proxy et je voudrais d'autres solutions pour résoudre ce problème .
    Merci d'avance.

  2. #2
    Membre régulier
    Inscrit en
    Janvier 2011
    Messages
    179
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 179
    Points : 107
    Points
    107
    Par défaut
    - faire une charte informatique
    - leur faire signer
    - non respect : on les vire

    sans proxy ou sans pare feu, tu vas pas pouvoir arrêter grand chose.

    Avec un peu de chance, ton routeur fait pare feu et tu pourras bloquer certaines choses

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par tetzispa Voir le message
    sans proxy ou sans pare feu, tu vas pas pouvoir arrêter grand chose.
    Pareil : pas de proxy ou de firewall ou de routeur filtrant ==> rien à faire
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  4. #4
    Membre expérimenté
    Avatar de yotta
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Septembre 2006
    Messages
    1 088
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2006
    Messages : 1 088
    Points : 1 540
    Points
    1 540
    Par défaut
    Bonjour,
    Comme je penses que vous nous parlez de votre réseau privé, il n'y a pas là de contraintes professionnelle. La solution (qui dans un environnement pro. est la meilleure de toutes) proposée par tetzispa ne peut probablement s'appliquée pour vous.
    Ce que ram-0000 précise est parfaitement vrai. Sans un équipement (matériel ou logiciel) dédié, rien ne bloquera le trafic P2P existant.
    Cependant, votre Modem tp-link td-w8951nd est selon la documentation technique de la version la plus récente (V6) un Modem ADSL accompagné d'un routeur NAT + SPI. Il est de plus compatible QOS, supporte les connexions Telnet, permet le filtrage d'URL et un tas d'autre choses. Bref, il devrait être possible de mettre en place des règles permettant de bloquer le trafic P2P parasite. Je précise parasite car il faut être prudent ! De plus en plus de solutions logicielles exploitent le principe P2P comme Skype, MSN et de nombreux autres, de plus en plus nombreux depuis l'arrivée des Smartphone et Tablettes sur Internet. Bref, c'est normalement possible par simple configuration de votre équipement, et ram-0000 pourra probablement vous aider car l'élaboration de règles et l'utilisation de QOS nécessitent de fortes compétences.
    Une technologie n'est récalcitrante que par ce qu'on ne la connait et/ou comprend pas, rarement par ce qu'elle est mal faite.
    Et pour cesser de subir une technologie récalcitrante, n'hésitez surtout pas à visiter les Guides/Faq du site !

    Voici une liste non exhaustive des tutoriels qui me sont le plus familiers :
    Tout sur Java, du débutant au pro : https://java.developpez.com/cours/
    Tout sur les réseaux : https://reseau.developpez.com/cours/
    Tout sur les systèmes d'exploitation : https://systeme.developpez.com/cours/
    Tout sur le matériel : https://hardware.developpez.com/cours/

  5. #5
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Un modem ADSL (tp-link td-w8951nd) doit être considéré comme un équipement qui fait la liaison antre l'ADSL du FAI et le réseau local et c'est tout. Certes, il possède quelques fonctions de sécurité. Ceci dit, je n'envisagerais pas de bâtir une solution de sécurité avec cet équipement.

    Je persiste, pas de proxy ni de firewall ==> pas de filtrage possible de manière fiable (sans parler des perf sur le modem ADSL lui même)
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  6. #6
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2013
    Messages
    108
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2013
    Messages : 108
    Points : 83
    Points
    83
    Par défaut
    tp-link td-w8951nd

    SÉCURITÉ : Pare-feu NAT et SPI

    Bloque tous les ports sauf le 80/443

  7. #7
    Membre expérimenté
    Avatar de yotta
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Septembre 2006
    Messages
    1 088
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2006
    Messages : 1 088
    Points : 1 540
    Points
    1 540
    Par défaut
    De toute façon, si marceloT n'a jamais touché à la configuration des fonctions routeurs de son équipement, il est peu problème qu'un port soit ouvert. Il faut comprendre que la notion d'ouverture est ici concernée uniquement pour le trafic entrant. Ce que marceloT désire, c'est bloqué un trafic sortant ,d'où la nécessité d'un Firewall. Qui plus est, les ports 80 et 443 sont utilisés par la plupart des logiciels P2P comme Emule, µtorrent, ect... Et comme je le dis plus haut, certains services devront pourvoir continuer de fonctionner alors qu'ils utilisent le principe P2P. Ce n'est donc pas une bonne solution.
    La seule solution presque efficace est de passer par les fonctionnalité QOS pour décrire le trafic P2P et lui allouer un minimum de bande passante. Ça ne bloque pas le trafic mais le rend tellement lent que personne n'y résiste, et très vite abandonne. Ensuite, il faut cibler les exceptions pour sortir leur trafic de la limitation en bande passante. Ainsi, il devient possible par le biais d'une sorte de contrôle de charge de priver le P2P parasite d'une bande passante viable.
    Malheureusement, mes compétences en la matière s'arrêtent à la théorie. Je ne sais pas comment réaliser cela concrètement, mais j'ai déjà parcouru des explications sur Internet à travers des didacticiels qui décrivent très bien la mise en place de ces procédures de filtrage du trafic. Faites quelques recherches sur Internet avec pour critères : QOS comment bloquer le P2P
    Une technologie n'est récalcitrante que par ce qu'on ne la connait et/ou comprend pas, rarement par ce qu'elle est mal faite.
    Et pour cesser de subir une technologie récalcitrante, n'hésitez surtout pas à visiter les Guides/Faq du site !

    Voici une liste non exhaustive des tutoriels qui me sont le plus familiers :
    Tout sur Java, du débutant au pro : https://java.developpez.com/cours/
    Tout sur les réseaux : https://reseau.developpez.com/cours/
    Tout sur les systèmes d'exploitation : https://systeme.developpez.com/cours/
    Tout sur le matériel : https://hardware.developpez.com/cours/

  8. #8
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2013
    Messages
    108
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2013
    Messages : 108
    Points : 83
    Points
    83
    Par défaut
    C'est vrai j'avais oublié que ce genre de firewall ne bloquait pas le traffic sortant. Une autre solution peut être d'utiliser un firewall IPS/IDS.

  9. #9
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 451
    Points : 43 097
    Points
    43 097
    Par défaut
    Il faut dire que je ne dispose pas de serveur proxy et je voudrais d'autres solutions pour résoudre ce problème .
    Regardes du coté de opendns, ceci te permet de faire du filtrage de site. Tu fixes les opendns en dns dans le routeur.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. Controler le debit dans un reseau local
    Par zehle dans le forum Développement
    Réponses: 10
    Dernier message: 29/04/2008, 07h53
  2. [C#]messages dans un reseau local
    Par cleaver dans le forum Windows Forms
    Réponses: 3
    Dernier message: 26/04/2006, 06h42
  3. Serveur mail dans un reseau Local
    Par stkam dans le forum Réseau
    Réponses: 2
    Dernier message: 23/01/2006, 17h40
  4. accès à un poste dans un reseau local
    Par iam dans le forum Bases de données
    Réponses: 1
    Dernier message: 13/12/2005, 11h19
  5. Problème de résolution de nom dans un réseau local
    Par bebert_2002 dans le forum Réseau
    Réponses: 9
    Dernier message: 08/08/2005, 12h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo