IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

autoriser ou interdire l'acces à internet


Sujet :

Développement

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2013
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2013
    Messages : 7
    Points : 7
    Points
    7
    Par défaut autoriser ou interdire l'acces à internet
    bonjour chers amis..
    Je développe actuellement un programme PHP qui fait affice de portail captif sous windows.
    Une fois que le client s'authentifie, on doit ajouter son adresse IP à la liste des adresses autorisées à avoir la connexion internet: ce que je ne sais pas faire..
    Je pense que ceci pourrait être possible avec les commandes DOS agissant avec le parfeu.. Le problème est que je ne connais pas ces commandes..
    Aidez-moi s'il vous plait et n'hésitez pas à me faire des propositions de solution...

  2. #2
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Bonjour,

    La chose à autoriser n'est pas l'adresse IP mais bien le flux en cours.

    La majorité des firewall sont stateful, c'est à dire qu'ils garantissent qu'un flux autorisé va pouvoir entrer et sortir du réseau pendant la durée de l'échange et uniquement pendant ce laps de temps.

    Il faudrait que tu puisse autoriser les couples adresse Ip source/port source et adresse Ip destination/port destination tant que la session n'est pas fermée.
    Vulgairement, maintenir la connexion du SYN ACK (ouverture session) au ACk du FIN (fermeture de la session)


    Miistik.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2013
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2013
    Messages : 7
    Points : 7
    Points
    7
    Par défaut
    merci pour la réponse.. mais dites moi,
    Par quel moyen pourrai-je faire tout cela? pouvez-vous me recommander un tutoriel? merci pour l'aide

  4. #4
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Pour mettre en place tout cela, il faut ajouter des commandes sur ton routeur d'entrée qui joue le rôle de firewall ou sur ton firewall si tu en possède un.

    Pour le cas des routeurs, des ACL réflexives assurent une protection stateful.

    Pour le cas du firewall, il devrait être stateful de base donc simplement ajouter (en permit) les réseaux et les ports concernés dans les règles du firewall.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2013
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2013
    Messages : 7
    Points : 7
    Points
    7
    Par défaut
    Je pense manipuler le firewall windows. mais je connais pas les commandes Dos pour y arriver. (Dos, Parceque, l'adresse ip du client doit etre ajoutée dans le parefeu quand l'authentifaction est bonne. Peux tu m'aider avec les commandes ? ou connais tu un parefeu paramettrable en commandes sous windows ?

Discussions similaires

  1. interdire l'acces à des sites internet
    Par lido dans le forum Internet
    Réponses: 9
    Dernier message: 31/12/2010, 05h06
  2. Interdire l'accès à un site internet
    Par al1_24 dans le forum Dépannage et Assistance
    Réponses: 5
    Dernier message: 23/03/2007, 15h05
  3. Interdire accès Internet sur connexion à distance
    Par Cereal123 dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 04/08/2006, 09h19
  4. Comment interdire l'acces a internet à un processus ?
    Par programmerPhil dans le forum Sécurité
    Réponses: 3
    Dernier message: 05/04/2006, 01h15
  5. Réponses: 38
    Dernier message: 16/02/2005, 02h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo