IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

installer Proxy dans un reseau


Sujet :

Sécurité

  1. #1
    Membre régulier
    Inscrit en
    Novembre 2008
    Messages
    158
    Détails du profil
    Informations forums :
    Inscription : Novembre 2008
    Messages : 158
    Points : 75
    Points
    75
    Par défaut installer Proxy dans un reseau
    Bonjour,
    J'aimerai securiser mon réseau avec un proxy!
    J'ai eu à faire assez de lecture mais il ya de petits détails qui m'échappent.
    J'aimerai savoir à quel niveau exactement de mon réseau doit se situer mon proxy.

  2. #2
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    salut,

    tout dépend
    je dirais qu'il peut être simplement dans ton LAN
    c'est surtout après qu'il faut sécuriser (genre autoriser seulement le proxy à sortir sur internet sur les ports 80,443 par exemple)

  3. #3
    Membre régulier
    Inscrit en
    Novembre 2008
    Messages
    158
    Détails du profil
    Informations forums :
    Inscription : Novembre 2008
    Messages : 158
    Points : 75
    Points
    75
    Par défaut
    Comment faire pour que la connexion internet de toutes les machines qui se connecte au réseau passe par le proxy

  4. #4
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    peux tu nous en dire un peu plus sur ton réseau?
    il faudrait n'autoriser que le proxy a pouvoir sortir sur internet. as tu un équipement capable de faire cette limitation?

  5. #5
    Membre régulier
    Inscrit en
    Novembre 2008
    Messages
    158
    Détails du profil
    Informations forums :
    Inscription : Novembre 2008
    Messages : 158
    Points : 75
    Points
    75
    Par défaut
    je possède un routeur cisco

  6. #6
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Bonjour,

    je penses surtout que le plus simple si tu as un réseau de type domestique mais àa on en sait rien ce serait (désolé pour le shéma à 2 balles, je fais vite) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    WAN ---- BOX----PROXY----LAN
    (avec DHCP définissant PROXY en gateway)
    BOX --- PROXY= 10.10.0.253 - 10.10.0.254 avec uniquement ces 2ip possible (exemple) PROXY --- LAN= 192.168.1.0 (exemple)
    avec un DHCP qui balance ton proxy en passerelle dans un premier temps afin que tout le trafic passe par ce dernier.

    Aprés si tu établi de bonnes règles ( on ne sais pas comment est foutu le réseau: AD en place? dans ce cas pour le navigateur aussi pas de soucis ça se fait bien par GPO) les utilisateurs ne pourront pas aller modifier la table de routage ou autre pour bypasser le truc.

    Pour etre sur je dirait que tu peux faire comme ceci en utilisant des classes différentes entre le LAN et le proxy / le proxy et ta box (ou ton routeur, ça dépend de ce que tu as).

    Je sais que ça va faire grincer des dents mais au vu du peu d'éléments c'est une solution qui peut etre réalisable mais y'a moyen de faire bien mieux c'est clair !!


    Aller j'repart bosser..
    Cdlt.

  7. #7
    Inactif
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2012
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Chine

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Conseil

    Informations forums :
    Inscription : Décembre 2012
    Messages : 2
    Points : 0
    Points
    0
    Par défaut
    Si vous souhaitez surfer en tout sécurité,vous pouvez utiliser un vpn

  8. #8
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Bonjour,

    VPN oui, mais pas pour tout et n'importes quoi !

    On entends ça partout, c'est la grande tendance ces dernières années mais un vpn n'est pas un proxy il y a une énorme différence, ce n'est pas la solution miracle pour faire tout et n'importe quoi et par dessus tout il y a certaines contraintes à prendre en compte .

    </coup de gueule>

Discussions similaires

  1. Comment installer un projet j2ee dans un reseau intranet?
    Par sino100100 dans le forum Wildfly/JBoss
    Réponses: 1
    Dernier message: 04/06/2009, 14h45
  2. Problème de résolution de nom dans un réseau local
    Par bebert_2002 dans le forum Réseau
    Réponses: 9
    Dernier message: 08/08/2005, 12h20
  3. Installer Synedit dans Borland C++ builder
    Par oliviereims dans le forum C++Builder
    Réponses: 19
    Dernier message: 24/02/2005, 19h38
  4. Installation d'une carte réseau
    Par sekiryou dans le forum Matériel
    Réponses: 7
    Dernier message: 11/10/2004, 01h42
  5. installation cachée dans batch
    Par zorian dans le forum Windows
    Réponses: 5
    Dernier message: 24/05/2004, 19h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo