IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Bloquer les VPN


Sujet :

Réseau

  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Par défaut Bloquer les VPN
    Bonjour,
    On m'a demandé de résoudre un problème de réseau dans un logement.
    En fait, j'ai plusieurs logements occupés par différents locataires dans un même bâtiment. J'ai souscris à une offre adsl pour donner un possible accès à internet pour tous les occupants. La box est reliée à un switch cisco qui relie tous les occupants.
    Parfois certains locataire monopolisaient toute la bande passante à cause de téléchargements et des jeux vidéos : j'ai donc bloqué tous les ports et débloqué http, https, smtp, pop, imap, etc...

    Bon le problème maintenant, c'est que les locataires utilisent des systèmes de proxy et VPN pour passer outre.
    Je ne veux pas leur interdire quoi que ce soit (parce qu'il y en a beaucoup qui défendent la non censure du web, etc..), mais je suis vraiment obligé d'agir et de les empêcher (même de télécharger), pour garantir une qualité de service convenable pour les autres (par exemple mme michu qui veut naviguer sur son site de 3ème age tranquillement).

    Avez-vous une solution pour bloquer ces fameux proxy et VPN s'il vous plait ?
    J'ai pensé a mettre en place une sorte de serveur linux qui administrerait l'ensemble, puisqu'il existe des distributions libres, mais j'ai besoin de conseils.

    Merci d'avance =)

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    103
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 103
    Par défaut
    Petite question pour toi : qui se fait taper sur les doigts si Hadopi choppe la dite connexion à télécharger des films sur le net ?

  3. #3
    Membre à l'essai
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2013
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Mars 2013
    Messages : 5
    Par défaut
    Citation Envoyé par ZZelle Voir le message
    Petite question pour toi : qui se fait taper sur les doigts si Hadopi choppe la dite connexion à télécharger des films sur le net ?
    bah jstement il essaye d'empecher ces telechargement ...

    je te conseille backtrack comme distri pour tout ce qui est réseau

    mais je ne crois pas que bloque un vpn sois possible car c'est un prtocole de cryptage qui a été concu dans le but d'etre discret

    pour les proxy il exite des liste d'ip pour les bloquer

    ce que je te conseil :

    il serais judicieux d'instorer des quotas ....

    apres 1GB telechargé en 24h on a plus internet
    ainsi mme michu ne depassera jamais ce quotas et seras tranquille et les telechargeur vont vite arreter de telecharger
    je dirais meme 650MB comme ca il est impossible de telecharger ne serait-ce qu'un seul film en une journée

    (les quota sont tres facile a instaler sur un réseaux)

    bon courage en tout cas

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Par défaut
    Alors en fait, je me suis renseigné depuis, et la seule vraie solution qui marche est un système de DPI (deep packet inspection), qui permet de voir un peu plus loin dans les packets qui circulent, mais ces technique sont pas mal perçues comme une atteinte à la vie privée (c'est ce que fait la chine pour bloquer youtube par exemple).
    Enfin bon, j'en suis pas rendu là non plus... donc j'ai laissé trainer...

    Oui, j'avais déjà bloqué quelques IP, mais ces truc là ça fleurit vite... il est même très facile de créer son vpn perso.

    Par contre, je n'avais pas pensé à ta dernière idée ! Imposer des quotas ! C'est la solution, en effet
    et ça marche ! J'ai bloqué les accès à 1.5GB par jours et... les premiers jours, j'ai reçu des plaintes de certains comme quoi internet ne fonctionnait plus ou était très lent... ça a duré quelque jours, je leur est expliqué, et maintenant, tout roule ! Enfin pour moi et Mme Michu en tout cas !

    Merci

  5. #5
    Nouveau membre du Club
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Juin 2013
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Juin 2013
    Messages : 8
    Par défaut
    Il existe des boitier Fire-Wall qui autorise de l'analyse de contenu et permet de bloquer certains types de flux.

    j'ai bien une marque à te citer, mais je ne sais pas si j'ai le droit...

  6. #6
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Par défaut
    Citation Envoyé par mikelledelangelo Voir le message
    Il existe des boitier Fire-Wall qui autorise de l'analyse de contenu et permet de bloquer certains types de flux.

    j'ai bien une marque à te citer, mais je ne sais pas si j'ai le droit...
    tous les grands acteurs du marché du firewall le font
    par contre, vu le prix de ce genre de boîtier, je ne suis pas sur que cela soit adapté à ce genre de contexte

  7. #7
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 490
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 490
    Par défaut filtrage internet
    si tu autorises https, tu ne peux empêcher les VPNs.

    Les pays voulant surveiller les gens interdisent https.

    Le mieux est effectivement l'usage de Quota, ou le bridage de la bande passante.

    Par contre pour Hadopi, sil il y a un prob c’est toi le responsable.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. Bloquer les évenements d'ailleurs ?
    Par ypicman dans le forum AWT/Swing
    Réponses: 8
    Dernier message: 10/04/2006, 10h05
  2. Afficher un message sans bloquer les autres traitements??
    Par Ben_Le_Cool dans le forum Langage
    Réponses: 7
    Dernier message: 13/10/2005, 01h21
  3. Réponses: 1
    Dernier message: 22/09/2005, 21h46
  4. bloquer les zones de textes en écriture
    Par seb59dk dans le forum IHM
    Réponses: 10
    Dernier message: 09/09/2005, 11h15
  5. Bloquer les accès à certains sites
    Par Polskynet dans le forum Administration
    Réponses: 2
    Dernier message: 25/02/2005, 10h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo