Linux PDC bloquer lacces au net pour certain

Fermé
zola1 Messages postés 3 Date d'inscription mercredi 14 février 2007 Statut Membre Dernière intervention 14 février 2007 - 14 févr. 2007 à 15:50
zola1 Messages postés 3 Date d'inscription mercredi 14 février 2007 Statut Membre Dernière intervention 14 février 2007 - 14 févr. 2007 à 21:22
Bonjours, je suis présentement en stage pour dans un organisme qui a plusieurs sous-réseaux et un site intranet. Je travaille a monter un serveur linux Suse 10 qui agira comme controleur de domaine principale(pour l'instant il n'y en a aucun). Il y a un firewall physique qui protège le réseau de l'extérieur et qui interdit l'acces internet a certain poste de l'intérieur.

Jusque la tout va bien, mais je doit maintenant configurer le serveur linux pour qu'il prenne la charge de bloquer les accès interne a internet tout en permettant à tout le monde d'accèder a l'intranet. Donc le firewall physique ne bloquera que l'extérieur. Il y a beaucoup d'employer différent qui doivent avoir accès et beaucoup d'autre qui doivent être bloquer.

Je voyais 2 solutions :

De bloquer les acces avec les commandes access/deny dans le fichier smb.conf. Mais je crois que cela bloquera l'accès global sur tout le réseau. Donc plus d'intranet.

Ou de construire une tables de IP avec iptables, a laquel commande je connais rien du tout. Mais en bloquant le port http, est ce que je ne bloquerais pas le site intranet?

Je ne connais pas beaucoup la relation de linux avec les réseaux. J'ai chercher beaucoup mais ne trouve rien.

Merci de votre aide
A voir également:

3 réponses

Ben-J2935 Messages postés 9 Date d'inscription vendredi 9 février 2007 Statut Membre Dernière intervention 29 mai 2010
14 févr. 2007 à 16:06
http://www.lea-linux.org/cached/index/Reseau-secu-iptables.html
0
gregool Messages postés 667 Date d'inscription jeudi 25 janvier 2007 Statut Membre Dernière intervention 8 janvier 2010 112
14 févr. 2007 à 16:15
salut

ya des interfaces graphiques tres limpides pour IPTABLE
FIRESTARTER par exemple...

Bon courage
0
zola1 Messages postés 3 Date d'inscription mercredi 14 février 2007 Statut Membre Dernière intervention 14 février 2007
14 févr. 2007 à 21:22
Merci ben et greg

J'ai entendu parler aussi de LDAP, mais ca me parait extremement complexe.

Il n'y a aucun moyen de donner des restrictions sur l'accès a internet par les comptes usagers créer sur le domain?

Il me semble qu'un tout petit programe qui demande "A qui? nomdehost ou MAC ou IP" et "Bloquer quoi? nomdehost ou MAC ou IP ou #port ou nomdeservice" Ca serait telement plus simple/genial, mais je doit rêver.
0