Zone Alarm et le partage

kundera -  
brupala Messages postés 112440 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour
Voilà j'aimerais sécuriser le réseau de l'entreprise pour lq je bosse.
Comme on n'a pas de passerelle, on va donc securiser poste par poste avec zone alarm. Mais le fait d'installer zone alarm empeche l'accès au partage de fichier. G rentré les ip des postes etc mais bon, ca plantouille dans le sens où on peut acceder aux fichiers que je partage mais moi je peux pas accéder aux fichiers d'un autre, même en ayant défini les autorisations. Chépas si je suis claire, mais est-ce que le fait que ce soit des ip dynamiques ca joue là dedans ? une ip fixe ce serait mieux ? comment faire pour "créer "cette fameuse zone "trusted" et que le partage fonctionne de façon reciproque ?
J'espere que vous pourrez m'aider.
A voir également:

3 réponses

brupala Messages postés 112440 Date d'inscription   Statut Membre Dernière intervention   14 273
 
salut,
je crois que c'est pas la bonne voie là.
un firewall sur chaque poste du réseau local ?
:-(
je rêve là ...
c'es déjà compliqué un pour tout le monde, non faut pas faire ça ... ou se vouloir du mal .
comment tu accèdes au net ?
ya bien un routeur , quelque chose de concret .

et ... Voili  Voilou  Voila !
0
kundera
 
bah ecoute je sais pas je viens d'arriver toujours est il quil ny a pas de serveur
c'est un reseau ethernet avec modem adsl puis euh jvois pas koi rajouter. Le truc cest quon va laisser aux eleves internet en libre acces et donc on a installé ZA sur chq poste de la salle info qui leur est destinée mais bon ptet quil fo pas le mettre partt je sais pas je demande
0
brupala Messages postés 112440 Date d'inscription   Statut Membre Dernière intervention   14 273
 
bon,
si tu mets un fw sur chaque poste et que tu veux garder le réseau local, il faut laisser les ports netbios soit 138 et 139, ce qui revient un peu à ouvrir la cage aux lions, c'est ceux là les plus dangereux.
si tu as tout un un réseau local de connecté au net, je suppose que tu n'as pas autant d'adresses publiques que de postes, donc un routeur quelque part pour le nat.
C'est sur ce routeur qu'il faut agir pour filtrer.
Sinon rajouter un pc en fw entre le net et le routeur si le routeur est à vous, ou entre le routeur et le lan si le routeur n'est pas à vous.

et ... Voili Voilou Voila !
0