Bloquer le P2P sur un reseau professionel

Résolu/Fermé
devilpredator Messages postés 29 Date d'inscription vendredi 17 juin 2011 Statut Membre Dernière intervention 4 mai 2012 - 17 juin 2011 à 12:00
devilpredator Messages postés 29 Date d'inscription vendredi 17 juin 2011 Statut Membre Dernière intervention 4 mai 2012 - 23 juin 2011 à 09:24
Bonjour à tous.
Je suis actuellement en stage dans une entreprise de maintenance informatique et dernièrement nous avons reçu une demande d'un client désireux d'empêcher ses salariés d'utiliser le P2P tel que E mule ou encore le torrent.(l'entreprise a dernièrement reçu un message de HADOPI)
Cette entreprise dispose d'une architecture réseau typique.
Plusieurs postes sont reliés à un SWITCH qui ,pour satisfaire les demandes du client, sera relié à un PC Proxy.Ce même PC proxy est relié à un routeur.
J'ai donc installer un proxy sous XP .Le proxy en question est Wingate.
Jusque là aucun problème, je bloquais les sites malveillants , empêchais les utilisateurs de se rendre sur les sites de téléchargement.
Mais le P2P reste cependant actif.
Pour le bloquer j'ai donc installer un firewall (Sunbelt Personal Firewall) et j'ai bloquer tous les ports en ne laissant que ceux dont j'ai besoin.
Problème supplémentaire: l'entreprise utilise la connexion de bureau à distance de XP et donc utilise pour cela des ports variables.En bloquant les ports je bloque ainsi la connexion de bureau à distance.
Comment faire alors pour empêcher le P2P de proliférer dans l'entreprise?
Surtout que certains salariés utilisent leur ordinateurs portables personnels , donc il est impossible d'y installer quoi que ce soit dessus.
J'avais penser à un logiciel de surveillance des flux mais l'entreprise cliente ne dispose d'aucun informaticien et ne serait comment vérifier cela au jour le jour.La charte informatique est par ailleurs à exclure.
Je suis dans une impasse la
J'espère que vous pourrez m'aider et je vous remercie par avance du temps que vous me consacrerez.

DP

14 réponses

ben69 Messages postés 3101 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
17 juin 2011 à 14:19
Salut,

Problème supplémentaire: l'entreprise utilise la connexion de bureau à distance de XP et donc utilise pour cela des ports variables.En bloquant les ports je bloque ainsi la connexion de bureau à distance.
Comment faire alors pour empêcher le P2P de proliférer dans l'entreprise?


Le port du bureau a distance est toujours le meme. Le bureau a distance écoute sur le port 3389 !
Donc, si tu bloque tous les ports et que tu laisse seulement le port 3389, tu es bon.

Bien sur, si plusieurs acces a distance sont ouverts sur plusieurs poste, tu dois avoir du NAT. Tu prend les ports externes du NAT et tu les autorisent en entrée.
0