Bloquer le P2P sur un reseau professionel
Résolu/Fermé
devilpredator
Messages postés
29
Date d'inscription
vendredi 17 juin 2011
Statut
Membre
Dernière intervention
4 mai 2012
-
17 juin 2011 à 12:00
devilpredator Messages postés 29 Date d'inscription vendredi 17 juin 2011 Statut Membre Dernière intervention 4 mai 2012 - 23 juin 2011 à 09:24
devilpredator Messages postés 29 Date d'inscription vendredi 17 juin 2011 Statut Membre Dernière intervention 4 mai 2012 - 23 juin 2011 à 09:24
A voir également:
- "Ce réseau bloque actuellement le trafic dns chiffré"
- Changer dns - Guide
- Câble réseau du player freebox - Forum Freebox
- Code puk bloqué - Guide
- Nos systèmes ont détecté un trafic exceptionnel sur votre réseau informatique ✓ - Forum Virus
- Telecharger macro convertir chiffre en lettre excel - Télécharger - Tableur
14 réponses
ben69
Messages postés
3101
Date d'inscription
lundi 30 avril 2007
Statut
Contributeur
Dernière intervention
1 mars 2017
675
17 juin 2011 à 14:19
17 juin 2011 à 14:19
Salut,
Problème supplémentaire: l'entreprise utilise la connexion de bureau à distance de XP et donc utilise pour cela des ports variables.En bloquant les ports je bloque ainsi la connexion de bureau à distance.
Comment faire alors pour empêcher le P2P de proliférer dans l'entreprise?
Le port du bureau a distance est toujours le meme. Le bureau a distance écoute sur le port 3389 !
Donc, si tu bloque tous les ports et que tu laisse seulement le port 3389, tu es bon.
Bien sur, si plusieurs acces a distance sont ouverts sur plusieurs poste, tu dois avoir du NAT. Tu prend les ports externes du NAT et tu les autorisent en entrée.
Problème supplémentaire: l'entreprise utilise la connexion de bureau à distance de XP et donc utilise pour cela des ports variables.En bloquant les ports je bloque ainsi la connexion de bureau à distance.
Comment faire alors pour empêcher le P2P de proliférer dans l'entreprise?
Le port du bureau a distance est toujours le meme. Le bureau a distance écoute sur le port 3389 !
Donc, si tu bloque tous les ports et que tu laisse seulement le port 3389, tu es bon.
Bien sur, si plusieurs acces a distance sont ouverts sur plusieurs poste, tu dois avoir du NAT. Tu prend les ports externes du NAT et tu les autorisent en entrée.