Filtrage de connexions sortantes

Pierre_Martin -  
secutor08 Messages postés 62 Statut Membre -
Bonjour,

Je travaille dans une petite société de 20 personnes et je m occupe entre autre de la gestion du Lan.

Aujourd hui nous souhaitons installer un filtrage pour les utilisateurs.
Je m explique : l accès à Internet est libre dans certaines plages horaires (12h30/13h30) et limité à d autres moments (HB).
Limité car certain sites restent accessibles (pages jaunes,...)

Sachant que nous sommes chez Orange et que la livebox (routeur) fournie ne permet aucune intervention de l utilisateur, quelle serait pour nous la meilleure solution firewall/proxy (en hard ou soft) dasn un budget de 400 euros.

Je suis ouvert à tout pourvu que la mise en oeuvre ne soit pas trop délicate.

Merci d avance pour vos réponses.

A voir également:

4 réponses

kiki
 
A mon avis les boitiers UTM comme Zywall de Zyxell et Watchguard ça sera largement plus cher.
L'avantage c'est que c'est du web-manageable : même si ça reste en anglais c'est abordable en configuration.

L'autre solution est d'utiliser un proxy logiciel : il existe squidquard qui est un proxy filtrant sur linux qui fonctionne bien.
Le plus simple est d'utiliser une solution tout en un comme Alcasar par exemple : http://www.alcasar.info/
0
Pierre_Martin
 
Merci pour votre réponse, je vais me pencher sur ces modèles.
En revanche, j ai une question technique :
Comment se passe la mise en oeuvre et quelles sont les options lorsqu on a des ports ouverts en ftp et http ?
0
Narowen Messages postés 181 Statut Membre 19
 
Je ne comprend pas bien ta question. Tu voudrais savoir si tu dois configurer quelques choses de spécial afin de ne pas bloquer les applications utilisant les ports http et ftp ? Ou en contraire bloques ces ports ? D'ailleurs je n'ai pas saisi l'objectif finale de ton filtrage. Qu'est-ce que ton entreprise attend de ce projet ?
0
secutor08 Messages postés 62 Statut Membre 1
 
si tu utilise alcasar et que tu avait deja un pare feu fonctionant
installe alcasar apres ton pare-feu et t'est regle de port comme le ftp et le http resterons
0