Linux PDC bloquer lacces au net pour certain

zola1 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
zola1 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -
Bonjours, je suis présentement en stage pour dans un organisme qui a plusieurs sous-réseaux et un site intranet. Je travaille a monter un serveur linux Suse 10 qui agira comme controleur de domaine principale(pour l'instant il n'y en a aucun). Il y a un firewall physique qui protège le réseau de l'extérieur et qui interdit l'acces internet a certain poste de l'intérieur.

Jusque la tout va bien, mais je doit maintenant configurer le serveur linux pour qu'il prenne la charge de bloquer les accès interne a internet tout en permettant à tout le monde d'accèder a l'intranet. Donc le firewall physique ne bloquera que l'extérieur. Il y a beaucoup d'employer différent qui doivent avoir accès et beaucoup d'autre qui doivent être bloquer.

Je voyais 2 solutions :

De bloquer les acces avec les commandes access/deny dans le fichier smb.conf. Mais je crois que cela bloquera l'accès global sur tout le réseau. Donc plus d'intranet.

Ou de construire une tables de IP avec iptables, a laquel commande je connais rien du tout. Mais en bloquant le port http, est ce que je ne bloquerais pas le site intranet?

Je ne connais pas beaucoup la relation de linux avec les réseaux. J'ai chercher beaucoup mais ne trouve rien.

Merci de votre aide
A voir également:

3 réponses

Ben-J2935 Messages postés 10 Statut Membre
 
http://www.lea-linux.org/cached/index/Reseau-secu-iptables.html
0
gregool Messages postés 678 Statut Membre 112
 
salut

ya des interfaces graphiques tres limpides pour IPTABLE
FIRESTARTER par exemple...

Bon courage
0
zola1 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci ben et greg

J'ai entendu parler aussi de LDAP, mais ca me parait extremement complexe.

Il n'y a aucun moyen de donner des restrictions sur l'accès a internet par les comptes usagers créer sur le domain?

Il me semble qu'un tout petit programe qui demande "A qui? nomdehost ou MAC ou IP" et "Bloquer quoi? nomdehost ou MAC ou IP ou #port ou nomdeservice" Ca serait telement plus simple/genial, mais je doit rêver.
0