DHCP
Résolu
Anisbenj
Messages postés
80
Statut
Membre
-
brupala Messages postés 111191 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 111191 Date d'inscription Statut Membre Dernière intervention -
Bonjour ;
Comment faire à partir de serveur DHCP de ne pas autoriser les site comme facebook youtube ...etc Merciii
Comment faire à partir de serveur DHCP de ne pas autoriser les site comme facebook youtube ...etc Merciii
4 réponses
Résumé de la discussion
Un point clé est que le DHCP n'intervient pas pour bloquer des sites comme Facebook ou YouTube et se limite à délivrer un bail avec adresse IP, masque, passerelle et DNS. Pour limiter l'accès à des sites, les solutions évoquées passent par un proxy correctement configuré ou par un firewall filtrant le trafic, le DHCP ne gérant pas les domaines. Des réponses soulignent également que le DHCP n'assure ni le blocage ni la navigation, et que l'interdiction repose plutôt sur des mécanismes réseau complémentaires et adaptés. En pratique, certains suggèrent d'utiliser proxy ou firewall pour filtrer le trafic tandis que d'autres rappellent la nécessité de configurer correctement ces outils pour éviter les impacts sur le réseau.
-
Pas de soucis c'est juste que c'est mieux quand on oublie pas ;)
Sinon pour vous répondre le rôle d'un serveur DHCP n'est pas d’interdire l’accès à certains site. Mais juste de fournir un bail avec des informations à l'ordinateur qui fait la requête afin d'obtenir une adresse IP, un masque, une passerelle, et DNS. (Revoir la réponse de kelux dans votre autre POST)
"Ba le DHCP fait pas tellement le lien avec un domaine AD.
Il donne un bail DHCP (avec IP, DNS etc ...) et puis c'est tout.
Pour interdire l'accès à des sites, je pense qu'il vaudrait mieux un serveur proxy bien configuré. -
Un minimum de politesse encourage les bénévoles à vous donnez des réponses...
"Bonjour ; Merci" -
Salut,
ce n'est pas dans un serveur dhcp que l'ont fait ce genre de choses !!
-
Bonjour
Je vais vous mettre d'accord .
Il est possible d'interdire les sites , avec un serveur DHCP.
Dans les parametres du pool :
- Mettre l'adresse d'un serveur DNS , que l'on aura bricolé avant pour qu'il renvoie de fausses informations
- Indiquer une fausse passerelle par défaut (ca bloque les sites voulus , et peut-etre d'autres par dommage collatéral)
- Ne mettre dans le pool aucune adresse . Personne ne se connectera nulle part
Il faut que les utilisateurs ne s'y connaissent pas trop pour contourner ca , mais bon ...
-
-
-
Oui,
pour une blague en pur foutage de gueule, ça marche oui.
sérieusement,
il faut surtout avoir envie de faire de la config pourrie.
Que chacun fasse son boulot correctement, sans tricher et ça vaudra mieux pour tout le monde, sinon ça devient rapidement ingérable et sujet à toutes les failles.
parce que le dns menteur et le routeur qui ne route pas, le dhcp qui ne donne pas d'adresses c'est quand même la base de tous les vices .. ;-) -
-