Restriction sur un réseau local

alisurf Messages postés 5 Statut Membre -  
p_oum Messages postés 992 Statut Membre -
Bonjour,
suite a des multiples problemes sur notre reseau local, on veux interdire l'accée internet pour certain poste, apres plusieurs tentaives on arrive toujours pas , ya qlq qui peux m'aider??

merci a vous

4 réponses

p_oum Messages postés 992 Statut Membre 87
 
Lu,

Il s'uffit d'interdir cete accès via des acl.

Tu utlise quoi comme routeur ?
0
alisurf Messages postés 5 Statut Membre
 
merci pour la reponse , j'ai un routeur sagem 3302, c'est quoi acl??

merci
0
p_oum Messages postés 992 Statut Membre 87
 
Access control list il s'agit de liste permetant un filtrage des port, adresse source et destination.
Je ne connait pas ce matériiel et donc ne sait pas si il est capable de faire se type de chose. Renseigne toi auprès de ton admin réseau au sur le site du constructeur...
Si il n'en n'est pas capable je te conseille de changer ton routeur pour un qui permette de faire du filtrage ou d'investir dans un firewall de type pix de chez cisco, pour la sécuriter il n'y a pas mieux.
Je pourrait t'aider pour la config d'un des deux matériels ..
0
alisurf Messages postés 5 Statut Membre
 
bonjour,

merci pour ton aide, concernant le routeur je peux acquerrir un autre , il faut juste m'aider pour la config , juste une idée, ou de preference un petit exemple.

merci d'avance
0
p_oum Messages postés 992 Statut Membre 87
 
Post la config initiale avec le nom du matériel, je te dirai se qu'il faut rajouter
0
alisurf Messages postés 5 Statut Membre
 
bonjour

alors notre choix est tombé sur un switch cisco 1900 catalyst, le routeur est un sagem fast 3302, deux sorties ethernet une directement branché a un pc et l'autre vers le switch, ce dernier na aucuneconfig specifique
bien a vous et merci d'avance
0
p_oum Messages postés 992 Statut Membre 87
 
Si g bien compris ta config actuelle

PC1<===>routeur<===>switch<===>PC2

==>??? config extrement bizarre

tu devrait faire
routeur<===>switch<===>PC2
. <===> PC1
. <===>.....

qui est beaucoup plus classique

Pour faire un acl
access-list 101 permit ou deny protocole reseau_source reseau_destination
access-list 101 ......

attention il s'agit de masque generique de plus l'ordre d'execution est séquentiel

101 est le nom de l'interface
si <100 acl simple
si >100 acl etendu
tu peut les nommer de facon plus claire

puis tu l'applique sur l'interface de ton choix

access-group nom de ton acl ici 101 in interface nom interface

la syntaxe peut differe d'un matériel a l'autre mais le principe est toujour le mm

tiens nous au courant .......
0