Restriction sur un réseau local

alisurf Messages postés 5 Statut Membre -  
p_oum Messages postés 992 Statut Membre -
Bonjour,
suite a des multiples problemes sur notre reseau local, on veux interdire l'accée internet pour certain poste, apres plusieurs tentaives on arrive toujours pas , ya qlq qui peux m'aider??

merci a vous
Configuration: Windows XP
Internet Explorer 6.0

4 réponses

  1. p_oum Messages postés 992 Statut Membre 88
     
    Lu,

    Il s'uffit d'interdir cete accès via des acl.

    Tu utlise quoi comme routeur ?
    0
    1. alisurf Messages postés 5 Statut Membre
       
      merci pour la reponse , j'ai un routeur sagem 3302, c'est quoi acl??

      merci
      0
  2. p_oum Messages postés 992 Statut Membre 88
     
    Access control list il s'agit de liste permetant un filtrage des port, adresse source et destination.
    Je ne connait pas ce matériiel et donc ne sait pas si il est capable de faire se type de chose. Renseigne toi auprès de ton admin réseau au sur le site du constructeur...
    Si il n'en n'est pas capable je te conseille de changer ton routeur pour un qui permette de faire du filtrage ou d'investir dans un firewall de type pix de chez cisco, pour la sécuriter il n'y a pas mieux.
    Je pourrait t'aider pour la config d'un des deux matériels ..
    0
    1. alisurf Messages postés 5 Statut Membre
       
      bonjour,

      merci pour ton aide, concernant le routeur je peux acquerrir un autre , il faut juste m'aider pour la config , juste une idée, ou de preference un petit exemple.

      merci d'avance
      0
  3. p_oum Messages postés 992 Statut Membre 88
     
    Post la config initiale avec le nom du matériel, je te dirai se qu'il faut rajouter
    0
    1. alisurf Messages postés 5 Statut Membre
       
      bonjour

      alors notre choix est tombé sur un switch cisco 1900 catalyst, le routeur est un sagem fast 3302, deux sorties ethernet une directement branché a un pc et l'autre vers le switch, ce dernier na aucuneconfig specifique
      bien a vous et merci d'avance
      0
  4. p_oum Messages postés 992 Statut Membre 88
     
    Si g bien compris ta config actuelle

    PC1<===>routeur<===>switch<===>PC2

    ==>??? config extrement bizarre

    tu devrait faire
    routeur<===>switch<===>PC2
    . <===> PC1
    . <===>.....

    qui est beaucoup plus classique

    Pour faire un acl
    access-list 101 permit ou deny protocole reseau_source reseau_destination
    access-list 101 ......

    attention il s'agit de masque generique de plus l'ordre d'execution est séquentiel

    101 est le nom de l'interface
    si <100 acl simple
    si >100 acl etendu
    tu peut les nommer de facon plus claire

    puis tu l'applique sur l'interface de ton choix

    access-group nom de ton acl ici 101 in interface nom interface

    la syntaxe peut differe d'un matériel a l'autre mais le principe est toujour le mm

    tiens nous au courant .......
    0