1 votes

Accès HTTP & routeur Cisco 1841

J'ai un réseau w2k3 avec environ 50+ utilisateurs, internet DSL et Cisco 1841 avec SDM. Tout fonctionne bien mais je voudrais bloquer l'accès HTTP pour certains membres du personnel mais ils ont besoin d'accéder aux emails POP3/SMTP. J'aimerais savoir quelles sont les meilleures pratiques en la matière ? Dans notre ancienne boîte de partage Internet Nexland, nous avions l'habitude d'autoriser/bloquer les adresses MAC pour l'accès à HTTP/EMAIL, etc.

Quelqu'un veut-il partager son expertise en la matière ?

Merci d'avance, Hemal

0voto

Dave Points 191

Je ne suis pas un expert de Cisco, mais en général, la configuration est suffisamment souple pour que vous puissiez bloquer les ports HTTP courants (80, 443, 808x, etc.) par adresse MAC ou IP si vous le souhaitez. Mais ce n'est pas vraiment une méthode flexible.

Ce que je ferais, c'est :

  1. Configurez un serveur proxy quelque part (Squid, Nginx, ISA Server, etc.).
  2. Activez l'authentification par proxy et configurez certaines ACL basées sur l'authentification de l'utilisateur et/ou l'adresse IP. Testez ceci pour vous assurer qu'il se comporte comme prévu, en fonction du nom d'utilisateur utilisé.
  3. Une fois satisfait, appliquez un GPO qui dirige vos ordinateurs clients vers le proxy. Testez-le pour vous assurer qu'il bloque réellement les utilisateurs.
  4. Sur le routeur, bloquez les ports HTTP sortants de votre réseau, sauf ceux du serveur proxy.

Vous disposez désormais d'un contrôle fin sur les personnes autorisées à accéder au protocole HTTP, et vous n'avez pas besoin de modifier la configuration du routeur à chaque fois que vous ajoutez des utilisateurs, des ordinateurs, etc. Je vous suggère également de toujours autoriser l'accès aux sites qui fournissent des mises à jour automatiques (comme les mises à jour de Windows, les mises à jour de votre fournisseur d'antivirus, etc.)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X