Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

interdire accès internet

7 réponses
Avatar
JPH
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?

merci
JPH

7 réponses

Avatar
Benoit HAMET \(MVP-MCSE/MCT\)
Salut

le plus simple est d'utiliser un serveur de proxy (ISA Server en plus d'être
Firewall permet cela; mais il y en a d'autre...)

Tu configure ensuite tes clients pour que IE utilise ce proxy

--
======================================== Benoit HAMET
Microsoft Most Valuable Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"JPH" (enlever ce qui est entre ()).fr> a écrit dans le
message de news:
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?

merci
JPH




Avatar
GG [MVP]
quelle est la meilleure manière de supprimer l'accès internet sur
certains postes(sans utiliser de GPO) ?


un petit proxy style ccproxy fait largement l'affaire.
Il capture lui même les adresse IP sur le reseau et
on peut ensuite configurer pratiquement ce que l'on
veut et très gentiment. :-)
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com

Avatar
Le seul moyen que j'avais trouvé avant d'installer un
ISAS, c'etait de modifier le port de requete http (80 par
defaut) du navigateur client. Par contre je ne saurrais
plus vous dire ou cela se trouve dans le registre mais j
avais trouvé l'emplacement de cette clé sur le net. (si
quelqun la retrouve cela m'interesserais de la noter
quelque part, ca peut servir).

C'etait efficace dans le sens ou aucun des utilisateurs
ne va penser a ajouter le n° de port derriere une url.
Sinon un mask de sous reseau adapté sur le routeur et des
ip statiques cotyé client, cela marche aussi seulement en
cas de DHCP il faut faire des réservations. Sinon , proxy.

-----Message d'origine-----
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien,
DHCP qui va bien

aussi, tout fonctionne au mieux, seulement il faut
restreindre l'accès

internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès
internet sur certains

postes(sans utiliser de GPO) ?

merci
JPH


.



Avatar
JPH
ok merci
donc si je fais une configuration ip pour les postes sans internet mais en
mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas une
aberation?

merci deja pour vos réponses
jph
"JPH" (enlever ce qui est entre ()).fr> a écrit dans le
message de news:
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?

merci
JPH




Avatar
Marc
ne pas mettre la passerelle (ni les DNS du FAI) , c'est le + simple.

il faut simplement restreindre l'acces au parametrage reseau, sans quoi ca
va tenir 10 secondes.




"JPH" (enlever ce qui est entre ()).fr> a écrit dans le
message de news:
ok merci
donc si je fais une configuration ip pour les postes sans internet mais en
mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas
une

aberation?

merci deja pour vos réponses
jph
"JPH" (enlever ce qui est entre ()).fr> a écrit dans le
message de news:
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès internet sur
certains


postes(sans utiliser de GPO) ?

merci
JPH








Avatar
claude
-----Message d'origine-----
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien,
DHCP qui va bien

aussi, tout fonctionne au mieux, seulement il faut
restreindre l'accès

internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès
internet sur certains

postes(sans utiliser de GPO) ?

merci
JPH


Salut,

le + simple est effectivement d'enlever la passerelle
mais si ils sont pas trop cons, ils sauront contourner
en la remettant.
par contre tu peux activer le gestionnaire d'acces internet
la ils n'auront plus acces au net mais pourront utiliser
le mail (s'ils en ont besoin) ....

outils/options internet : onglet contenu puis bouton
activer

ce blocage peut se faire sauter, mais c'es moins evident
que de remettre une passerelle !!!!

Salutations.

Avatar
ROmuald GUYARD
Sur oui, tu peus aussi pointer les dns vers un serveur
dns sans redirecteur, ou mettre une passerelle et des dns
bidons, ou encore supprimer l'icone Internet ... mais
tout ca ne dupe que les newbies et le fait d'entrer de
faux parametres n'a jamais été une bonne solutions de
sécurité. Restreinds plutot le mask de sous reseau de ton
routeur pour les clients autorisés, ce n'est guere plus
securisé si tes client non autorisé on acces au
parametres reseau, mais dans tout les cas c'est plus
propre.

Ben oui, un ISA, c'est top pour ce genre de chose, mais
$$$$, je comprend donc ta recherche sur une solution
altérnative ;-)



-----Message d'origine-----
ne pas mettre la passerelle (ni les DNS du FAI) , c'est
le + simple.


il faut simplement restreindre l'acces au parametrage
reseau, sans quoi ca

va tenir 10 secondes.




"JPH" (enlever ce qui est entre ()).fr>
a écrit dans le

message de news:
ok merci
donc si je fais une configuration ip pour les postes
sans internet mais en


mettant pas la passerelle (adresse du routeur) est ce
que cela n'est pas


une
aberation?

merci deja pour vos réponses
jph
"JPH" (enlever ce qui est entre
()).fr> a écrit dans le


message de
news:


bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va
bien, DHCP qui va bien



aussi, tout fonctionne au mieux, seulement il faut
restreindre l'accès



internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès
internet sur



certains
postes(sans utiliser de GPO) ?

merci
JPH








.