le 06 Mai 2005 13:57
C'est pourtant simple, on va supposer que les machines de ton réseau s'appellent Cx (poste C1, C2, etc..) et que celle qui a acces à internet est FW.
1) sur FW, mettre en place un serveur proxy pour le web (HTTP, HTTPs, passive FTP, SOCKS)
- sur le proxy, tu peux (normalement) filtrer en fonction du User-Agent du logiciel... et donc détecter les connexions des logiciels de P2P permettant d'utiliser des proxy et (en ajoutant une nouvelle regle de filtrage) les empêcher.
2) sur FW, configurer le firewall pour :
- bloquer tous les connexions venant du réseau local à destination du net
- autoriser les connexion du réseau local uniquement sur les ports du proxy
- autoriser FW a se connecter partout (ca peut être utile, mais ce n'est pas nécessaire, tu peux restreindre plus si tu le souhaite).
3) en ce qui concerne les mails, soit les clients mails sont capables d'utiliser un proxy, soit il faudra mettre en place une solution de rapatriement centralisé des e-mails sur FW et configurer les autres clients pour utiliser FW comme serveur mail POP/IMAP...