Je recherche un logiciel permettant de bloquer l'accès à certains protocole en provenance d'un poste en particulier.
Je m'explique : J'ai un serveur A, un serveur B avec 2 cartes réseaux (1 pour A et 1 pour le reste) et un groupe de serveur sur un réseau d'entreprise.
B communique avec A et le reste du réseau, mais attention, A ne peut qu'acceder qu'à un partage Windows de B. Pas de possibilité de ping ou FTP ou autre
B doit interdire l'accès de A vers le réseau d'entreprise. En gros la route en provenance de A vers sous réseau via la deuxième carte réseau est interdire.
Je recherche un logiciel simple me permettant de faire ceci. J'ai pas trouvé Iptables sous Windows donc j'aimerais savoir s'il vous plaît s'il existe un logiciel Windows simple et flexible pour le faire.
Le problème, c'est que les linuxiens ont la possibilité de règler leur système aux ptitsoignons et que lorsqu'on leurs demande dans faire autant sous Windows, ils s'aperçoivent qu'ils l'ont gros dans l'oignon.
En faisant un tour par là, http://fr.wikipedia.org/wiki/Pare-feu, tu pourras te poser la question en terme de logiciels plutôt qu'en terme de fonctionnalités (Bienvenue dans le monde propriétaire) : ZoneAlarm, Jetico, Kerio.
Le problème, c'est que les linuxiens ont la possibilité de règler leur système aux ptitsoignons et que lorsqu'on leurs demande dans faire autant sous Windows, ils s'aperçoivent qu'ils l'ont gros dans l'oignon.
En faisant un tour par là, http://fr.wikipedia.org/wiki/Pare-feu, tu pourras te poser la question en terme de logiciels plutôt qu'en terme de fonctionnalités (Bienvenue dans le monde propriétaire) : ZoneAlarm, Jetico, Kerio.
On parle quand meme de reseau pro là
Kerio @ home encore je veux bien, mais en entreprise, pour un usage aussi pointu, faut pas rever non plus, gein
Je vais faire un petit tour sur ce lien et on verra bien.
Ce que l'on ne veut pas c'est un DoS sur le serveur de prod. On aurait bien voulu avoir un truc comme iptables pour gérer nos paquets entrants/sortants, le bloquage de ports... par le simple biais d'un fichier d config mais bon, on fera sans
D'un autre côté, voir les parefeux matériels ou encore mieux, une passerelle OpenBSD. Comme ça, le mot Linux, si vilain aux oreilles des décideurs, n'est pas prononcé, et la boutique est quand même protégée.