donc tu ne donnes pas accès à internet à ton lan ?
Non, dans un lan d'entreprise, il est préférable de ne pas donner pas accès direct au net. L'accès au http/ftp/... doit se faire via proxy avec authentication, ça permet de ne pas donner accès au web à tout va.
De plus ça permet de filtrer les contenus (bloquer par exemple le téléchargement d'exécutables), voir de mettre en place un système antivirus.
Le proxy serait utile pour alléger l'utilisation de la liaison www par l'utilisation du cache et pas le contrôle des connexions qui serait redondant et source de problèmes.
Pour un marteau, tous les problèmes ressemblent à des clous, et en ce qui te concerne, tu es trop braqué sur iptables pour décomposer le problème correctement.
Un firewall, ça sert à bloquer ou autoriser des connexions sur base de la source et/ou du destinataire, ou du type de protocole, ou du comportement du protocole, pas des contenus ou des utilisateurs, à fortiori quand on a 100 postes de travail en dhcp.
[^] # Re: ...reseau
Posté par ragoutoutou . En réponse au message reseau avec du dmz. Évalué à 3.
Non, dans un lan d'entreprise, il est préférable de ne pas donner pas accès direct au net. L'accès au http/ftp/... doit se faire via proxy avec authentication, ça permet de ne pas donner accès au web à tout va.
De plus ça permet de filtrer les contenus (bloquer par exemple le téléchargement d'exécutables), voir de mettre en place un système antivirus.
Pour un marteau, tous les problèmes ressemblent à des clous, et en ce qui te concerne, tu es trop braqué sur iptables pour décomposer le problème correctement.
Un firewall, ça sert à bloquer ou autoriser des connexions sur base de la source et/ou du destinataire, ou du type de protocole, ou du comportement du protocole, pas des contenus ou des utilisateurs, à fortiori quand on a 100 postes de travail en dhcp.