05.01.2014 Views

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

Réseaux sans fil dans les pays en développement - Wireless ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Figure 3.25: Ce réseau repose sur la confiance que ses usagers configureront correctem<strong>en</strong>t<br />

leurs ordinateurs pour utiliser le serveur mandataire.<br />

Dans ce cas-ci l'administrateur emploie généralem<strong>en</strong>t une des techniques<br />

suivantes:<br />

• Ne pas donner lʼadresse de la passerelle par défaut à travers DCHP.<br />

Ceci peut fonctionner p<strong>en</strong>dant un certain temps, mais <strong>les</strong> usagers qui<br />

veul<strong>en</strong>t contourner le serveur mandataire peuv<strong>en</strong>t trouver ou deviner<br />

l'adresse de la passerelle par défaut. Une fois que cela se produit, la<br />

façon de contourner le serveur mandataire est rapidem<strong>en</strong>t répandue.<br />

• Employer des politiques de domaine ou de groupe. Ceci est très utile<br />

pour configurer <strong>les</strong> configurations correctes de serveur mandataire pour<br />

Internet Explorer sur tous <strong>les</strong> ordinateurs <strong>dans</strong> le domaine, mais ce n'est<br />

pas très utile pour empêcher que le serveur proxy soit contourné parce<br />

qu'il se base sur le registre dʼun usager au domaine NT. Un usager avec<br />

un ordinateur Windows 95/98/ME peut annuler son id<strong>en</strong>tification réseau<br />

puis éviter le serveur proxy et une personne qui connaît un mot de passe<br />

local d'un usager sur son ordinateur Windows NT/2000/XP peut<br />

s'id<strong>en</strong>tifier localem<strong>en</strong>t et faire la même chose.<br />

• En prieres et querel<strong>les</strong> avec <strong>les</strong> usagers. Ceci ne constitue jamais une<br />

situation optimale pour un administrateur de réseau.<br />

La seule manière de s'assurer que <strong>les</strong> serveurs proxy ne soi<strong>en</strong>t pas évités<br />

est dʼutiliser une configuration correcte de réseau, <strong>en</strong> utilisant une des trois<br />

techniques décrites ci-dessous.<br />

Pare-feu<br />

Une manière plus fiable de s'assurer que <strong>les</strong> ordinateurs ne dévi<strong>en</strong>t pas le<br />

serveur proxy peut être mise <strong>en</strong> application <strong>en</strong> utilisant un pare-feu. Le pare-feu<br />

peut être configuré pour permettre lʼ<strong>en</strong>trée uniquem<strong>en</strong>t au serveur Proxy, par<br />

exemple pour faire des demandes HTTP à Internet. Tous <strong>les</strong> autres ordinateurs<br />

sont bloqués, comme illustré <strong>dans</strong> le diagramme ci-dessous.<br />

Conception d'un réseau ⎪ 83

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!