Bonjour,

Merci Marc pour ta r�ponse, qui me permet de pr�ciser
quelques points.

Les postes publics qu'il s'agit de brider se trouvent
actuellement sur le m�me sous-r�seau que ceux qui doivent
conserver un acc�s illimit� � Internet, et d'ailleurs
aussi sur le m�me sous-r�seau que les postes de travail
du personnel. Le tout est sur le r�seau de l'universit�.

Actuellement, ce sont des postes WinNT, avec un programme
sp�cialis� pour l'interrogation du catalogue (en r�alit�,
il s'agit d'un b�te "revamping" d'un telnet). On peut
les laisser en WinNT ou les reconfigurer en Linux - je
n'en fais pas une affaire d'Etat.

J'ai d�j� �voqu� avec les services informatiques de
l'Uni l'hypoth�se de s�parer les sous-r�seaux, mais ils
sont pas tant enchant�s (pour m'exprimer prudemment...).

D'o� mon id�e de verrouiller une partie des postes
pour les forcer � passer par un proxy.

Tu �cris:
>Maintenant, les gens peuvent probablement changer la configuration du
>client WWW    [...]

C'est effectivement le point central. Est-il impossible
de verrouiller cette configuration ?

--------------------------------------------------------

Autre question: tu pr�conises un "Application-Gateway"
plut�t qu'un "HTTP-proxy"; je n'ai pas tr�s bien compris
pourquoi. Il me semble que l'"Application-Gateway", ou
le "proxy/application" comme tu �cris, va plut�t du
c�t� du firewall; or il me semble qu'un proxy genre
Squid devrait suffire dans mon contexte ?

--

   Pierre Keller  <[EMAIL PROTECTED]>
   Biblioth�que cantonale et universitaire
   Universit� de Lausanne
   CH-1015 Lausanne Dorigny     (Switzerland)    
   WWW:  http://www.unil.ch/BCU/docs/pkeller/
   Cl� PGP: http://www.unil.ch/BCU/docs/pkeller/Keller-PGP.key
   T�l.: 021/692 48 13

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.

Répondre à