Sécurisation de l’accès Internet PPE2 – Projet PROXY Sécurisation de l’accès Internet DANQUIN Mathys DELANCE Neider PY Vivien
Sommaire Présentation du projet Mission 1 Mission 2 Mission 3 Conclusion
Résumé du contexte Le réseau est composé d’un service administratif et d’un service pédagogique. Il s’agit de gérer l’accès à internet des utilisateurs du réseau mais en plus d’accélérer le trafic grâce à la mise cache des sites les plus visités. Pour cela on met en place un service d’identification pour authentifier chaque utilisateur du proxy.
Problématique Comment la mise en place d’un serveur proxy couplé à un serveur d’annuaire va améliorer les services apportés aux utilisateurs du réseau local ?
objectifs Mission 1 : Etude et présentation du principe de fonctionnement d’un proxy Mission 2 : Mise en œuvre une maquette montrant le fonctionnement d’un proxy couplé à un serveur d’annuaire Mission 3 : Proposition d’une procédure d’intégration et d’une documentation technique
Mission 1 : Etude et présentation du proxy Pour mettre en place le serveur mandataire, il faut : Etudier le fonctionnement d’un proxy Prendre en compte l’existant Réaliser un schéma du réseau à l’aide de Cisco Packet Tracer
Définition Un serveur mandataire ou proxy est un ordinateur ou un module qui sert d’intermédiaire entre les ordinateurs d’un réseau local et Internet. Le proxy participe à la sécurité du réseau, en appliquant un filtrage. Ceci permet de bloquer selon une liste, les sites considérés comme malveillants et inutiles pour le travail (entreprise , école et autre).
Fonctionnalités Le serveur proxy permet de sécuriser et d'améliorer l'accès aux pages Web en les stockant en cache. C’est-à-dire lorsqu’un navigateur envoie une requête pour la demande d'une page Web qui a été précédemment stockée, la réponse et le temps d'affichage en sont améliorés. L'utilisateur accède plus rapidement au site et ne sature pas le proxy pour sortir. De plus, le proxy permet d’authentifier les utilisateurs du réseau local pour pouvoir donner accès aux ressources aux personnes appropriées.
Mission 2 : Schéma du réseau
Le protocole LDAP LDAP est un protocole utilisé pour la gestion des annuaires. Il permet d’accéder à des bases d’informations sur les utilisateurs d’un réseau à l’aide des protocoles TCP/IP. LDAP sert de centralisation de l'authentification. En effet, chaque utilisateur utilise un unique mot de passe pour accéder aux différents services. D’autre part, il définit les échanges d’informations entre le client et le serveur LDAP.
Mission 3 : Procédure d’intégration
Documentation technique
Conclusion Le serveur proxy va permettre aux utilisateurs de s’authentifier pour accéder aux ressources externes. Grâce au filtrage de connexions on peut interdire certains sites (liste noire). Associé à l’annuaire LDAP, le proxy permet donc de sécuriser et d’améliorer les services offerts aux utilisateurs.