Tablature ci-dessous :
Bass Tab : Claude François – Magnolias For Ever
Tablature ci-dessous :
Bass Tab : Clara Luciani – Respire Encore
Tablature ci-dessous :
GPO – Stratégies de Restriction Logicielle – SRP
Les stratégies de restriction logicielle permettent d’empêcher l’exécution de fichiers et logiciels non approuvés et interdit par l’Administrateur.
Si un utilisateur tente d’exécuter un fichier ou logiciel interdit, il recevra un message d’avertissement lui indiquant que l’application a été bloquée par votre Administrateur Système.
Bass Tab : Clara Luciani – Le Reste
Tablature ci-dessous :
Bass Tab : Daft Punk – Harder Better Faster Stronger
Tablature ci-dessous :
Bass Tab : Chic – My Forbidden Lover
Tablature ci-dessous :
Serveur DHCP – Configurer une Route Statique
Route : Accéder a un réseau distant a travers une autre passerelle (routeur) qui sert de VPN.
Par défaut, lorsqu’une machine d’un site distant a besoin de communiquer avec une machine d’un autre site distant, elle envoie une demande via la passerelle de site par défaut.
Pour acheminer le trafic entre les sites via une autre passerelle (routeur) qui sert de Tunnel VPN, vous devez ajouter des routes statiques sur le Serveur DHCP.
pfSense : Autoriser l’accès a l’interface Web depuis le WAN
Configurer pfSense afin d’autoriser les connexions a l’interface Web d’administration dans le réseau WAN.
L’accès a l’interface Web d’administration sera possible aussi bien depuis le LAN que le WAN.
pfSense : IPsec – Configurer le Tunnel VPN Mobile pour iPhone
Paramétrer un VPN d’accès à distance IPsec utilisant IKE avec Xauth et une clé pré-partagée mutuelle pour la connexion Mobile Android ou iPhone.
Cette configuration fonctionne sur divers appareils Android et iOS. D’autres clients peuvent également l’utilisée.
pfSense : OpenVPN – Configurer le Tunnel VPN
OpenVPN est un serveur VPN sur pfSense. Il permet d’accéder à l’ensemble de votre réseau à distance de façon sécurisée.
Le client et le serveur OpenVPN sont authentifiés à l’aide de certificats. Une autorité de certification et deux certificats : un certificat client et un certificat serveur. Ces deux certificats seront signés par l’autorité de certification.
pfSense : WireGuard – Configurer le Tunnel VPN
WireGuard est un nouveau protocole VPN Layer 3 conçu pour la rapidité et la simplicité. Il fonctionne presque aussi vite que l’IPsec et ne dispose que d’un petit nombre d’options dans sa configuration.
Les instances WireGuard se composent d’un tunnel et d’homologues (Peer) qui contiennent les clés nécessaires et d’autres données de configuration.
Veeam PN sur Hyper-V – Installer et Configurer un VPN simple et sécurisé
Veeam PN (Powered Network) est un outil GRATUIT destiné à simplifier et orchestrer les tâches de configuration de mise en réseau VPN, en éliminant la connectivité manuelle et les procédures d’installation VPN complexes.
VeeamPN est un serveur VPN qui permet a des clients de se connecter à l’entreprise depuis l’extérieur. Il est également capable d’interconnecter différents sites entre eux.
La solution est basée sur Wireguard qui est très performant en terme de débit et de stabilité.
ALCASAR : Portail Captif et Filtrage Web URL sur Serveur Hyper-V
Mise a jour le 07/04/2021
ALCASAR est un contrôleur sécurisé d’accès à Internet pour les réseaux publics ou domestiques. Il authentifie et protège les connexions des utilisateurs indépendamment de leurs équipements (PC, tablette, smartphone, console de jeux, TV, etc.). Il intègre plusieurs mécanismes de filtrage adaptés aux besoins privés (contrôle parental et filtrage des objets connectés) ou aux chartes et règlements internes (entreprises, associations, centres de loisirs et d’hébergement, écoles, bibliothèques, mairies, etc.).
Installé sur un réseau public, il protège le responsable du réseau en journalisant et en attribuant (imputation) toutes les connexions afin de répondre aux exigences légales et réglementaires.
ARTICA : Privoxy – Protection Contre La Publicité et le Tracage
Ce service avancé offre des fonctionnalités de filtrage de la vie privée et de traçage permettant d’améliorer la confidentialité, de modifier les données des pages Web et les en-têtes HTTP, de contrôler les accès et de supprimer les publicités et autres données indésirables sur Internet.
Il télécharge et utilise les règles fournies par le célèbre logiciel Adblock Plus.
Cette fonctionnalité centralise la protection de la publicité via le proxy. (Inutile d’installer un plug-in sur les navigateurs.)
ARTICA : Configurer Google Safe Browsing
La navigation sécurisée, Google Safe Browsing, est un service Google qui permet aux applications clientes de vérifier les URL par rapport aux listes constamment mises à jour de Google.
Avec la navigation sécurisée, vous pouvez avertir les utilisateurs avant qu’ils ne cliquent sur des liens susceptibles de conduire à des pages infectées.
ARTICA : HotSpot et Proxy – Bloquer ou Autoriser un Poste Client
Mise a jour le 31/03/2021
Au moyen des ACL de ARTICA (Listes de Contrôle d’Accès), vous pouvez bloquer ou autoriser un poste client depuis son adresse IP source, son adresse MAC, son Nom d’utilisateur …
Le Poste Client, Ordinateur, s’il est Autorisé pourra utiliser le Proxy ou, s’il est Bloqué, sera interdit de passer le Proxy et n’aura pas d’accès a Internet.
ARTICA : HotSpot Portail Captif avec Filtrage Web URL et Contenu HTTP/HTTPS
Mise a jour le 30/03/2021
Le HotSpot ou « Portail Captif » permet d’authentifier un utilisateur à travers une page Web afin de lui donner accès à Internet. Il est utilisé dans des réseaux qui assurent un accès public tels que les espaces d’accueil, établissement scolaires …
ARTICA v4 permet de filtrer les accès à Internet de l’ensemble des utilisateurs connectés au réseau interne, de bloquer l’accès aux sites à caractère indésirables ou offensant.
ARTICA fonctionne en mode Transparent avec possibilité de lier le proxy au Google Safe Browsing. Il supporte la mise à jour des bases additionnelles fournies par l’Université Toulouse 1 Capitole.
ARTICA : Proxy Filtrage Web URL et Contenu HTTP/HTTPS
Mise a jour le 29/03/2021
ARTICA v4 permet de filtrer les accès à Internet de l’ensemble des utilisateurs connectés au réseau interne, de bloquer l’accès aux sites à caractère indésirables ou offensant, avec un enrichissement possible grâce aux listes blanches et noires.
ARTICA fonctionne en mode Transparent avec possibilité de lier le proxy au Google Safe Browsing.
ARTICA supporte la mise à jour des bases additionnelles fournies par l’Université Toulouse 1 Capitole.
GPO – Déployer et Configurer TightVNC en Entreprise
TightVNC est un logiciel de contrôle à distance gratuit qui permet de voir le bureau d’une machine distante et de la contrôler.
Cette procédure décrit comment l’administrateur d’un domaine peut déployer TightVNC automatiquement.
A l’aide d’une GPO de déploiement logiciels, TightVNC s’installera automatiquement au démarrage de l’ordinateur d’un utilisateur membre du domaine.