[Mise en place proxy] site -18

Sans titre.bmp Messages postés 186 Date d'inscription   Statut Membre Dernière intervention   -  
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Je viens solliciter votre aide pour un petit projet, j'aimerais mettre en place un proxy pour mon domicile pour que tout les sites à caractères pornographique puissent être bloqué, j'ai déjà fait un serveur proxy sous linux avec squirt si mes souvenir sont bon, mais je me souviens qu'il fallait configurer quelques choses dans les navigateur de chaque poste pour qu'il puissent prendre le proxy en considération...

J'aimerais pouvoir mettre en place un serveur proxy qui pourrait se mettre en place sans avoir a rien configurer sur les postes clients.Je ne vois pas trop comment m'y prendre,


Si vous avez quelques idées je suis preneur,


Post Scriptum :

il y a des smartphone aussi, car oui il y a des enfants !
A voir également:

7 réponses

dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
C'est un proxy transparent.
Le logiciel dont tu parles est squid mais tu peux trouver des distributions "clef-en-main" comme pfsense ou untangle pour t'éviter de tout installer/configurer par toi-même.
2
Sans titre.bmp Messages postés 186 Date d'inscription   Statut Membre Dernière intervention   14
 
oui effectivement c'était squid.Si je prend une distribution clé en main, aurais-je besoin de configurer le serveur proxy sur tout les navigateur ? Car si oui, c'est difficile je n'ai pas accès à tout les postes du domicile dans le sens ou certains sons eteint depuis longtemps et je n'ai pas le mot de passe, j'aimerais pas que si un enfant rallume un de ces ordi puissent avoir accès à ce genre de site alors parce que je n'aurais pas mis le serveur proxy dans les préférences du navigateur...

Puis pour les smartphone ça devient compliqué.

Puis il suffit qu'un neveu ou autre passe à la maison avec son propre ordi...

Vous comprenez mon soucis ?

Mais merci pour les infos sur ces distrib.
0
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
Oui c'est pourquoi j'ai indiqué "proxy transparent". Il n'est alors pas nécessaire d'indiquer le proxy dans le navigateur.

Mais il faudra indiquer la nouvelle adresse IP de la passerelle internet dans le serveur DHCP (sans doute sur la box internet). La nouvelle adresse IP sera celle du nouveau routeur/firewall/proxy, par exemple untangle (c'est le plus simple).

Si tu n'as pas de serveur DHCP, il faudrait remplacer l'adresse IP de la box par celui du routeur/firewall/proxy que tu vas installer.
0
Sans titre.bmp Messages postés 186 Date d'inscription   Statut Membre Dernière intervention   14
 
D'accord merci de l'info je vais tester ça, je vous tiens au courant.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sans titre.bmp Messages postés 186 Date d'inscription   Statut Membre Dernière intervention   14
 
Désolé du double post, mais du coup je voulais demander si mon plan est correcte ou si il y a moyen de rendre plus rationnel la mise en place de mon serveur :

Je pensais désactiver le serveur dhcp de ma box car j'ai un index.php qui me permet la configuration de ma box,

une fois fait, je créer une petite machine virtuel de 1go, tournant sous debian sans interface graph.

j'y installer dhcp3-server (je crois que c'est ça le nom du paquet)

et dans le fichier de configuration du serveur dhcp j'y mets en adresse routeur mon serveur proxy.

comme ça ma vm délivrera de l'adressage comme ça m'arrange.


Dite moi ce que vous en pensez.


La seul question que je me pose, mon serveur proxy sera donc en mesure de faire routeur si je comprends bien ? car du coup c'est lui qui fera le lien entre l'interieur et l'exterieur ?
0
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
Perso je n'utiliserais pas un machine virtuelle pour ce genre de chose, n'aurais-tu pas un vieux PC qui traine sur lequel installer un routeur sous linux. ZeroShell par exemple n'a besoin que de 128 Mo de RAM pour fonctionner.

Pourquoi ? Le serveur DHCP a besoin d'être tout le temps allumé, c'est un composant de base du réseau.

N'est-ce pas plus simple de changer l'adresse de la passerelle sur le serveur DHCP de la box ?

Oui untangle par exemple est capable de faire proxy/routeur/firewall mais il a besoin de la box pour se connecter à internet. En fait tu pourrais désactiver le firewall de la box pour avoir un controle total.

Internet => Box => Firewall/Routeur => ordinateurs + smartphones

Mais renseigne-toi bien sur les différents logiciels de ce type car tout dépend de tes besoins et contraintes :
https://en.wikipedia.org/wiki/List_of_router_or_firewall_distributions
0
Sans titre.bmp Messages postés 186 Date d'inscription   Statut Membre Dernière intervention   14
 
Et bien en consultant la index.php je ne trouve pas l'endroit ou changer la passerelle.Il y a l'a possibilité de changer l'adresse dns mais je pense qu'elle restera inchangé du faite que c'est ma box qui s'en chargera, mais je ne vois nul part ou changer l'adresse passerelle...


Puis oui tu as raison le dhcp doit resté allumé, mais comme le pc familliale reste tout le temps allumé...

Mais par sécurité vaut mieux prendre une vieille tour.

du coup sur cette machine que je vais recuperer je vais y installer untangle,
0
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
ok Untangle a besoin de plus de ressources, vérifie avant d'installer :
http://wiki.untangle.com/index.php/Hardware_Requirements
0
Sans titre.bmp Messages postés 186 Date d'inscription   Statut Membre Dernière intervention   14
 
Après renseignemant j'ai cru comprendre que le web filtrer de untangle ralentissait la navigation et que ipcop était meilleur

http://forums.ixus.net/viewtopic.php?t=39677&p=249765

Je pense que je vais opter pour ipcop cela me permettra de savoir de quoi il en retourne car on l'utilise à l'école, du coup c'est une occasion rêver de le mettre en place tout seul et non en binome

merci l'ami.
0
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
En plus IPCop a une plus grande communauté française ;)
0