Forcer le passage par un dns prédéfinis

Fermé
Tiahcuomed Messages postés 3 Date d'inscription mercredi 29 janvier 2014 Statut Membre Dernière intervention 1 février 2014 - 29 janv. 2014 à 17:00
Tiahcuomed Messages postés 3 Date d'inscription mercredi 29 janvier 2014 Statut Membre Dernière intervention 1 février 2014 - 1 févr. 2014 à 21:06
Bonjour ,

ce fut un moment que je cherche une solution facile pour que je puisse limité l'accès a certains sites internet dans mon entreprise avec mon routeur TP-LINK qui fournis des services Firewall , Nat, DDNS, et Filtre web.
cependant mon problème c'est que je voudrais par exemple interdire l'accès a facebook pour certains et l'autorisé pour d'autres.
j'ai déjà bloqué youtube avec le filtre de mon routeur car il ne peut filtré que les site sous HTTP et ne filtre pas les urls HTTPS.
je suis aussi passé par opendns mais le problème c'est qu'il y a une faille, il suffit pour un utilisateur de changé les dns préféré sur son ordi et hop il peut acceder de nouveau a facebook.

ma question est : es que je peut forcer les client local a passé par les adresse DNS d'open dns avec mon routeur.
merci a vous
A voir également:

3 réponses

brupala Messages postés 110556 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 novembre 2024 13 834
Modifié par brupala le 29/01/2014 à 18:22
Salut,
oui, il suffit qu'ils ne soient pas administrateur de leur poste ...
après, le mieux, c'est de tout bloquer et les obliger à passer par un proxy avec authentification, là tu pourras filtrer tout ce que tu veux.

et ... Voili Voilou Voila !
0
Tiahcuomed Messages postés 3 Date d'inscription mercredi 29 janvier 2014 Statut Membre Dernière intervention 1 février 2014
1 févr. 2014 à 20:28
Merci Brupala
c'est une bonne solution mais reste a voir que l'entreprise ne veut pas limiter l'utilisation pour les travailleur donc il veulent laisser les comptes en administrateurs
je voudrais savoir si il ya un moyen de faire ça avec un modem.
choisir le filtrage juste pour certain IP
et puis la possibilité de filtrer meme les urls en HTTPS?
quelle marque de modem peut fournir un tel service car le modem de l'entreprise est un tp-link . je peut filtrer youtube par exemple. mais facebook non
merci de vos réponses
Amicalement Med
0
brupala Messages postés 110556 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 novembre 2024 13 834
1 févr. 2014 à 20:54
Les dirigeants de l'entreprise sont des ânes.
ne pas être administrateur ne limite en rien l'utilisation, mais évite de contourner les règles du jeu trop facilement.
pour le reste, il faut un vrai proxy, ce n'est pas le rôle d'un modem.
aussi, as tu pensé au fichier hosts sur les PC, il est lu en premier avant les requêtes dns, si tu mets facebook à l'adresse 127.0.0.1 dedans, ils n'iront jamais dessus tant qu'il ne modifieront pas le fichier.
Mais pour ça, il ne faut pas qu'ils soient administrateurs.
0
Tiahcuomed Messages postés 3 Date d'inscription mercredi 29 janvier 2014 Statut Membre Dernière intervention 1 février 2014
1 févr. 2014 à 21:06
Mdrrrrrr!
oui j'ai déjà procédé par le fichier host , il l'ont re-modifier pour accéder, j'ai mis en place le Open dns , il ont modifier leurs dns en dns google 8.8.8.8/ 8.8.4.4 -_-'
j'ai mis en place un firewall client serveur (handycafe firewall)
il est pas efficace il prend en charge que le navigateur Firefox et en plus on peut le contourné rien qu'avec un moteur de recherche :p
On ma parlé du modem Netgear mais je sais pas ..... en attendant qu'ils soit convaincus de la mise en place d'un serveur local .
0