Installer un proxy avec une Neuf Box (Virgin)

Fermé
roen - 21 août 2016 à 22:11
 roen - 31 août 2016 à 11:13
Bonjour,

Je souhaite limiter l'utilisation réseau de ma fille, qui pompe toute la bande passante sans s'en rendre compte. Ceux qui ont un adolescent à la maison comprendront que ce n'est pas un problème qui se règle avec une paire de claques ni avec de la pédagogie, car il arrive toujours un moment où on doit contrôler sérieusement l'utilisation (j'aimerais en profiter pour vérifier la navigation et faire du contrôle parental).

Son utilisation comporte: P2P (utorrent), Netflix, VPN (pour regarder Netflix dans d'autres pays, ce que je souhaite bloquer), jeux vidéos (plateformes Steam, Origin, Uplay...), Skype, vidéos sur Youtube, navigation internet... parfois tout en même temps (elle utilise pour ça son PC + son smartphone).

J'ai déjà essayé d'acheter un routeur (Netgear DGN 2200v4) qui était censé faire de la QOS. J'y ai paramétré des priorités par adresse MAC, en mettant les adresses de ses appareils en priorité "Low", et les autres en plus élevé. Malheureusement, ça ne fonctionne pas. Renseignements pris auprès de Netgear: ce modèle ne fait que de la QOS upstream, et non pas downstream, donc si je devais prioriser les flux Netflix ou Torrent, je devrais acheter des modèles plus complexes...
Sauf que j'ai cru comprendre sur d'autres sites qu'en réalité la QOS sur un flux vidéo entrant est presque impossible à mettre en place car on ne contrôle pas ce que nous envoie le FAI... (logique)

J'oublie donc la solution QOS, et je reviens à la base: j'ai un vieux portable qui ne sert pas, que je peux transformer en proxy (par exemple en y installant une distribution Squid clé-en-main, je devrais m'en sortir).

Mes questions sont simples:
- Est-ce qu'avec ça j'arriverai à limiter son débit disponible? (par exemple en lui allouant une bande passante fixe, tant pis pour les performances de Netflix sur son PC)
- Comment ferai-je également pour cibler les ports que je dois lui bloquer pour qu'elle n'utilise plus de VPN ni de P2P?
- Comment configurer le réseau local avec la Virgin Box pour que seuls ses appareils doivent passer par le proxy (les autres appareils de la maison seraient en wifi direct)?
- De préférence, si tout pouvait se faire sans qu'elle s'en rende compte, c'est à dire sans qu'elle ait besoin de configurer la passerelle sur son PC, ce serait génial (mais non prioritaire);
- Enfin, avez-vous une distribution de proxy à me conseiller pour remplir cette dure besogne? J'ai fureté un peu et suis tombé sur artic-proxy, qu'est-ce que ça vaut?

Merci beaucoup d'avance pour toute votre aide!


A voir également:

2 réponses

barnabe0057 Messages postés 14453 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 24 novembre 2024 4 917
21 août 2016 à 23:11
Bonsoir,

- Enfin, avez-vous une distribution de proxy à me conseiller pour remplir cette dure besogne?
==>> PfSense, Squid, Artica

- De préférence, si tout pouvait se faire sans qu'elle s'en rende compte
==>> ton proxy devra être en mode "transparent", mais il sera placé en barrage avant la box donc je pense qu'à un moment ou à un autre elle s'apercevra qu'elle n'est pas connectée directement à la box.

- Comment configurer le réseau local avec la Virgin Box pour que seuls ses appareils doivent passer par le proxy
==>> tous les appareils passeront par le proxy, il faudra le configurer correctement et tout ira très bien

- Comment ferai-je également pour cibler les ports que je dois lui bloquer pour qu'elle n'utilise plus de VPN ni de P2P?
==>> pas évident, il faudra autoriser seulement les ports utiles (80,443) mais ce n'est pas infaillible, certains VPN contournent les restrictions en utilisant les ports 80 ou 443

- Est-ce qu'avec ça j'arriverai à limiter son débit disponible?
==>> oui avec PfSense : https://www.adminmalin.fr/proxy-transparent-pfsense/
0
Merci beaucoup, barnabe0057.
Quelques précisions, stp: quand tu dis que tous les appareils passeront par le proxy, ça ne veut pas dire que le wifi du PC Proxy fait office de point d'accès, n'est-ce pas?
Pour le contrôle du débit, les réglages qui apparaissent dans le lien que tu cites ne semblent que limiter la taille des fichiers téléchargés. Qu'en est-il de contrôler un flux de streaming vidéo comme Netflix ou Youtube?
Par ailleurs, pour installer mon proxy sur ma neufbox, dois-je simplement indiquer son adresse IP dans la table de routage, avec 192.168.1.0 en guise de destination, ou est-ce plus compliqué?

Merci encore.
0
barnabe0057 Messages postés 14453 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 24 novembre 2024 4 917
23 août 2016 à 08:29
quand tu dis que tous les appareils passeront par le proxy, ça ne veut pas dire que le wifi du PC Proxy fait office de point d'accès, n'est-ce pas?
==>> oui le proxy fera office de point d'accès, mais tu peux spécifier des adresses ip qui passeront à travers le proxy sans filtrage

Pour le contrôle du débit, les réglages qui apparaissent dans le lien que tu cites ne semblent que limiter la taille des fichiers téléchargés. Qu'en est-il de contrôler un flux de streaming vidéo comme Netflix ou Youtube?
==>> je ne connais pas tous les détails mais d'après ce que j'ai lu c'est faisable en créant des règles

pour installer mon proxy sur ma neufbox, dois-je simplement indiquer son adresse IP dans la table de routage, avec 192.168.1.0 en guise de destination, ou est-ce plus compliqué?
==>> il n'y a pas à installer le proxy sur la neufbox, du point de vue de la box le proxy est une machine comme une autre
0
Super, merci pour toutes ces précisions.
0