fonera/openwrt/partage de connexion

fonera/openwrt/partage de connexion - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 01-01-2014 à 23:18:52    

Bonjour,
 
Alors voila pour bien commencer l'année, je souhaite partager ma connexion livebox au gens qui passe dans la rue ou les riverains qui n'ont pas de connexion.
 
J'ai une veille fonera que j'ai flashé avec openwrt Backfire 10.03. J'ai un serveur freebsd et la fonera est configuré pour récupérer son ip sur ethernet en dhcp sur freebsd.
J'ai ajouté un essid ouvert et le tout est fonctionnel (me faut juste une autre antenne).
 
Maintenant j'aimerais filtrer le trafic: ne laisser passer que le http/https/ssh et rediriger la première requête http sur le nginx du freebsd pour prévenir et laisser un petit message.
 
Pour l'instant ma configuration est la suivante:
 
livebox -> freebsd -> fonera -> client
 
Je lis pas trop l'anglais mais quand même alors si vous avez des donc ou des configuration similaire laissé un message.
 
Merci d'avoir lu jusqu'au bout!

Reply

Marsh Posté le 01-01-2014 à 23:18:52   

Reply

Marsh Posté le 02-01-2014 à 10:55:24    

Bonjour et bonne année,
 
Tu devrais essayer de remplacer ton serveur Freebsd par un Pfsense, distro Firewall basée sur Freebsd (ou de rajouter le pfsense), et faire quelques recherches sur "pfsense portail captif", ce qui te permettra de trouver des tutos en français.

Reply

Marsh Posté le 02-01-2014 à 11:48:47    

Je vais pas remplacer freebsd par pfsense c'est mon serveur avec mes données.
Mais je regarde les composants de pfsense si je peux les appliquer à mon freebsd.

Reply

Marsh Posté le 02-01-2014 à 12:13:07    

http://imil.net/wp/2008/05/09/welcome-home/


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 02-01-2014 à 18:58:25    

Reply

Marsh Posté le 04-01-2014 à 00:27:41    

Bon j'ai voulu allé au plus simple est essayer CoovaChilli, mais la bête est pas assez puissante.

 

Dans l'idée de faire un truc simple: utilisé iptable de la fonera:
- bloquer tout le traffic sauf http/https/ssh ça devrait pourvoir se faire
- envoyer le traffic http sur un squid du freebsd.

 

On m'a donné sur irc l'idée de faire ça avec un proxy tranparent.
J'ai trouvé les règles iptable pour envoyer le trafic du port 80 sur le proxy.
Mais quel proxy utiliser? squid non? Avec lui je pourrait ensuite filtrer le SeXe et l'ilaigale.

 

Si mon choix est bon je veux bien un petit coup de main pour trouvé les réglage de squid pour envovyer la première reqête http sur un message d'avertissement.

 

Je viens de trouver ça, mais pour le mettre en application...


Message édité par transpi le 04-01-2014 à 13:08:41
Reply

Marsh Posté le 10-01-2014 à 21:57:05    

On m'a aussi indiqué que je pouvais utilisé  la fonction de portail captif implémenté dans squid.
 
Qu'en pensez vous?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed