fonera/openwrt/partage de connexion - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 02-01-2014 à 10:55:24
Bonjour et bonne année,
Tu devrais essayer de remplacer ton serveur Freebsd par un Pfsense, distro Firewall basée sur Freebsd (ou de rajouter le pfsense), et faire quelques recherches sur "pfsense portail captif", ce qui te permettra de trouver des tutos en français.
Marsh Posté le 02-01-2014 à 11:48:47
Je vais pas remplacer freebsd par pfsense c'est mon serveur avec mes données.
Mais je regarde les composants de pfsense si je peux les appliquer à mon freebsd.
Marsh Posté le 02-01-2014 à 12:13:07
http://imil.net/wp/2008/05/09/welcome-home/
Marsh Posté le 02-01-2014 à 18:58:25
oui j'ai trouvé son article: http://www.unixgarden.com/index.ph [...] ifi-ouvert
Marsh Posté le 04-01-2014 à 00:27:41
Bon j'ai voulu allé au plus simple est essayer CoovaChilli, mais la bête est pas assez puissante.
Dans l'idée de faire un truc simple: utilisé iptable de la fonera:
- bloquer tout le traffic sauf http/https/ssh ça devrait pourvoir se faire
- envoyer le traffic http sur un squid du freebsd.
On m'a donné sur irc l'idée de faire ça avec un proxy tranparent.
J'ai trouvé les règles iptable pour envoyer le trafic du port 80 sur le proxy.
Mais quel proxy utiliser? squid non? Avec lui je pourrait ensuite filtrer le SeXe et l'ilaigale.
Si mon choix est bon je veux bien un petit coup de main pour trouvé les réglage de squid pour envovyer la première reqête http sur un message d'avertissement.
Je viens de trouver ça, mais pour le mettre en application...
Marsh Posté le 10-01-2014 à 21:57:05
On m'a aussi indiqué que je pouvais utilisé la fonction de portail captif implémenté dans squid.
Qu'en pensez vous?
Marsh Posté le 01-01-2014 à 23:18:52
Bonjour,
Alors voila pour bien commencer l'année, je souhaite partager ma connexion livebox au gens qui passe dans la rue ou les riverains qui n'ont pas de connexion.
J'ai une veille fonera que j'ai flashé avec openwrt Backfire 10.03. J'ai un serveur freebsd et la fonera est configuré pour récupérer son ip sur ethernet en dhcp sur freebsd.
J'ai ajouté un essid ouvert et le tout est fonctionnel (me faut juste une autre antenne).
Maintenant j'aimerais filtrer le trafic: ne laisser passer que le http/https/ssh et rediriger la première requête http sur le nginx du freebsd pour prévenir et laisser un petit message.
Pour l'instant ma configuration est la suivante:
livebox -> freebsd -> fonera -> client
Je lis pas trop l'anglais mais quand même alors si vous avez des donc ou des configuration similaire laissé un message.
Merci d'avoir lu jusqu'au bout!