proxy web squid

proxy web squid - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 23-08-2008 à 08:22:26    

Bonjour,
 
voila j'ai un réseau domicile composé de un pc windows, un pc (ubuntu server 8.04.1) avec un proxy squid, un ip phone, un modem/router adsl de chez belgacom
 
 
mon problème est le suivant lorsque je configure mon navigateur pour passé par le proxy pas de problème celui-ci passe bien par squid (cfr. access.log)
par contre quand mon navigateur n'est pas configuré pour passé par le proxy, il a quand même accès au net
 
je sais qu'il faut modifier quelque chose au niveau du routeur mais sais plus trop bien quoi et comment...
 
quelqu'un pourrait-il m'indiquer un tuto un exemple ou bien encore des explication pour un dummies
 
grand merci d'avance.

Reply

Marsh Posté le 23-08-2008 à 08:22:26   

Reply

Marsh Posté le 23-08-2008 à 08:30:01    

il faut que sur le routeur, tu interdises l'accès au net pour toute adresse différente de celle du proxy
 
sinon tu t'es trompé de catégorie :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-08-2008 à 15:04:37    

Bonjour
 
googoliser avec les mots:  
-> proxy  transparent
->  proxy  transparent  iptable

Reply

Marsh Posté le 23-08-2008 à 16:51:28    

Bonjour,
 
proxy transparent c'est pas pour éviter une configuration manuel du navigateur de chaque client?
 
 
je pense faire au niveau du modem/routeur activer le firewall et donner comme règle ne pas laisser passer le trafic http et https s'il ne vient pas du proxy?
 
et si ça fonctionne correctement passer sur le proxy transparent mais est ce vraiment utile sur un réseau de deux voir trois pc?


Message édité par malvira le 23-08-2008 à 16:52:00
Reply

Marsh Posté le 23-08-2008 à 17:16:53    

bonjour,
 
voila j'ai créer ma règle au niveau du firewall du router ça fonctionne
 
mais je n'ai bloqué que le http et https  
 
en général bloque ton plus?
 
merci pour les infos?

Reply

Marsh Posté le 23-08-2008 à 17:33:00    

Ca dépend de ce que tu veux toi...
Le FTP, POP, SMTP, SSH SFTP, MSN, Jabber...
 
Si tu veux maitriser au plus pret tu interdis tout par défaut et tu autorises les proto que tu veux au coup par coup.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 23-08-2008 à 17:43:53    

limax a écrit :

Bonjour
 
googoliser avec les mots:  
-> proxy  transparent
->  proxy  transparent  iptable

encore faut-il que le proxy soit en coupure, donc WCCP ou deux cartes réseaux, ce qui à mon avis ne sera pas applicable à chez lui :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed