Donner acces à internet dans un gites rural - FAI - Réseaux grand public / SoHo
Marsh Posté le 20-11-2007 à 19:01:23
ola
La plupart des modem/routeurs permettent de bloquer certain ports/protocoles (donc ceux du P2P) en revanche je sais pas si le brouillage mis en place dans emule (pour justement contourner les bridages des FAI) ne va pas passer au travers
Pas mal de routeurs permettent aussi de filtrer certain site par "mot clef" mais c'est forcement assez limité ...
pour les log, a mon avis il vaut mieux les garder en cas de probleme style le locataire a consulté des sites pedophile et sa te retombe dessus ...
Marsh Posté le 20-11-2007 à 19:13:41
Il y a des FAI qui bloque les site dit "immoraux". Ensuite, si t'es parents veulent offrir une connexion à leur occupants, pourquoi s'occuper de ce qu'ils en font ? Ca n'est pas vraiment de leur "ressort", le stricte minimum, est, comme l'a dit "voyezzz" de sauvegarder les logs et aussi de rajouter dans le contrat d'occupation que l'activité internet est enregistrée.
Marsh Posté le 20-11-2007 à 20:12:32
Citation : le stricte minimum, est, comme l'a dit "voyezzz" de sauvegarder les logs |
Oui mais devant un tribunal que vaut un log de routeur ??? c'est un simple fichier texte tres facilement modifiable ...
Citation : et aussi de rajouter dans le contrat d'occupation que l'activité internet est enregistrée. |
Le fait que ce soit bien mentionné et bien placé dans le contract (pas planqué dans les petites lignes) dissuadera fortement a mon avis ...
Marsh Posté le 20-11-2007 à 20:14:02
voyezzz a écrit :
|
Le but des logs c'est la prévention, c'est pas pour prouver quoi que ce soit ...
Marsh Posté le 20-11-2007 à 20:28:01
Mais avec un routeur grand public standard, tu as des options de bloquage d'url ou par mots clefs, pour moi, ca suffirait
(Des listes de mots clefs, ca se trouve sur la toile)
Marsh Posté le 20-11-2007 à 20:37:30
Et si l'installation et la configuration du routeur se fait devant huissier ?
Marsh Posté le 20-11-2007 à 21:58:24
Mais il faudrait séller le routeur !
Comme dit plus haut, c'est plus dissuasif qu'autre chose.
D'ou aussi le blocage qui permet de se prémunire contre une potentiel mauvaise utilisation.
C'est vrai que j'ai vue des routeurs permettant le filtrage par mot clef. mais pour les protocoles p2p, je pense qu'un routeur permettant de bloquer certain port pourrait être la solution.
Qu'en pensez vous ?
Marsh Posté le 20-11-2007 à 21:59:29
en même temps il faut relativisé, si on à 10 giteurs par ans avec un pc, c'est max !!
Marsh Posté le 22-11-2007 à 15:41:49
Quelqu'un à des idées de routeur pour réaliser tout cela ?
Merci
Marsh Posté le 05-03-2008 à 01:35:35
Je suis dans le même cas.
Appel chez France telecom:
"Si vos clients font de la pedophilie avec votre connection, c'est vous qui êtes entièrement responsables. Je vous propose une solution avec un routeur sécurisé, ça coûte 3000€ installation comprise (c'est un forfait)"
-> d'où ce up
Marsh Posté le 05-03-2008 à 16:33:21
a mon avis faire signer une charte de connexion aux gens qui demandent d'utiliser ce service sécuriserait bien les choses
+ blocage de sites par mots clés
+ blocage des ports P2P
Marsh Posté le 05-03-2008 à 22:45:45
voyezzz a écrit : |
Il contient des informations sur la connexion, sur les sites visités sur lesquels il y a aussi des logs, des adresses ip et peut être avec de la chance des nom, des prénoms et des adresses.
Marsh Posté le 06-03-2008 à 01:41:23
Avant d'avoir un fichier log, il faut d'abord l'extraire et le sauvegarder, ça ne se fait pas tout seul!! En plus une coupure de courant et adieu les logs, et l'heure se remet à zéro (à moins d'avoir configuré un serveur de temps ntp).
Pour finir, tous les routeurs ne loggent pas tout.
exemple de log totalement inutile concernant le problème qui nous intéresse ici:
Citation : Security Log |
Marsh Posté le 06-03-2008 à 11:45:25
effectivement le mieux serais peut-être de se tourner vers un boitier faisant routeur/proxy comme utilise bcp de pme, qui permettrai de filtrer les sites interdits, et de garder des log de façon correcte
Marsh Posté le 06-03-2008 à 22:06:06
Sinon dans les live box pro il y a un menu "Client" ou "Accès client" (ou quelquechose comme ça, c'est vers le bas du menu), où il est dit qu'on peut permettre aux gens de passage dans l'entreprise de se connecter à Internet. Ca dit quelquechose à quelqu'un?
Marsh Posté le 07-03-2008 à 08:28:28
C'est une fonction pour activer un réseau wifi ouvert pour les personnes de passage il me semble.
Marsh Posté le 10-03-2008 à 07:45:29
ben sinon
il prend un fonera
et ceux qui veulent se connecter s inscrivent chez FON c est le plus simple a mon avis.
Marsh Posté le 10-03-2008 à 08:17:04
un ipcop avec une interface orange (càd wifi) et une interface rj45 pour vous et rulez tu peux logguer l'activité et bloquer les sites "immoraux" grace à des listes toutes faites ou mm par genre de site. C'est super comme distrib linux et ça tourne sur un 386 si tu veux
Marsh Posté le 10-03-2008 à 10:13:56
+1 pour Fon.
Marsh Posté le 10-03-2008 à 13:32:52
emi2m76 a écrit : un ipcop avec une interface orange (càd wifi) et une interface rj45 pour vous et rulez tu peux logguer l'activité et bloquer les sites "immoraux" grace à des listes toutes faites ou mm par genre de site. C'est super comme distrib linux et ça tourne sur un 386 si tu veux |
Merci, je n'avais pas pensé à cette solution. En terme d'économie d'énergie c'est pas super, mais sinon ipcop c'est puissant.
Pour le pc de bureau j'utilise le premier port ethernet de la livebox, et sur le deuxième je branche mon ipcop. Sur la deuxième interface de l'ipcop je branche un adaptateur CPL, et 60 mètres plus loin dans l'autre bâtiment un CPL hybride (avec antenne Wifi). Pensez-vous que ça puisse marcher?
Par contre si je fais ça le log d'ipcop n'aura pas les adresses mac des clients, mais celle du CPL? Et en plus je me prive de la fonction DHCP d'ipcop?
Marsh Posté le 11-03-2008 à 21:07:16
je pense que le mieux est de faire :
un ipcop avec une interface d'entrée avec la livebox dessus tu filtres tout ce que tu veux sur une interface pour le gite (mais je te conseille de tirer un cable ethernet plutot que d'utiliser le cpl car oui probleme de mac...), Et sur une autre interface tu resors pour ton reseau perso donc surement non filtrer (si tu as plusieurs poste sur ton reseau perso pense à coller un ptit switch tout con en sortie de "ton" interface).
Voila j'espere que tu m'as compris.
Dis moi quand tu auras mis en place tout ça.
Edit : C'est assez economique comme soluce car tu peux coller un tout petit pc style un Pentium 100 avec 64mo de ram, un dd de 1go et une alim de 125W donc un truc qui consomme... kedal !!!
Marsh Posté le 20-11-2007 à 13:44:40
Bonjour mes dames et messieurs,
Mes parents ont un gite rural et quelques chambre d'hôtes et ils souhaiteraient mettre à disposition Internet par Wifi aux occupants, mais voila, c'est pas si simple ! donc voici quelques questions :
1- Doit-on logger tout l'activité des giteurs ? listing des URL consultées ?
1bis- Si oui, comment ? Y a t-il des routeurs ou point d'accès qui fournissent cette fonctionnalité ?
2- Ils souhaiteraient empêcher la consultation de site illicite ou immorale et empêcher les échanges P2P. Comment est-ce possible ?
2bis- Y a t-il des routeurs ou point d'accès qui fournissent cette fonctionnalité ?
3- faut-il faire signé au usagé une décharge de responsabilité.
4- Si vous avez des conseils auxquels je n'aurais pas pensé, n'hésitez pas !
Merci.
Bouh