Liste noire thématique livebox pro V3

Liste noire thématique livebox pro V3 - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 18-03-2015 à 16:09:48    

Bonjour,  
Sur un site distant j'ai un petit réseau isolé de celui de ma boite. J'aimerais désormais appliquer une liste noire pour l'accès à internet. De préférence, si celle-ci est thématique ça m'arrange.
 
Dans l'idée, je voudrait bloquer l'accès aux sites de téléchargement (Torrent, Warez, streaming), l'accès au contenu pour adultes, les réseaux sociaux, les sites de jeux en ligne et d'instant gagnant.
 
Déjà, faire une liste exhaustive de tout ça me parait impossible. Mais en plus, la LiveBox Pro V3 d'orange ne permet pas ce type de blocage, sauf en passant par le pare-feu personnalisé (qui ne gère évidement pas le concept de thématique, et pour lequel je devrait faire IP par IP).
 
Avez-vous une astuce ? L'idée étant d'éviter d'investir dans un proxy où un pare-feu si possible.
 
Je vous remercie pour vos idée ou astuces.
 
 
PS : le site en question possède 50 PC environ, la modification du fichier host de chaque ordinateur ne me conviens pas.

Reply

Marsh Posté le 18-03-2015 à 16:09:48   

Reply

Marsh Posté le 18-03-2015 à 17:32:03    

Tu as l'université de Toulouse qui maintient des listes noires (ou blanches). Ce sont les seules francophones et gratuites à ma connaissance. Elles sont utilisées notamment par l'Education Nationale :
http://dsi.ut-capitole.fr/blacklists/index.php
 
Après il te faut un applicatif pour les utiliser. C'est un redirecteur et cela se greffe à un proxy ;)

Reply

Marsh Posté le 18-03-2015 à 17:39:34    

OLFEO aussi les utilise :o
 
 
edit: les listes noires de toulouses


Message édité par djalex le 18-03-2015 à 17:39:54

---------------
------------------------------------------
Reply

Marsh Posté le 19-03-2015 à 09:46:29    

je ne sais pas si il existe un service intégré, ou pouvant être acheté en tant que service chez Orange.... Mais sinon, oui, met un p'tit proxy sur le site qui te permettra de faire ça. (avec squid guard, ou Dan's Guardian => les deux peuvent sans soucis utiliser les listes de Toulouse, même si Squid est un peu obsolète)

Reply

Marsh Posté le 19-03-2015 à 13:58:13    

je ne connaissait pas cette liste mais couplé avec un vieux PC, et un IPcop ça peut être pas mal :-)

 

Bon sinon pas de système de blacklist directement intégré chez Orange alors... C'est malheureux, imaginez une personne pas pro du tout qui souhaite bloquer des sites pour ces enfants :ouch:  ! (j'imagine mal la ménagère de 50 ans sur une table de routage sans connaissances préalable)

 

Merci pour les réponses en tout cas :)

Message cité 1 fois
Message édité par talma le 19-03-2015 à 13:58:49

---------------
La théorie, c'est quand rien ne fonctionne et que tout le monde sait pourquoi, la pratique, c'est quand tout fonctionne et que personne ne sait pourquoi : réunissons théorie et pratique.
Reply

Marsh Posté le 20-03-2015 à 19:23:13    

ShonGail a écrit :

Tu as l'université de Toulouse qui maintient des listes noires (ou blanches). Ce sont les seules francophones et gratuites à ma connaissance. Elles sont utilisées notamment par l'Education Nationale :
http://dsi.ut-capitole.fr/blacklists/index.php
 
Après il te faut un applicatif pour les utiliser. C'est un redirecteur et cela se greffe à un proxy ;)


 
Et HFR est pas bloqué  [:winning:2]  
 

talma a écrit :

je ne connaissait pas cette liste mais couplé avec un vieux PC, et un IPcop ça peut être pas mal :-)
 
Bon sinon pas de système de blacklist directement intégré chez Orange alors... C'est malheureux, imaginez une personne pas pro du tout qui souhaite bloquer des sites pour ces enfants :ouch:  ! (j'imagine mal la ménagère de 50 ans sur une table de routage sans connaissances préalable)
 
Merci pour les réponses en tout cas :)


 
Oui enfin ...
- On parle d'une LiveBox pro là ...
- On parle d'un réseau d'entreprise
La ménagère de 50 ans elle installe le logiciel de contrôle parental proposé par Orange justement.
http://assistance.orange.fr/telech [...] pc-755.php
 
Donc reste les PME/PMI en mode startup avec pas de connaissance IT. Et là bah, c'est comme tout ! Quand on sait pas, on fait faire (et ça coûte des ronds, mais pas pire qu'un avocat, un comptable ou la dame qui fait le ménage).

Reply

Marsh Posté le 21-03-2015 à 13:30:26    

saarh a écrit :

je ne sais pas si il existe un service intégré, ou pouvant être acheté en tant que service chez Orange.... Mais sinon, oui, met un p'tit proxy sur le site qui te permettra de faire ça. (avec squid guard, ou Dan's Guardian => les deux peuvent sans soucis utiliser les listes de Toulouse, même si Squid est un peu obsolète)

 

Squid obsolète ? décidement j'aurais tout vu sur ce forum. Squid est un tres bon produit couplé a squidguard le seul problèle c'est qu'il est assez complexe a bien maitriser.

Reply

Marsh Posté le 23-03-2015 à 13:03:43    

@ Buckfast : le liens que tu me montre c'est un soft à installer sur tous les postes à filtrer. Dans mon cas j'ai trop de machines pour utiliser un outils comme ça.
 
C'est juste dommage que la LiveBox PRO ne propose pas d'option de filtrage plus "simple" qu'une table de routage pure et dure.
 
Mais je vais monter un proxy, ça feras l'affaire :)


---------------
La théorie, c'est quand rien ne fonctionne et que tout le monde sait pourquoi, la pratique, c'est quand tout fonctionne et que personne ne sait pourquoi : réunissons théorie et pratique.
Reply

Marsh Posté le 23-03-2015 à 14:47:37    

snipereyes a écrit :


 
Squid obsolète ? décidement j'aurais tout vu sur ce forum. Squid est un tres bon produit couplé a squidguard le seul problèle c'est qu'il est assez complexe a bien maitriser.


 
Nous utilisons toujours Squid / Squidgard, je te confirme que c'est un très bon produit. c'était juste pour squidguard, qui bien que parfaitement fonctionnel, n'a plus de maj depuis un certain temps, hormis une maj mineure en février ;) Obsolète est sans doute un peu fort, je te l'accorde.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed