filtrer des utilisateurs

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Mr_YouP » 06 Jan 2003 12:04

Bonjour, <BR> <BR>Est-il possible de filtrer l'accès à l'Internet au niveau utilisateur à l'interieur d'un réseau protégé par ipcop. <BR> <BR>Je m'explique, je veux pouvoir interdir l'accès à internet pour un utilisateur. Je sais que SNF le fait mais comme je suis en train de migrer vers ipcop... <BR> <BR>merciiiiiiiiiii
Avatar de l’utilisateur
Mr_YouP
Matelot
Matelot
 
Messages: 4
Inscrit le: 06 Jan 2003 01:00

Messagepar bri2 » 06 Jan 2003 12:19

squidguard ou dansguardian sont les solutions qui s'offrent à toi, perso je n'ai été convaincu ni par l'un ni par l'autre : <BR>1/ Dansguardian n'est pas libre et ralentit énormément le débit (je ne sais probablement pas bien le configurer) <BR>2/ Squidguard est assez lourd à configurer et ralentit quand même un peu le traffic <BR>Du coup....je suis comme toi je cherche, mais ne fait pas l'erreur de revenir à snf ou mnf !!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar Mr_YouP » 06 Jan 2003 12:37

il faudrait que j'install squidguard en plus ou c'est intégré ???? <BR> <BR>Quels sont exactement tes griefs contre snf/mnf ?
Avatar de l’utilisateur
Mr_YouP
Matelot
Matelot
 
Messages: 4
Inscrit le: 06 Jan 2003 01:00

Messagepar bri2 » 06 Jan 2003 12:44

Tu dois l'installer, il n'est pas présent par défaut <BR>En ce qui concerne mes griefs,ils n'en sont pas vraiment : <BR>* mandrake fait de très beaux produits desktop, c'est sa spécialité <BR>* les machines doivent être puissantes <BR>* les cartes graphiques compatibles <BR>* tu n'as qu'a regarder les posts pour voir à quel point les utilisateurs galèrent <BR>* ipcop est tellement bien....pourquoi chercher ailleurs !!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar Mr_YouP » 06 Jan 2003 13:20

merci bcp, je vais me renseigner sur squidguard...
Avatar de l’utilisateur
Mr_YouP
Matelot
Matelot
 
Messages: 4
Inscrit le: 06 Jan 2003 01:00

Messagepar cakay » 08 Jan 2003 01:36

retour d'expérience : <BR> <BR>j'ai actuellement une base de 400 utilisateurs et un peu plus de 300 machines qui surf derrière un IPCOP + un Squid & un SquidGuard <BR> <BR>SquidGuard gère la blacklist + une authentification LDAP, etc... <BR> <BR>Aucun problème de ralentissement <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>C T juste pour dire que ça marche dans cette configuration <BR> <BR>PS: ma liste d'utilisateurs et de machines va continuer à croître
kimbé rèd pa moli ;)
Avatar de l’utilisateur
cakay
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 18 Mai 2002 00:00
Localisation: 83

Messagepar bri2 » 08 Jan 2003 08:43

Ton expérience nous interresse vraiment beaucoup, en effet, peu de membres ont autant d'utilisateurs derrière leur ipcop, on compte sur toi pour tout retour d'expérience positive ou négative, mais dans un premier temps pourrais-tu : <BR>1/ nous dire quelle est ta config matérielle pour la box ipcop <BR>2/ Nous dire si tu as été audité sur ta sécurité <BR>Merci
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar wann » 08 Jan 2003 10:46

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-01-06 11:04, Mr_YouP a écrit: <BR>Bonjour, <BR> <BR>Est-il possible de filtrer l'accès à l'Internet au niveau utilisateur à l'interieur d'un réseau protégé par ipcop. <BR> <BR>Je m'explique, je veux pouvoir interdir l'accès à internet pour un utilisateur. Je sais que SNF le fait mais comme je suis en train de migrer vers ipcop... <BR> <BR>merciiiiiiiiiii <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Si tu veux faire très simple, tu peux également utiliser les ACL de Squid (Proxy) qui ne requièrent pas l'installation d'un produit supplémentaire tel Squidguard ou Dansguardian. <BR>Regarde sur cette page pour la modif d'IPCop : <BR><!-- BBCode auto-link start --><a href="http://www.dageek.co.uk/ipcop/squid/" target="_blank">http://www.dageek.co.uk/ipcop/squid/</a><!-- BBCode auto-link end --> <BR>Pour ce qui est de la configuration particulière à ton problème, c'est du squid standard. <BR> <BR>Si tu veus installer Dansguardian, tu trouveras une doc ici : <BR><!-- BBCode auto-link start --><a href="http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopDGHowtoFR" target="_blank">http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopDGHowtoFR</a><!-- BBCode auto-link end --> <BR>(A confirmer pour la version 1.2, mais valide pour la version 1.1 d'IPCop). <BR> <BR>Tiens nous au courant.
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar Yann31 » 08 Jan 2003 11:08

Bonjour, <BR>Je viens de lire la méthode pour utiliser ACL de Squid. Est-ce que par ce système on ne pourrait pas interdire à certaines machines du réseau à se connecter à Internet ? <BR> <BR>Qu'en pensez-vous ?
Avatar de l’utilisateur
Yann31
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 262
Inscrit le: 20 Août 2002 00:00
Localisation: 31 - near toulouse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité