aide pour configuration passerelle

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

aide pour configuration passerelle

Messagepar hellaynea » 05 Jan 2005 15:38

bonjour tt le monde,

je vais tenter d'expliquer mon pb.Donc voila nous installons des passerelles sme dans les ecoles et les collèges, le but est bien sur de filtrer le contenu des pages afin que les élèves n'ayent pas sur n'importe quel site. Por ce faire dansguardian et squidguard marchent parfaitement. le problème est que les professeurs du coup on des acces restreints au web et ne peuvent pas par exemple telécharger des fichiers exe. Il faudrais donc que le proxy s'adapte à la connection. Pour cela j'ai une vague intuition que samba pourrait m'etre utile mais
j'aimerais trouver des tutos ou aides sur ce problème (de plus je ne maitrise que peu dansguardian)

je vous remercie d'avance pou toute aide
bonne journée :)
hellaynea
Matelot
Matelot
 
Messages: 3
Inscrit le: 05 Jan 2005 15:35

Messagepar Franck78 » 05 Jan 2005 15:55

? Samba ??? Partage de fichier à la sauce microsoft. Rien à voir avec le pb.
La solution vient de squidguard qui se basant sur la source (IP) ou identité du client applique ou non la règle de filtrage.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar manaos » 05 Jan 2005 15:56

Hello,

Il me semble, de mémoire, que dans l'appli Dansguardian, tu peux spécifier les adresses IP qui auront un accès total sur le web.
Maintenant, si tu as configuré squidguard, il faudrait peut-être regarder un peu plus de ce côté.

Je ne pense pas que samba puisse faire quelque chose de plus du fait que ce service permet essentiellement le partage de fichiers + autentification des utilisateurs si celui-ci est configuré en tant que PDC ; mais pourquoi pas !

Manaos
Avatar de l’utilisateur
manaos
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 150
Inscrit le: 14 Juil 2003 00:00
Localisation: Yvelines

Messagepar micjack » 05 Jan 2005 16:05

Salut,

Je vois bien une autorisation restrictive de la plage IP traversant le proxy
de 192.168.0.1 à 192.168.0.10 (c'est un exemple)

Puis d'autre par un acces total sans restrictions, une regle par poste
iptables -t nat -A POSTROUTING -s 192.168.0.11 -o $WAN -j MASQUERADE
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar hellaynea » 05 Jan 2005 18:21

merci de votre aide je n'avais pas regardé du coté du filtrage d'ip mais effactivement ce n'est pas une mauvaise idée je vais essayé de m'y attarder

merci 8)
hellaynea
Matelot
Matelot
 
Messages: 3
Inscrit le: 05 Jan 2005 15:35


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron