Configuration freeproxy: a l'aide ! :)

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Configuration freeproxy: a l'aide ! :)

Messagepar Fozzy » 07 Nov 2008 11:58

Bonjour à tous,

j'ai construit mon réseau perso derrière une machine dotée de deux cartes réseau. Une vers la freebox et une vers le switch de mon réseau. Tout cela fonctionne maintenant très bien.
Afin de contrôler les accès internet de mes jeunes têtes blondes, je veux installer un proxy pour contrôler les horaires et les contenus, ainsi que les logiciels qui se connectent à internet.
J'ai jeté mon dévolu sur freeproxy qui présente une interface plus conviviale que la ligne de commande de squid.
J'ai créé mes groupes d'utilisateur et créé mes ressources liées à chaque groupe, avec un calendrier pour le groupe enfant.
Mes deux problèmes sont:
Si on ne configure pas le proxy dans le navigateur, on accède librement au net :( donc protection=0
Quand on connecte par le proxy, tout est bloqué, même pour le groupe adulte

Dans la log de connection, je vois le message suivant:
Access Report: Instance:'Internet'
Protocol:'HTTP Proxy' Access:'Default ' Client IP:'192.168.0.65'
User:'FPDOMAIN/DefaultUser' Resource Type:'HTTP Proxy Service'
Resource:'Service'
Or j'ai configuré mon windows pour que la session ne s'ouvre qu'avec mon login/pass
Dans freeproxy, j'ai configuré mon utilisateur avec le même login/pass ( casse comprise) que pour ma session.

Quelqu'un peut-il m'aider à configurer mon proxy ?

Merci de vos conseils. :)
Fozzy
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 03 Juin 2008 11:10

Messagepar ccnet » 07 Nov 2008 12:42

Si on ne configure pas le proxy dans le navigateur, on accède librement au net Sad donc protection=0

Sur les postes du réseau, quelle passerelle par défaut utilisez vous ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Fozzy » 07 Nov 2008 16:29

j'utilise l'ip 192.168.0.1 qui est la carte reliée au réseau intranet, définie dans freeproxy comme la carte/ip locale
Fozzy
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 03 Juin 2008 11:10

Messagepar ccnet » 07 Nov 2008 16:57

Quel port utilise votre proxy pour écouter les connexions http ?
Pouvez vous le mettre en proxy transparent ? Si il écoute sur le port 80, je ne vois pas pourquoi, ni comment, ne pas renseigner de proxy dans IE permettrai de contourner le dit proxy.

Comment tout cela est il phisiquement connecté ? (freebox comprise).
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Fozzy » 07 Nov 2008 18:13

J'ai suivi le tutorial freeproxy pour configurer (à tort peut-être?). J'ai donc configuré le port 8080 comme port d'écoute. De fait le 80 n'est pas bloqué, mais je suis surpris qu'un proxy ne bloque pas le 80 quand on sait à quoi sert un proxy :)
Le réseau est filaire en 100 mbps connectique rj45. Le switch est un 16 ports dlink.
La deuxième carte réseau part sur la freebox configurée en mode direct (routeur désactivé)
Mes sessions windows sont locales aux machines, je n'ai pas de contrôleur de domaine (j'avoue que je ne sais pas comme en mettre un mais je ne suis pas sûr que ce soit nécessaire)
Le proxy sert aussi de partage d'imprimante et de données.
Toutes les machines sont sous XP SP3.

Question subsidiaire: c'est quoi un proxy transparent ? Je ne suis pas contre le mettre en transparent mais si vous pouvez me l'indiquez :)
Fozzy
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 03 Juin 2008 11:10

Messagepar ccnet » 07 Nov 2008 18:25

Proxy transparent http://en.wikipedia.org/wiki/Proxy_server
Sinon, le plus simple, sur freeproxy, serait soit de bloquer le port 80 soit d'écouter sur le port 80.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Fozzy » 07 Nov 2008 18:51

j'ai bien pensé à bloquer le 80 mais je ne vois pas comment faire avec freeproxy.
Fozzy
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 03 Juin 2008 11:10

Messagepar ccnet » 07 Nov 2008 18:54

Il est peu probable que je lise la doc à votre place ce week end.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron