N'autoriser que certains sites. Possible ou pas ?

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar jgreenwood » 01 Déc 2003 12:23

Salut tlm. <BR>j'ai une MNF qui permet à 2 de mes réseaux d'aller sur le web. <BR>je souhaiterais ouvrir le 3ème réseau de ma boite sur le web, mais en limitant l'accès à certains sites, type laposte.net, pagesjaunes.fr ... <BR>C'est possible de faire ça ? Si oui, c comment qu'on fait ??? <BR>Aussi, si je veux limiter l'accès a internet à deux postes sur le réseau 10.1.1.0/24, ai-je simplement à créer deux masques, par exemple 10.1.1.17/24 et 10.1.1.18/24 ouvert vers l'interface +ppp, ou y'a plus simple ? <BR>Enfin, une dernière question, est ce possible de declarer à mnf plusieurs interface d'administration ? <BR>Merci d'avance pour les renseignements. <BR>jgreenwood
Avatar de l’utilisateur
jgreenwood
Matelot
Matelot
 
Messages: 8
Inscrit le: 03 Juil 2003 00:00

Messagepar beemoon » 01 Déc 2003 12:38

pour autoriser que 2 postes tu peux je pense paramétrer l'adresse ip uniquement de ces machines à sortir du LAN. <BR>pour filtrer les sites si tu connait leur ip (ping <!-- BBCode auto-link start --><a href="http://www.laposte.fr" target="_blank">www.laposte.fr</a><!-- BBCode auto-link end -->) et si elle est fixe tu devrait pouvoir limite l'accès.
"quand on veut on peut, seule la perséverence te mènera au bout du tunnel"
Avatar de l’utilisateur
beemoon
Aspirant
Aspirant
 
Messages: 123
Inscrit le: 14 Mars 2003 01:00

Messagepar lembal » 01 Déc 2003 16:25

Il te faut aller dans Services --> Prowy Web --> Filtre de Contenu. Là tu vas dans URLs de destination interdits et tu rentres tes adresses. Ensuite tu cliques sur Mettre à jour les règles IPTables puis sur Redémarrer Dansguardian. <BR> <BR>Il te faut ensuite aller dans Services --> Prowy Web --> Url Filter. Tu vas dans Adresses IP interdites et tu rentres tes postes. <BR> <BR>Voilà !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar jgreenwood » 01 Déc 2003 16:58

merci pour toutes ces réponses. je pense que je devrais m'en sortir avec ça. <BR>encore merci et j'oubliais.... vive linux
Avatar de l’utilisateur
jgreenwood
Matelot
Matelot
 
Messages: 8
Inscrit le: 03 Juil 2003 00:00

Messagepar beuzz » 03 Déc 2003 21:20

raisonner avec des ip n'est pas la bonne méthode ! .. les gros sites on souvent du cdn ou un systême de load balancing qui feront que pour le même site tu n'aura pas tjs la même ip ! <BR> <BR>mieux vo raisonner avec des url dans les paramêtrages du proxy ... <BR> <BR>sinon peut être créer une nouvelle zone avec un carte supplémentaire <BR> <BR>je crois que la mnf supporte facile 4 cartes <BR> <BR>Courage !
Avatar de l’utilisateur
beuzz
Major
Major
 
Messages: 76
Inscrit le: 25 Nov 2003 01:00
Localisation: 75 France


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron