[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables et fwbuilder



Bonjour,

Merci pour vos réponses. Je vais clarifier ma demande.

Le 10/08/2018 à 21:10, Pierre L. a écrit :
Bonsoir,

Le 10/08/2018 à 20:36, Pascal Hambourg a écrit :
Le 10/08/2018 à 08:47, Migrec a écrit :
Je cherche à bloquer un site internet grâce à fwbuilder.
C'est-à-dire ?
A mon avis, il cherche à interdire l'accès à un site internet hébergé
quelque part sur la toile... mettre en place une sorte de filtrage web.

Exactement, je veux empêcher à un téléphone et une tablette d'accéder à youtube. Mais pas sur les autres postes du réseau.

Je dispose d'une petit serveur Debian et de clients Ubuntu ainsi que
des téléphones/tablettes.
Quel rapport avec ce qui précède ?
Peut-être pense-t-il que certains sur cette liste pourraient l'aider à
trouver une solution adéquat en utilisant ce petit serveur existant ?
Via une règle DNS, ou autre...? Il pourrait être judicieux de savoir si
ce petit serveur sert de routeur entre le réseau local et l'internet...?
Le listing des clients pourrait permettre à la liste de proposer des
solutions logicielles à installer directement sur les clients ? Oui il
peut y avoir à mon avis un certain rapport avec la question précédemment
posée...

Le serveur est entre ma box et ma réseau local. Il me sert à tout : serveur NFS, CUPS, DNLA, DNS local, Backuppc, etc.


J'ai bien créé la règle, elle semble se compiler mais elle n'apparaît
pas dans la sortie de iptables -L
Je ne connais pas fwbuilder, seulement iptables.
A ma connaissance, fwbuilder permet de créer des règles iptables
facilement à l'aide de son interface. Cette GUI est plus simple à
prendre en mains et parait certainement plus claire que des instructions
iptables pour quelqu'un qui ne connaît pas ou ne comprend pas les
commandes à injecter.
C'est un peu le Kompozer du code HTML pour ceux qui connaissent... qui
"tapera" tout seul le code HTML selon le design et le contenu que désire
créer la personne via cette interface type traitement de texte.
Par la suite, je souhaite restreindre cette règles à certaines
adresses MAC seulement.
C'est-à-dire ?

Je pense que Migrec souhaite bloquer certains sites comme précédemment
exposé, mais uniquement à certaines machines de son réseau,
identifiables par leurs adresses MAC... c'est une piste qu'il propose...?

Dans un premier temps, je vais bloquer pour tout le monde et après j'irai au plus fin (adresse MAC des postes). Je ne suis pas un professionnel mais j'ai beaucoup mis les mains dans la cambouis depuis 20ans. Mais là, mes connaissances sont trop anciennes et l'outil fwbuiler me paraissait pas mal pour entretenir mon firewall. Je n'ai rien trouvé d'autre qui pouvait me convenir.
--
Mic Grentz


Reply to: