• [^] # Re: Idée.

    Posté par . En réponse au journal 'gratuitous arp' et 'open resolvers' je vous hais, je vous adore !. Évalué à 3.

    Un moment, j'avais mis un place un serveur DHCP/DNS/PROXY avec une seule carte réseau, un switch, plusieurs clients et un modem ADSL, et figure-toi qu'un abruti s'amusait à passer directement par le modem rendant le proxy tout à fait inutile, sans compter la protection contre le P2P d'eMule/Gnutella.

    Et il avait raison, d'un certain point de vue. Une protection aussi minable, ça ne vaut même pas le coup de s'appeler "protection".

    Pour du filtrage web, ce que j'ai trouvé de plus efficace c'est la machine intercalée (en passerelle, donc) qui fait tourner un "brouter". C'est-à-dire l'équivalent niveau Ethernet d'un routeur. Ca permet de faire un filtrage efficace de tout ce qu'on veut (il suffit de rebalancer le traffic concerné vers iptables et de le filtrer normalement) sans pour autant montrer aux utilisateurs qu'il y a un routeur sur le réseau. En clair, leur passerelle est le routeur principal du réseau, et le brouter s'intercale de manière transparente entre les deux. Enfin au moins transparent pour ce qui n'est pas filtré, hein ;)