• # défini tout d'abord correctement la configuration !

    Posté par . En réponse au message petite question coup de pouce. Évalué à 2.

    Quels services la passerelle doit-elle faire suivre entre le lan et internet ?


    Le cas le plus simple : permettre aux machines locales d'accéder au web (http, https et ftp). Sur la passerelle, tu bloques dans le pare-feu tout échange réseau entre le LAN et internet. Ensuite, tu installes le serveur mandataire squid . Dans son fichier de configuration, tu peux définir des acl (listes de contrôle d'accès) qui limiteront l'accès au web par tranches horaires de chaque utilisateur et chaque machine du réseau local.

    La méthode ci-dessus s'applique pour tout protocole pour lequel il existe un serveur mandataire.
    Pour les autres, tu devras activer la NAT dans le noyau de la passerelle et autoriser dans son pare-feu des machines locales à initialiser des connections à destination d'internet .

    Utiliser un serveur mandataire permet de :
    - cacher certaines réponses (limiter le besoin de bande passante, accélérer la vitesse de réponse),
    - s'assurer que les paquets contiennent bien le protocole indiqué,
    - interdire certains échanges (pour le web : interdire la consultation de certains sites),
    - garder des traces des échanges.

    P.S. les adresses IP locales sont-elles attribuées par DHCP ?