Skip to content

netiauga/Filtrage-Internet

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 

Repository files navigation

Filtrage-Internet

Objectifs

Filtrage internet

  • Filtrage par catégories
  • Filtrage http et https
  • Filtrage par liste blanche et liste noire
  • Activation de "Safe Search" (google)

Installation

Une installation Plug and Play sans paramétrage particulier.

Tracabilité

Archiver les activités internet.

Parametrage

Interface web pour l'administration accessible par une url unique.

Shémas du réseau

Solution retenue : Proxy "passerelle"

Box <-----> Proxy <-----> Réseau local

Avantage

  • Tout est filtrer / Impossible de passer à coté

Inconvénient

  • Bloquant en cas de panne. Sauf si le réseau n'est pas modifié et que l'on utilise un relai DHCP. si non : Si le coût d'investissement est faible, du matériel en Spare possible.
  • Changement de configuration du réseau à la mise en place. Quelle solution ?

Technos utilisées

Page web de confirguation

Nginx peut être utilisé comme serveur web pour sa légerté CherryPy peut être une alternative intéressante car il propose aussi un petit framwork en Python.

Proxy et filtrage

Le proxy doit supporter http et https.

DansGuardian est un bonne solution de filtrage et peut être utilisé avec un serveur proxy Squid ou Tinyproxy Liste blanche : /etc/dansguardian/exceptionsitelist

Si le proxy https est en mode transparent, comment passer outre le problème de certificat invalide du navigateur ?

Liste de filtrage

L'utilisation des listes noires de l'Université Toulouse 1 Capitole est une solution simple.

Découverte de la page de configuration

Utilisation de la technologie Zeroconf / mDNS avec le logiciel Avahi pour permetre la découverte de la page web de configuration sur la machine avec une url du type "filtrage.localdomain".

Découverte et paramétrage automatique du Proxy

WPAD permet un paramétrage automatique du proxy sur les clients via DHCP ou DNS. (Visiblement pas via Zeroconf). Si un relay DNS est utilisé, c'est surement cette solution qui sera retenue.

Système d'exploitation du proxy

On part sur une débian car c'est une distribution bien connue et stable.

Relay DHCP

Dans le cas d'une soution "Plug & Play", un relay dhcp est une solution intéressante. Est-ce qu'il permet de changer le DNS ou faut il un proxy dns transparent ?

Relay DNS ou proxy DNS transparent

Interception des requête DNS pour la gestion du certificat et la redirection du mode https de Google en http ? Quelle solution ?

SafeSearch

Pour obliger les utilisateurs à utiliser SafeSearch sur le réseau local, il faut mettre à jour la configuration DNS. Configurez l'entrée DNS de l'adresse www.google.com (et de n'importe quel autre sous-domaine de pays de Google que les utilisateurs peuvent utiliser : www.google.fr www.google.be) de sorte qu'elle soit un CNAME de forcesafesearch.google.com.

Paramétrage réseau

Détection automatique de l'interface LAN (elle n'a pas de DHCP) et WAN (elle a un dhcp) ? Le Mode Transparent ou Bridge est utilisé pour que le boitier s'alloue une IP via le dhcp. L'interface connecté à la box peut-elle être en client dhcp ? Le réseau locale peut-il garder le même adressage ? Est-ce que le DHCP de la box peut être utilisé ? Tout les reuqêtes HTTP et HTTPS peuvent elle-être

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published