Interdire l'accès a tout les sites web, sauf 1 !

Interdire l'accès a tout les sites web, sauf 1 ! - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 21-01-2004 à 16:42:26    

Salut !
j'aimerais savoir si il y a un moyen d'interdire l'axx à tous les sites web sauf un seul.
 
Par exemple je veux que mes utilisateurs puissent accéder uniquement au site tf1.fr et aucun autre (même a partir de celui-ci).
 
Quelle solution pouvez vous me proposer ?
 
Merci

Reply

Marsh Posté le 21-01-2004 à 16:42:26   

Reply

Marsh Posté le 21-01-2004 à 16:48:19    

sur la passerelle :

iptables -P FORWARD DROP
iptables -A FORWARD -d ip_du_site -j ACCEPT


 
ça doit fonctionner avec quelques aménagement
 
ou sur la machine :

iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -A OUTPUT -d ip_du_site -j ACCEPT  
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


 
note que tu bloques le réseau local là aussi.


Message édité par Mjules le 21-01-2004 à 16:53:17

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 21-01-2004 à 16:51:52    

proxy


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 21-01-2004 à 17:19:01    

C'est pour une machine directement connectée à internet ou passant par un proxy ?
Si elle utilise un proxy, squid devrait pouvoir faire ça.


Message édité par arsunik le 21-01-2004 à 17:19:20
Reply

Marsh Posté le 21-01-2004 à 17:51:23    

sinon, tu redirige toutes les requete sortant vers le 80 vers le site en question


---------------
"Si il y avait un impot sur la connerie, l'Etat s'autofinancerai" J Yanne
Reply

Marsh Posté le 21-01-2004 à 17:55:13    

merci des infos !
a vrai dire, il y a 2 solutions envisageables, la première serait sur une plateforme windows car le serveur tourne sous windows.
 
La 2° solution est donc de rajouter une passerelle ou un proxy sous linux.
 
Je pose la question pour un pote qui doit faire ca dans une boite en fait.  
 
donc il faut bloquer tout les gars de la société pour qu'ils puissent accéder a un seul site internet.
 
Perso je pense a squid, donc redirection de toutes les requetes vers squid (pour ca oki pas de pb), mais par contre pouvez vous m'indiquer la config de squid pour cela ?  
Merci
 
 
Mjules, je vais voir sinon pour tasolution pour la passerelle, ca me parait vraiment efficace et simple à mettre en oeuvre.
Merci

Reply

Marsh Posté le 21-01-2004 à 18:54:34    

cf doc de squid


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 21-01-2004 à 19:13:27    

lol merci bcp pour tes réponses dark schneider ...
 
j aurais tres bien pu faire man squid

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed