Livebox : création d'un contrôle parental => hosts, squid ?

Fermé
hexomon Messages postés 60 Date d'inscription vendredi 2 juin 2006 Statut Membre Dernière intervention 21 décembre 2022 - 25 oct. 2017 à 20:08
hexomon Messages postés 60 Date d'inscription vendredi 2 juin 2006 Statut Membre Dernière intervention 21 décembre 2022 - 26 oct. 2017 à 21:47
Bonjour,

Je vous contacte car je recherche quelques conseils pour créer des restrictions style contrôle parental sans passer par un logiciel du commerce.

Je m'explique :)

Je prévois de trouver un pc pour ma fille (9 ans) pour lui apprendre les bases de l'informatique. Concernant Internet, je veux lui interdire la totalité des site sauf quelques-uns.

Ma configuration :
1 livebox, 1 pc sous debian qui sert de nas, des pc bureautiques sous windows. Tout ce beau monde est géré par la box. Tout est en dhcp, mais j'ai demandé à la box de réserver des ip fixes à certains pc.

Pour cela je vois 2 possibilités :
1- je fais sauter les dns sur la configuration réseau de ma fille et je mets les sites autorisés dans le fichier hosts. Ca me plaît bien comme idée mais... Ma box gère les postes en dhcp, je crains qu'elle ne remette les dns automatiquement dans la conf de son pc => ce qui du coup ferait sauter toute la sécurité.
2- j'installe le proxy squid sur mon serveur nas et je mets l'adresse du nas au niveau de la gateway sur le pc de ma fille. Et là il ne reste qu'à configurer Squid. Mais... même problème que précédemment => la box ne va-t'elle pas faire sauter ma gateway et la remplacer par sa propre adresse ?

Qu'en pensez-vous :) ?

Merci d'avance à tous ;) !

1 réponse

brupala Messages postés 109555 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 13 mai 2024 13 633
Modifié le 26 oct. 2017 à 00:44
Salut,
si tu mets le PC en adresse ip fixe, la box ne changera rien.
De plus,
le fichier hosts est TOUJOURS prioritaire sur n'importe quel dns.
enfin,
même si la box change une passerelle par défaut, ça ne change pas le proxy.
Le proxy n'est pas une route par défaut, pareil il est utilisé avant le routage, directement par le navigateur.
Sinon, le fichier hosts, c'est simpliste et facile à contourner pour quelqu'un de chevronné, en tapant l'adresse ip directement.
Le proxy squid permet un filtrage plus fin .... tant qu'on n'installe pas un autre navigateur ou qu'on ne reconfigure pas l'actuel.
Oups,
sauf proxy transparent, qui lui effectivement doit être sur la passerelle par défaut.

et ... Voili  Voilou  Voila !
0
hexomon Messages postés 60 Date d'inscription vendredi 2 juin 2006 Statut Membre Dernière intervention 21 décembre 2022 1
26 oct. 2017 à 21:47
Merci à toi :)

En effet, le fichier hosts est effectivement une solution trop légère. Je prends bonne note de toutes tes réponses et je vais me pencher sur squid.

Très bonne fin de semaine ;) !
0