IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Dnsmasq et filtrage réseau


Sujet :

Réseau

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    110
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2007
    Messages : 110
    Points : 56
    Points
    56
    Par défaut Dnsmasq et filtrage réseau
    Bonjour,
    Je cherche à faire un truc assez simple à priori :
    Je veux que les gens se connectant à travers ma box qui font du http soit redirigé sur une page à moi sauf pour certains sites. (white list)

    Pour faire simple :
    S'il tape www.developpez.net il peut aller sur www.developpez.net
    S'il tape www.lemonde.fr il peut aller sur www.lemonde.fr
    S'il tape n'importe quelle autre adresse (www.google.com par exemple) il est redirigé vers www.developpez.net

    Je pensais pouvoir trafiquer cela avec dnsmasq comme dans l'exemple suivant : http://www.teknynja.com/2009/06/to-p...smasq-and.html

    le soucis c'est que dès que j'active no-resolv, plus aucune navigation ne fonctionne et ce même si je trafique avec des
    server=/lemonde.com/#
    par la suite.

    Je pensais une fois cette étape franchi, jouer un peu avec le firewall histoire de bloquer les autres accès.

    Une solution à mon échec ?

  2. #2
    Membre chevronné

    Homme Profil pro
    Responsable projets techniques
    Inscrit en
    Février 2003
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable projets techniques
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Février 2003
    Messages : 980
    Points : 1 894
    Points
    1 894
    Par défaut
    question con : la résolution des noms fonctionnent pour ta liste blanche une fois dnsmasq en place ?

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    110
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2007
    Messages : 110
    Points : 56
    Points
    56
    Par défaut
    Hum non c'est justement le soucis ...


    Je pense que je vais p'tre plutôt m'attaquer à ce problème sous un autre angle.

    En redirigeant les demandes HTTP vers mon lighttpd un peu comme expliqué dans cet exemple :
    http://dev.petitchevalroux.net/linux...linux.237.html

  4. #4
    Membre chevronné

    Homme Profil pro
    Responsable projets techniques
    Inscrit en
    Février 2003
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable projets techniques
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Février 2003
    Messages : 980
    Points : 1 894
    Points
    1 894
    Par défaut
    et tu utilises quoi comme serveur DNS ?

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    110
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2007
    Messages : 110
    Points : 56
    Points
    56
    Par défaut
    Je n'ai rien renseigner de particulier à ce sujet, je suppose que j'utilise donc les serveurs DNS de mon FAI.

    L'objectif final serait d'avoir une page gérée par lighthttpd (en local donc)
    et que quand je veux aller sur le net sur un site qui n'est pas de ma white list, cela me renvoit vers cette page.

  6. #6
    Membre chevronné

    Homme Profil pro
    Responsable projets techniques
    Inscrit en
    Février 2003
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable projets techniques
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Février 2003
    Messages : 980
    Points : 1 894
    Points
    1 894
    Par défaut
    Pour ce que j'en ai compris en lisant rapidement, son truc bloque l'accès aux DNS externe et n’autorise les requêtes DNS en local (192.168.0.1) que pour les domaines cités :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    server=/google.com/192.168.0.1
    Donc pour faire pareil, il te faut un DNS en local. Si tu n'en as pas, ça ne me semble pas étonnant que rien ne marche

    Cela étant, n'importe qui peut toujours changer le DNS du client pour le faire pointer vers les DNS de google ou de Open DNS par exemple... à moins éventuellement de bloquer le port 53 ?

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    110
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2007
    Messages : 110
    Points : 56
    Points
    56
    Par défaut
    Bonjour, Merci pour tes remarques,
    J'avance un peu sur ce topic, je mettrais mes résultats dès que possible.

Discussions similaires

  1. iptables pour filtrage d'un réseau de 500 pc
    Par saimmmms dans le forum Réseau
    Réponses: 7
    Dernier message: 26/04/2012, 10h35
  2. Filtrage d'accès DHCP au réseau par adresse MAC
    Par kikica dans le forum Administration
    Réponses: 1
    Dernier message: 14/09/2005, 11h38
  3. Matrice de filtrage ?
    Par gimlithedwarf dans le forum Traitement d'images
    Réponses: 2
    Dernier message: 24/08/2002, 09h44
  4. Comment subsituer un chemin par un autre dans un réseau ?
    Par Baillard dans le forum Développement
    Réponses: 3
    Dernier message: 11/08/2002, 14h01
  5. Redimensionnement des Paquets IP sur un Réseau Local
    Par Bonoboo dans le forum Développement
    Réponses: 2
    Dernier message: 12/07/2002, 15h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo