Labo 2 : Selle Grégoire Jean-Philippe Durand Loïc Le Parlouër Antoine Petit SIO 2. Mise en place d un serveur proxy

Documents pareils
Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Les réseaux des EPLEFPA. Guide «PfSense»

MANUEL D INSTALLATION D UN PROXY

Installation d un serveur AmonEcole

IPCOP 1.4.x. Mise en œuvre du Pare Feu. Des Addons

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Le contrôle parental. Premier partenaire de votre réussite

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

Contrôle d accès à Internet

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

Contrôle Parental Numericable. Guide d installation et d utilisation

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Aperçu technique Projet «Internet à l école» (SAI)

CONFIGURATION DE BASE

Solution de paiement Monetico Paiement Web. Module Prévention Fraude

CONFIGURATION DE BASE

Tutoriel réalisé par luo. Version du 22/02/14

CONFIGURATION DE BASE

CONFIGURATION FIREWALL

Manuel d administration de Virtual Box MANUEL D UTILISATION VIRTUAL BOX

CONFIGURATION DE BASE

CONFIGURATION DE L'ACCÈS À DISTANCE POUR LE SYSTÈME D'ENREGISTREMENT VIDÉO NUMÉRIQUE QT17D324SC

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Contrôle Parental Numericable. Guide d installation et d utilisation

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

Installation du SLIS 4.1

Installation. du serveur SCRIBE virtuel d'amonecole

Mise en place de la G4100 pack avec Livebox

CONFIGURATION DE BASE

Configuration O.box Table des matières

CAHIER DES CLAUSES TECHNIQUES

SYSTEMES ELECTRONIQUES NUMERIQUES

Date : NOM Prénom : TP n /5 ET ADMINISTRATION D'UN

Direct IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final

Un serveur FTP personnel, ça ne vous a jamais dit?

Le serveur SLIS - Utilisation de base

Exemple de configuration ZyWALL USG

Exemple : vous voulez tester votre site en local avant de l uploader via FTP chez votre hébergeur externe.

domovea Portier tebis

Configuration de l adressage IP sur le réseau local LAN

Installation et Configuration de Squid et SquidGuard sous Debian 7

IPS-Firewalls NETASQ SPNEGO

Manuel d utilisation du web mail Zimbra 7.1

Mise en route d'un Routeur/Pare-Feu

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

WGW PBX. Guide de démarrage rapide

Manuel d installation Lenovo LJ2050N

Création d un site Internet

Wi-Fi Guest dans le Cloud

(1) Network Camera

GUIDE D UTILISATION ADSL ASSISTANCE

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Catalogue «Intégration de solutions»

Guide de l utilisateur Modem Wifi

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

Le routeur de la Freebox explications et configuration

Afin d accéder à votre messagerie personnelle, vous devez vous identifier par votre adresse mail et votre mot de passe :

Notice de fonctionnement DVR H Méthode de Visionnage ESEENET

TCP/IP, NAT/PAT et Firewall

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Zemma Mery BTS SIO SISR. Session Projets Personnels Encadrés

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

REPETEUR SANS FIL N 300MBPS

INTRODUCTION AU CMS MODX

Guide d utilisation du contrôle parental FreeAngel (version 0.87)

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

wiki.ipfire.org The official documentation for IPFire - An Open Source Firewall Solution Outils

Contrôle Parental. guide d installation et manuel d utilisation version Mobile. Edition 14.07

PRESENTATION DU POSTE 3 MISE EN SERVICE 4

Mettre en place un accès sécurisé à travers Internet

But de cette présentation. Proxy filtrant avec Squid et SquidGuard. Serveur proxy. Serveur proxy. Hainaut P

NovoSIP manuel de mise en service

Mise en réseau d'une classe mobile

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Plateforme PAYZEN. Intégration du module de paiement pour la plateforme Magento version 1.3.x.x. Paiement en plusieurs fois. Version 1.

Serveur proxy Squid3 et SquidGuard

Créée en 2002, la société PineApp est pionnière sur le. Le siège de la société se trouve aux États-Unis, avec des

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

Manuel d installation et d utilisation du logiciel GigaRunner

OpenDNS: Un DNS rapide et utile

AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Mise en place d un proxy Squid avec authentification Active Directory

z Fiche d identité produit

SmartCam HD. Guide d utilisation

CONFIGURATION IP. HESTIA FRANCE S.A.S 2, rue du Zécart TEMPLEUVE +33 (0) (0) Site internet:

Tutoriel de configuration Interfaçage SSO

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

Table des matières. PPPoE (DSL) PPTP Big Pond Paramètres réseau... 24

Manuel d Installation et de Configuration Clic & Surf C&S 3.3

Installation et paramétrage de Fedora dans VirtualBox.

A5.2.3, Repérage des compléments de formation ou d'autoformation

NAS 224 Accès distant - Configuration manuelle

Linux sécurité des réseaux

Configuration du modem D-Link ADSL2+

LAB : Schéma. Compagnie C / /24 NETASQ

MANUEL DES CAMERAS IP

Transcription:

Mise en place d un serveur proxy 1

Sommaire 1. Schéma de la structure et travail à faire:... 3 1.1 : Définition d un proxy... 4 1.2 : Ip Fire... 4 1.2.1 L installation d IP Fire... 4 2. Configuration... 5 a) Interface RED (WAN):... 5 b) Interface GREEN (LAN) :... 6 3. Connexion via un navigateur :... 7 3.1 Quelques exemples de restrictions... 8 2

1. Schéma de la structure et travail à faire: Installation d un serveur proxy (environnement libre). -Mise en place de filtrage horaire, test. -Mise en place de limitation de débit pour les téléchargements, test. -Mise en place de filtrage d adresse URL, test. -Mise en place d une liste noire (UNIV-Toulouse par exemple), test. -Mise en place d un cache, test. -Personnalisation de la page affichée lors des refus, test. -Paramétrage d un poste administrateur sans restriction, test. Regarder si votre solution permet des contrôles approfondis : restriction des navigateurs, quota de navigation, gestion par utilisateur, interfaçage avec l annuaire (AD), DMZ, WIFI, journaux de navigation. 3

1.1 : Définition d un proxy Un proxy est un composant logiciel informatique qui joue le rôle d'intermédiaire en se plaçant entre deux hôtes pour faciliter ou surveiller leurs échanges. Dans le cadre plus précis des réseaux informatiques, un proxy est alors un programme servant d'intermédiaire pour accéder à un autre réseau, généralement internet. Par extension, on appelle aussi proxy un matériel (un serveur par exemple) mis en place pour assurer le fonctionnement de tels services. 1.2 : Ip Fire C est une distribution Linux qui fait office de pare-feu (proxy). 1.2.1 L installation d IP Fire Après avoir booté notre serveur sur l image, l écran d accueil suivant apparaîtra. Ecran d accueil d IPFire L installation d IPFire lui-même est simple et guidée. 4

Ecran de fin d installation d IPFire 2. Configuration En ce qui concerne la configuration réseau d IPFire, le point important à souligner est celui de la configuration des deux cartes réseaux red et green dont nous avons déjà parlé. a) Interface RED (WAN): Choisir sa carte réseau pour l interface rouge (faite attention de ne pas inverser le branchement). Il s agit de la carte qui fera liaison vers Internet. Ecran de configuration des deux cartes 5

Puis configurer l interface red, qui a une configuration particulière puisque sa configuration dépend de votre fournisseur d accès Internet et de la façon dont il configure votre connexion vers l extérieur (votre connexion Internet). Ecran de configuration de la carte red b) Interface GREEN (LAN) : Faire de la deuxième carte la carte green. Puis configurer la carte, en local Adresse IP : 192.168.1.X Masque : 255.255.255.0 Configuration de l IP et du masque de la carte green 6

DNS primaire : 172.16.1.1 Passerelle par défaut : 192.168.3.1 Configuration du DNS et du Gateway 3. Connexion via un navigateur : Afin d administrer le serveur, nous pourrons accéder à l interface via l url https://adresse-ip-duserveur-green:444. Le serveur demandera un identifiant (par défaut «admin») et un mot de passe (par défaut «root»). Restrictions applicables: Nous allons bloquer des sites par différents moyens, soit avec le système inhérent à IPFire (blocage de domaines, de mots-clés, ) soit avec une blacklist externe (celle de l Université de Toulouse par exemple) ce qui permettra donc de choisir les sites à bloqués. 7

3.1 Quelques exemples de restrictions Nous pouvons également bloquer des ports spécifiques : Il est également possible de rediriger les sites bloqués vers une url spécifique. Nous pouvons voir ici que les utilisateurs qui tenteront de se connecter à l un des sites bloqués seront automatiquement redirigés vers l adresse http://www.st-jo.fr 8

Nous apercevons ici d autres fonctionnalités offertes par IPFire (bien d autres sont disponibles et personnalisables), telle que le blocage des connexions par plages horaires, les limites de download et upload, le blocage de navigateurs, Toujours cocher les cases ci-dessous : 9

Les quotas limite l accès à certains sites, c'est-à-dire qu il aura le droit par exemple, d aller une heure sur youtube tous les jours. 10