dansguardian privoxy firewall

dansguardian privoxy firewall - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 04-09-2014 à 19:44:02    

Je donne suite à mon topic sur privoxy.

 

J'ai donc installé privoxy+ dansguardian sur une fonera 2.0n firmware fon dev (2.3.7.1).
Le tout marche. Un youporn.com me renvoie l'accès est interdit.

 

Maintenant plusieurs choses:

 

- faut t-il que je configure dansguardian plus finement? Car un test dansguardian se charge normalement.

 

- j'aimerais bloquer tout le traffic et autoriser juste le http et https et ssh. Pour l'instant j'ai ceci dans /etc/conf/firewall:

Code :
  1. config 'defaults'
  2.     option 'syn_flood' '1'
  3.     option 'input' 'ACCEPT'
  4.     option 'output' 'ACCEPT'
  5.     option 'forward' 'REJECT'
  6. config 'zone'
  7.     option 'name' 'wannet'
  8.     option 'input' 'REJECT'
  9.     option 'output' 'REJECT'
  10.     option 'forward' 'REJECT'
  11. config 'zone' 'lan'
  12.     option 'name' 'lan'
  13.     option 'input' 'ACCEPT'
  14.     option 'output' 'ACCEPT'
  15.     option 'forward' 'REJECT'
  16. config 'zone'
  17.     option 'name' 'wan'
  18.     option 'input' 'REJECT'
  19.     option 'output' 'ACCEPT'
  20.     option 'forward' 'REJECT'
  21.     option 'masq' '1'
  22. config 'zone'
  23.     option 'name' 'hotspotwifi'
  24.     option 'input' 'REJECT'
  25.     option 'output' 'REJECT'
  26.     option 'forward' 'REJECT'
  27. config 'zone'
  28.     option 'name' 'hotspot'
  29.     option 'input' 'ACCEPT'
  30.     option 'output' 'ACCEPT'
  31.     option 'forward' 'REJECT'
  32. config 'forwarding'
  33.     option 'src' 'lan'
  34.     option 'dest' 'wan'
  35. config 'forwarding'
  36.     option 'src' 'hotspot'
  37.     option 'dest' 'wan'
  38. config 'include'
  39.     option 'path' '/etc/firewall.fon'
  40. config 'include'
  41.     option 'path' '/etc/firewall.user'
  42. config 'zone' 'vpn'
  43.     option 'input' 'ACCEPT'
  44.     option 'forward' 'REJECT'
  45.     option 'name' 'vpn'
  46.     option 'output' 'ACCEPT'
  47. config 'redirect' 'cfg164a43'
  48.     option 'src' 'wan'
  49.     option 'proto' 'tcpudp'
  50.     option 'src_dport' '9100'
  51.     option 'dest_ip' '192.168.1.22'
  52.     option 'dest_port' '9100'
  53. config 'redirect' 'cfg18ff16'
  54.     option 'src' 'wan'
  55. config 'redirect' 'cfg18ff16'     
  56.         option 'src' 'wan'   
  57.         option 'proto' 'tcp'   
  58.         option 'src_dport' '80' 
  59.         option 'dest_ip' '192.168.1.22'
  60.         option 'dest_port' '80' 
  61.                              
  62. config 'redirect'               
  63. option proto 'tcp'                   
  64. option target 'DNAT'           
  65. option dest 'lan'             
  66. option _name 'transparent-proxy for HTTP'
  67. option src 'lan'         
  68. option dest_port '8080'   
  69. option src_dport '80'         
  70. option dest_ip '192.168.10.1'         
  71. option src_dip '!192.168.10.1'
 

- j'aimerais afficher un message d'avertissement sur les limitations d'utilisation. Je peux le faire avec la variable "proxy-info-url" du fichier de configuration de privoxy?

 

- peut-on limiter le débit d'un interface réseaux?


Message édité par transpi le 05-09-2014 à 08:28:10
Reply

Marsh Posté le 04-09-2014 à 19:44:02   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed