Filtrage url et livebox

Bonjour,

Je souhaite mettre en place un filtrage d’URLs au niveau de mon acces internet.

Je pense utiliser OpenDNS.

J’ai une Livebox2, qui ne permet pas de modifier les DNS pour y renseigner ceux d’OpenDNS.

J’essaie donc de mettre un routeur Linksys WRT54GS (en dd-wrt) derriere ma Livebox (connexion Ethernet) sur lequel les PCs et autres devices se connecteraient en wifi. Le filtrage se ferait au niveau du routeur.

Je n’y arrive pas, après avoir essaye plusieurs choses :

Livebox et Linksys dans le meme reseau ;
Livbox et Linksys dans des reseaux differents.

A chaque fois, le filtrage ne fonctionne pas.

Quelqu’un peut-il m’aider ou a-t-il deja mis en place une solution de filtrage ?

Merci

Le schema de ce que je voudrais faire :

@-----LIVEBOX--------Linksys >>>>>> PCs

----- : connexion en Ethernet

: connexion en wifi

Passe la livebox en mode bridge. Mais comme c’est une vraie m*****, c’est via une page cachée (check google) et elle reviendra en mode routeur à chaque redémarrage.

Edit : si tu ne te sers pas de la téléphonie et de la téloche (sait-on jamais?), dégage la carrément. De toute façon en bridge tu ne devrais plus y avoir accès.

veux tu dire que je peux brancher directement le routeur linksys sur ma prise adsl et que ca fonctionnera ? (j’ai une ligne fixe a part) ?

S’il fait modem ADSL aussi, oui tu peux.

non, c’est un linksys WRT54GS simple routeur

Donc Livebox en bridge.

impossible apparemment ;-(

A mon avis c’est pas aussi simple.
J’ai regardé rapidement sur le site d’OpenDNS et leur solution de filtrage necessite un abonnement et (je pense car c’est pas clair) un routeur compatible.
Il faut donc renseigner un compte openDNS et pas seulement pointer sur leurs IP (sinon, comment ils seraient qui tu es).
Ensuite, pour que le filtrage soit efficace, il faut que le routeur (on parlerait même de firewall) bloque toutes les autres flux DNS (je sais pas si il est assez intelligent pour ça).
Sinon, il suffirait de configurer manuellement un autre DNS sur les postes de travail pour bypasser ta solution.

pour opendns, j’ai cree un compte et parametre pour qu’il traite mon reseau en sortie de la livebox, donc ca devrait le faire. mais pour cela, il faut pointer sur leurs dns et non sur ceux d’orange.

sinon, l’autre solution plus couteuse est un mini pc avec une distribution telle que IPCop…

Et au niveau client plutot que routeur ? Ca serait pas plus simple ?
Parce que la, tu essayes de faire du pro avec un livebox :confused:

Avec ton IP externe non ?

Beaucoup de monde est en dynamique.
L’adresse IP seule ne permet pas d’authentifier une personne (sans compter le NAT).

un filtrage au niveau client serait plus simple pour des PCs , mais pas pour des appareils tels que des MP4 and Co. C’est pour cela que je cherche une solution au niveau de l’accès.

Ouais enfin, un filtrage dns, c’est quand meme ultra mauvais comme solution.

bon, apres maintes tentatives avec dd-wrt, je me suis lance a essayer Tomato.
Une fois l’upgrade du routeur fait, j’ai configure comme sur les screenshot, et la, miracle ca fonctionne !!!

Bref je conseille Tomato.

On voit rien sur tes screenshots :slight_smile:
Si tu modifie manuellement les DNS sur un poste, ça ne bypass pas ta solution ?

desole pour la taille des images, mais limite a 100ko et je n’arrive pas a les retoucher…(elles faisaient 250ko au depart). Je ne peux plus envoyer de fichier :

"Vous pouvez envoyer jusqu’à L’envoi de fichiers n’est pas autorisé de fichiers " :-/

Pour les dns, non, car c’est le routeur qui filtre, les dns etant toujours ceux de la livebox

[quote=« corsica21, post:17, topic: 54391 »]
desole pour la taille des images, mais limite a 100ko et je n’arrive pas a les retoucher…(elles faisaient 250ko au depart). Je ne peux plus envoyer de fichier :

"Vous pouvez envoyer jusqu’à L’envoi de fichiers n’est pas autorisé de fichiers " :-/[/quote]
Tu peux mettre tes screenshot dans la Galerie de Geekzone ou sur un site comme imageshack.

Là, je ne suis plus. Tu voulais pas utiliser les service d’OpenDNS ?
La livebox utilise quel DNS ?

Enfin le plus important c’est que ça fonctionne :slight_smile:

ok, images mises sur galerie.

Le filtrage se fait finalement via des regles sur le routeur, puisque ca fonctionne ainsi (et non plus par OpenDns). Desole de n’avoir pas ete precis.

Ok, c’est donc une « bête » règles firewall bloquant les requêtes HTTP vers facebook.
Ca se bypass mais ça me parait mieux que la solution DNS si l’objectif n’était de bloquer qu’un seul site :slight_smile: