26
2010
[Tuto] Proxy IpCop: Filtrage d’URL
Toute entreprise ou administration possédant un parc conséquent et mettant à disposition de ses employés des postes ayant accès à Internet va un jour vouloir contrôler la façon dont ces employés utilisent le web que ce soit pour des raisons légales, d’économie de bande passante ou encore de productivité. il faut savoir que l’usage d’Internet au bureau est partagé selon une récente enquête entre 25% d’usage professionnel et 75% d’usage personnel.
Un administrateur réseau employé dans dans une entreprise telle que celles ci sera donc forcément amené, un jour, à mettre en place un proxy afin de filtrer l’accès à Internet. Il existe beaucoup d’offres payantes que ce soit des appliances matérielles ou logicielles, mais je vais plutôt vous parler d’une solution libre et gratuite: IpCop et son plug-in URL Filter qui va permettre de mettre en place les fonctionnalités de base que l’on attend d’un proxy à savoir le filtrage Web et le cache.
Etape 1: Intallation d’IpCop
Tout d’abord on va récupérer l’image sur le site d’IpCoP. Ensuite on la grave puis on démarre dessus avec la machine.
A noter: le fait que l’ISO ne pèse que 50M peut être intéressant pour utiliser IpCop sur une vieille machine ou sous forme de machine virtuelle.
L’installation se déroule comme n’importe quelle installation de linux donc je ne vais pas la détailler. C’est plutôt la configuration d’IpCop qui vient après l’installation qui va nous intéresser. Avant de continuer voici un schéma détaillant le réseau type sur lequel on utilise ce type de solution.
Dans cette configuration je pars du principe que l’on utilise IpCop comme pare feu ou qu’un pare-feu est installé sur la machine ou tourne IpCop ce qui est souvent le cas. La DMZ est bien sur optionnelle. On se contentera donc d’une configuration GREEN+RED.
Donc la configuration:
D’avord on choisit la configuration du réseau: ici, GREEN+ORANGE+RED. Ensuite on va assigner les cartes réseau à chaque interface.

IpCop peut faire office de serveur DHCP sur le LAN si vous le voulez vous pouvez définir l’étendue du DHCP sur l’interface GREEEN ou lui fixer une IP en statique. Pour finir on définit les adresses IP des autres interfaces (RED en statique pour communiquer avec votre routeur ADSL).
Voilà pour le paramétrage en ligne de commande de votre proxy c’est terminé! Maintenant tout ce fait via l’interface web à cette adresse: http://ip_interfaceverte:81 ou https://ip_interfaceverte:445
Etape 2: Installation d’URL Filter
D’abord on récupère l’archive d’URL Filter ici. Ensuite on va déposer cette archive dans un répertoire de la machine IpCop via WinSCP étant donné que l’on a pas accès à l’interface graphique.
Donc pour ce faire on va commencer par activer le support de SSH dans IpCop:
Pour cela on va dans l’onglet « Système » puis « Accès SSH » et on coche les cases correspondant à sa configuration:
Ensuite on lance WinSCP et on se connecte à la machine avec le protocole SCP en passant par le port 222. Une fois connecté il n a plus qu’à faire un copier-coller de l’archive d’URL Filter dans le dossier que l’on veut.
On revient ensuite à la console d’IpCop et l’on se positionne dans le répertoire de l’archive.
Il faut maintenant extraire son contenu, lui mettre les droits nécessaire à son utilisation par IpCop et l’installer à l’aide du script fourni.
tar -zxvf ipcop-urlfilter-1.9.3.tar.gz chmod -R ipcop-urlfilter cd ipcop-urlfilter ./install
Et voilà ! C’est tout! L’extension est installée et l’on à plus qu’à se rendre sur l’interface Web pour la configurer correctement. Le menu d’URL Filter se situe dans l’onglet « Services » puis « Filtre d’URL ».
C’est bien sur à vous de décider quelle configuration adopter par la suite. Cette configuration étant assez simple je ne vais pas la détailler ici.
Voilà vous avez maintenant un proxy filtrant efficace sans avoir eu à débourser un centime !
(Pour ceux qui voudraient aller plus loin je leur conseille l’extension Advanced Proxy)
Articles Similaires:
- [Tuto] Virtualbox 4.0 sans interface graphique sous Ubuntu Server 10.10
- [Tuto]Centralisation et gestion des logs avec rsyslog et Loganalyzer
- [Tuto] Exécuter Windows sous Ubuntu 10.10 avec Virtualbox 4
- [Tuto]LTSP: Serveur Linux et clients légers…
- [Tuto] Remplacer OpenOffice par LibreOffice sous Ubuntu 10.10
-
jpdc91
-
Krapo
-
Krapo
Publicite
Devenez fan sur Facebook !
Articles les plus vus
- [Tuto]Rédacteur invité: Portail captif avec PfSense - 8 235 views
- [Tuto]Rédacteur invité: Déploiement avec WDS et sysprep - 7 252 views
- [Tuto]Centralisation et gestion des logs avec rsyslog et Loganalyzer - 7 236 views
- [Tuto]Mise en place d’un serveur de monitoring avec Nagios et Centreon - 5 194 views
- [Tuto] Proxy IpCop: Filtrage d’URL - 4 972 views
- [Tuto] Virtualbox 4.0 sans interface graphique sous Ubuntu Server 10.10 - 4 953 views
- [Tuto]LTSP: Serveur Linux et clients légers… - 4 202 views
- [Tuto]Détection d’intrusion avec Snort et B.A.S.E. - 3 900 views
- [Android] ANTi: La boîte à outils du hacker - 3 374 views
- Firesheep: le vol de session pour les nuls - 3 115 views
Commentaires Recents
- Linkeo pensait passer à l'attaque... raté ! | Le blog de Geek Access dans [Ubuntu] Incruster des sous titres dans une vidéo avec Mencoder
- Anthony Edgar Bernardo Savioz dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
- gizeek dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
- heloise dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
- Leed: un lecteur RSS auto hébergé et ultra léger | Gizeek dans [Tuto] Lecteur RSS auto-hébergé: Tiny Tiny RSS et Ubuntu Server 10.10
D’autres blogs geek:
Mots-clefs
Archives
- juin 2013 (6)
- mai 2013 (7)
- avril 2013 (6)
- mars 2013 (8)
- février 2013 (5)
- janvier 2013 (10)
- décembre 2012 (12)
- novembre 2012 (7)
- octobre 2012 (8)
- septembre 2012 (7)
- août 2012 (5)
- juillet 2012 (10)
- juin 2012 (10)
- mai 2012 (11)
- avril 2012 (12)
- mars 2012 (11)
- février 2012 (8)
- janvier 2012 (15)
- décembre 2011 (11)
- novembre 2011 (16)
- octobre 2011 (12)
- septembre 2011 (10)
- août 2011 (15)
- juillet 2011 (11)
- juin 2011 (22)
- mai 2011 (21)
- avril 2011 (25)
- mars 2011 (27)
- février 2011 (22)
- janvier 2011 (24)
- décembre 2010 (18)
- novembre 2010 (19)
- octobre 2010 (19)
- septembre 2010 (25)
- août 2010 (10)
- juillet 2010 (18)
- juin 2010 (21)
- mai 2010 (25)
- avril 2010 (15)
- mars 2010 (21)
- février 2010 (4)

Un article de