Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Hotspot Wifi

    Scheduled Pinned Locked Moved Français
    12 Posts 6 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      Talwyn
      last edited by

      @ccnet:

      • Concernant la liste noir pour le filtrage web, comment est-il possible de récupérer une liste d'une école et de la mettre sur pfsense ?

      Je ne comprend pas ce que vous voulez dire.

      Je pense qu'il parle de ceci : ftp://ftp.univ-tlse1.fr/pub/contrib_ut1/blacklists/blacklists_for_pfsense.tar.gz

      Le ridicule ne tue pas.
      Ce qui ne nous tue pas nous rend plus fort.
      Donc le ridicule nous rend plus fort.

      1 Reply Last reply Reply Quote 0
      • S
        sapeurorca
        last edited by

        Merci beaucoup pour le lien de la blacklist for pfsense c'est exactement ça que je recherchait.

        "

        Sur l'idée de contrôler l'accès via un portail captif et de contr^ler les contenus accessible avec un proxy, l"idée est correcte. La mise en œuvre proposée ne l'est pas.

        Si la mise en oeuvre proposé ne l'est pas, comment doit-je procédé ? qu'es ce qui n'est pas bon dans la mise en oeuvre ?

        Merci

        1 Reply Last reply Reply Quote 0
        • B
          baalserv
          last edited by

          @sapeurorca:

          Merci beaucoup pour le lien de la blacklist for pfsense c'est exactement ça que je recherchait.

          "

          Sur l'idée de contrôler l'accès via un portail captif et de contr^ler les contenus accessible avec un proxy, l"idée est correcte. La mise en œuvre proposée ne l'est pas.

          Si la mise en oeuvre proposé ne l'est pas, comment doit-je procédé ? qu'es ce qui n'est pas bon dans la mise en oeuvre ?

          Merci

          La place du portail captif EST sur le firewall
          La place du proxy n'EST PAS sur le firewall

          cdt

          Si la connerie humaine fournissait de l'énergie, la Terre serait sauvée …

          1 Reply Last reply Reply Quote 0
          • C
            ccnet
            last edited by

            Précisons qu'il s'agit de la blacklist de Squid et non de Pfsense.
            Le proxy, Squid, devrait être sur une machine séparée. Nous avons déjà expliqué maintes fois pourquoi.

            1 Reply Last reply Reply Quote 0
            • S
              sapeurorca
              last edited by

              Oui ça j'avais déjà vue. Mais comme c'est un simple Hotspot Wifi avec à peine 20 utilisateurs de connecté 1 à 2 fois par mois et que rien d'autre n'est connecté sur le réseau je vais d'abord essayer en regroupant le tout.

              Merci beaucoup à tous pour vos informations et surtout pour la blacklist.

              1 Reply Last reply Reply Quote 0
              • F
                Florian22
                last edited by

                slt

                moi je trouve que ca rame vachement la blacklist par proxy

                en plus c est vachement contournable !

                pourquoi ne pas implementer Opendns et restreindre le DNS coté LAN?

                basta ;)

                1 Reply Last reply Reply Quote 0
                • S
                  sapeurorca
                  last edited by

                  @Florian22:

                  pourquoi ne pas implementer Opendns et restreindre le DNS coté LAN?

                  Tu parle de faire un peu comme une blacklist DNS ?

                  Merci beaucoup pour ces tuyaux.

                  1 Reply Last reply Reply Quote 0
                  • J
                    jdh
                    last edited by

                    Je conteste formellement l'avis de Florian22 sur SquidGuard.

                    SquidGuard est l'addons de filtrage d'url le plus rapide :

                    • il y en a d'autres, et ils sont même indiqués sur le site de SquidGuard
                    • SquidGuard est très très rapide : la liste 'adult' de la blacklist de Toulouse c'est plus d'1 million de lignes, et cela prend moins d'1 seconde à tester !

                    Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

                    1 Reply Last reply Reply Quote 0
                    • F
                      Florian22
                      last edited by

                      @jdh

                      je ne te met pas en doute

                      moi j avais fait un essai sur un serveur (plutot bon hardware)

                      sur un réseau d'une 30e d'appareils, avec 2-3 millions de lignes..

                      ca ramait un max..  (au niveau proxy)

                      si je proposais cette solution, c'est aussi pour dire que gerer une blacklist n'est pas son taf et est assez penible
                      l'empoisonnement de DNS par un tiers répondant bien a cette problématique a mon avis, tout en préservant le travail du proxy

                      qu en penses tu?

                      1 Reply Last reply Reply Quote 0
                      • F
                        Florian22
                        last edited by

                        @sapeurorca:

                        @Florian22:

                        pourquoi ne pas implementer Opendns et restreindre le DNS coté LAN?

                        Tu parle de faire un peu comme une blacklist DNS ?

                        Merci beaucoup pour ces tuyaux.

                        OUI, c'est un impoisonnement, pour tous les sites de thematiques a bloquer, les dns envoie une ip "frauduleuse"

                        c'est transverse niveau protocolaire (contrairement au proxy)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.