Bonsoir,
@sheebang : Merci beaucoup pour cette réponse.
Après avoir consulter dansgardian sur wikipédia, je m'interroge toujours sur ce qu'offre réellement cette solution en plus d'un filtrage par blacklist ? Un filtrage intelligent ? Sur la doc Ubuntu, il est décrit comme un système de contrôle parentale. Qu'en est-il réellement ?
sheebang a écrit
Au passage j'ai couplé IPCOP à IPTABLES, cela fonctionne très bien.
J'ai moi même installer la solution IPCOP il y a quelques temps. C'est un gain de temps àpréciable, mais je doute réellement qu'il soit possible d'affiner ses règles de filtrage aussi précisément que le permet IPtables en ligne de commande. Qu'en penses-tu ?
Aussi, que veux-tu dire quand tu dis coupler iptables avec ipcop ? Il me semblait qu'ipcop n'était pas basé sur Iptables, un peu comme Pfsence basé sur FreeBSD.
Enfin, est-il préférable d'installer squid sur iptables ou de mettre en place le proxy web (+dansgardian) en amont sur le réseau ?
Merci pour ces compléments d'informations.