Forum Clubic

Controle parental d'un réseau lié à internet

bonjour
dans le but d’interdir aux PCs de mon réseau local d’accéder à certains sites(indésirables) , j’ai configuré mon routeur : Huawei SMARTAX-MT-880 , avec des adresses DNS ayants un filtre, et ça a marché.
le problème est qu’en entrant manuellement une autre DNS dans la configuration de la connexion réseau d’un pc, on arrive à surmonter les DNSs du routeur et accéder par conséquences aux contenus indésirables.
j’ai lu dans un forum qu’on peut obliger un pc dans un réseau à utiliser la configuration automatique pour l’IP et les DNSs en fermant le PORT 53 du routeur devant toutes les DNSs à l’exception de celles du routeur même, pas d’autres détails.
question: si cette méthode est vraiment faisable et efficace j’aimerai bien qu’on m’aide à la réaliser, et s’il y a une autre solution montrez la moi.
je vous remercie d’avance.

Salut, j’ai ce même problème chez moi… mais je n’ai pas encore trouvé de solution fiable… celle dont tu parles je ne la connait pas donc si ça fonctionne fais le savoir :wink:
Sinon j’ai essayé de brider aussi du coté du PC en lui même… j’ai mis les même filtres dans le routeur et dans le fichier hosts.
Je l’ai édité à la main mais il y a cet utilitaire (pas encore testé) qui permet de le modifier + simplement:
http://www.libellules.ch/dotclear/index.php?post/2005/05/07/351-hostsman

l’avantage d’une solution réseau, c’est bien qu’elle est valable pour n’importe quel pc, peut importe la config et l’OS.
En fonction du routeur, tu peux effectivement bloquer les requetes du port 53 (DNS) qui partent de tes PC (donc ton réseau) de la zone LAN (réseau local) à internet (WAN). Il faut voir si tu bloque tout en mettant une exception, si tu peux avoir un niveau de priorité des règles etc…

Bonsoir,

Et si tu passais les personnes qui utilisent tes PC en utilisateurs standards (je suppose qu’ils ont un accès administrateur pour pouvoir modifier ce genre de paramètres). Ils ne pourraient ni modifier les @ DNS, ni modifier le fichier host …

Après peut être que quelque chose m’a échappé, ca me parait trop simple ^^