Bonjour a tous,
J’ai besoin de controler les acces des pc de mon lan a l’internet. Au niveau OS, il s’agit principalement de postes Windows, et c’est la freebox qui permet d’aller sur le net.
Afin de repondre a mon besoin, j’ai ressorti un vieux laptop (3 ans d’age) sur lequel j’ai mis une debian avec squid (dans un premier temps, j’ai besoin de logger les requetes HTTP afin de voir qui va ou). Squid me servira aussi, plus tard, a bloquer certains sites.
Au niveau architecture, j’ai donc :
… ethernet… wifi
FREEBOX ======== SRV LINUX ======== POSTES CLIENTS
|___| |]
192.168.1.0/24…192.168.0.0/24
La station linux possede donc 2 interfaces : eth0 pour l’ethernet et wlan0 pour le wifi.
La station linux crée un reseau wifi sur lequel je me connecte avec mes postes clients (voir configs plus loin). Cela fonctionne bien, j’ai acces aux mails, au web, au ftp … Le seul soucis et que lors de mes test de debit (sur des sites ou directement via utorrent en telechargeant un fichier au hasard), je me rend compte que mon debit est divisé par 4 par rapport a une connexion directe des clients sur la freebox.
D’ou cela pourrait t’il venir ? Pas du proxy deja, car je l’ai stoppé et j’ai le meme probleme. J’ai pensé a ma carte wifi, mais les test de debit en direct sur la station linux sont concluant …
Je vous donne mes configurations afin de vous aiguiller :
# Configuration du réseau :
ifconfig wlan0 down
iwconfig wlan0 mode ad-hoc
iwconfig wlan0 channel auto
iwconfig wlan0 key 1234567890
iwconfig wlan0 essid Shared
ifconfig wlan0 up
ifconfig wlan0 192.168.0.1 netmask 255.255.255.0
# Configuration DHCP :
dnsmasq -i wlan0 -F 192.168.0.50,192.168.0.100 -O option:router,192.168.0.1
# Configuration du routage :
sysctl -w net.ipv4.ip_forward=1
# mise en place du nat afin que linux relais toutes les requetes
iptables -A POSTROUTING -t nat -j MASQUERADE
# redirige le port 80 sur le port 3128 pour interception squid
iptables -t nat -A PREROUTING -i wlan0 -s 192.168.0.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
PS : je sais le WEP c’est mauvais mais je passerai en WPA quand tout fonctionnera comme je le souhaite.