Rapport du TP IPcop
Realiser par : Anass ELobbi
Introduction :
L'objectif de ce rapport est d'analyser et d'évaluer la solution IPCop en
tant qu'outil de gestion de la sécurité réseau. IPCop est une distribution
Linux open source spécialement conçue pour fonctionner comme un pare-
feu et un proxy web. Il offre des fonctionnalités avancées de filtrage, de
surveillance et de contrôle d'accès, permettant aux organisations de
renforcer la sécurité de leur réseau.
Schema :
Configuration du proxy sous IPcop :
I. Accès au menu « Serveur mandataire( PROXY ) »
Une fois qu’on a installé le serveur IPCOP, on connecte à l’interface web
de la manière suivante :
[Link]
Ensuite, on va dans « Services » puis « Serveur mandataire (proxy) ».
II. Activation du proxy :
Il suffit de cocher la case « Activé sur VERT » pour que les clients du
LAN puissent l’utiliser, et ensuite, de cliquez sur « Enregistrer » plus bas
dans la page. Le proxy passera « En fonction ».
III. Gestion du cache
Il est préférable de laisser les paramètres par défaut. On peut
éventuellement agrandir la taille du cache si on a plus de place à y consacrer
et que la machine supporte la charge.
IV. Ports de destination
On peut indiquer dans ces deux zones les ports de destinations autorisés.
Par défaut, les ports essentiels sont autorisés, comme le HTTP pour la
navigation internet et le HTTPS pour la navigation HTTPS.
Donc on va bloquer le port http.
Commen une resultat on voit que le protocol https est bloquer :
Configuration du URL sous IPcop :
Pour faire un filtrage des url .On va dans « Services » puis « Filtre url ».
On coche les trois cases pour activer le
filtre et la case journaux pour enregistrer
les evennements dans le serveur log.
Ici on
activer le
filtre et
on ajoute
les
domaines
qui on
veut les
bloquees.
Commen une resultat on voit que l’adresse IP [Link] est bloquer :
dans les journaux du filtre url on voit le blocage du l’adresse ip
[Link]
FIN