{"id":7621,"date":"2025-03-19T00:12:22","date_gmt":"2025-03-18T23:12:22","guid":{"rendered":"https:\/\/new.draytek.fr\/ressources\/?post_type=dt_articles&#038;p=7621"},"modified":"2025-06-24T15:12:03","modified_gmt":"2025-06-24T13:12:03","slug":"protegez-les-clients-lan-par-le-service-opendns-familyshield","status":"publish","type":"dt_articles","link":"https:\/\/draytek.fr\/ressources\/dt_articles\/protegez-les-clients-lan-par-le-service-opendns-familyshield\/","title":{"rendered":"Prot\u00e9gez les clients LAN par le service OpenDNS FamilyShield (Vigor3900\/2960)"},"content":{"rendered":"<p>OpenDNS fournit le service gratuit Family Shield qui aide \u00e0 filtrer le contenu potentiellement r\u00e9pr\u00e9hensible que vous pr\u00e9f\u00e9rez peut-\u00eatre ne pas voir ou que vous ne voulez pas que les autres membres de votre famille tombent. Pour utiliser le service, nous devons utiliser Open DNS IP 208.67.222.123 et 208.67.220.123 comme adresse IP du serveur DNS. L\u2019exemple ci-dessous montrera comment configurer Vigor3900 pour utiliser l\u2019OpenDNS comme serveur DNS et emp\u00eacher les clients LAN sp\u00e9cifiques d\u2019utiliser d\u2019autres serveurs DNS, afin de les prot\u00e9ger par le service Family Shield.<\/p>\n<p>1. Attribuer l\u2019adresse IP du serveur OpenDNS aux clients DHCP LAN : Allez dans <strong>LAN >> Configuration g\u00e9n\u00e9rale<\/strong>, et cliquez sur le profil LAN utilis\u00e9.<\/p>\n<ol>\n<li>Cliquez sur <strong>Ajouter <\/strong>dans DHCP DNS<\/li>\n<li>Enter IP <code>208.67.222.123<\/code> and<code> 208.67.220.123<\/code>, and click\u00a0Save<\/li>\n<li>Cliquez sur <strong>Appliquer <\/strong>pour enregistrer les modifications<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/1-LAN_general_setup.jpg\" alt=\"\" \/><\/p>\n<p>2. Cr\u00e9er des objets IP pour l\u2019adresse IP du serveur DNS ouvert. Allez dans <strong>Param\u00e8tres des objets >> Objet IP<\/strong>, puis cliquez sur <strong>Ajouter <\/strong>pour cr\u00e9er un nouveau profil.<\/p>\n<ol>\n<li>Entrez <strong>le <\/strong>nom <strong>du profil<\/strong><\/li>\n<li>S\u00e9lectionnez \u201cSingle\u201d pour le <strong>type d\u2019adresse<\/strong><\/li>\n<li>Enter<code> 208.67.222.123\u00a0<\/code>for<strong> Start IP Address<\/strong><\/li>\n<li>Cliquez sur <strong>Appliquer <\/strong>pour enregistrer les modifications<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/2-ip%20object.jpg\" alt=\"\" \/><\/p>\n<p>3. De m\u00eame, cr\u00e9ez un autre objet IP pour une autre adresse IP de serveur DNS ouvert. Allez dans <strong>Param\u00e8tres des objets >> Objet IP<\/strong>, puis cliquez sur <strong>Ajouter <\/strong>pour cr\u00e9er un nouveau profil.<\/p>\n<ol>\n<li>Entrez <strong>le <\/strong>nom <strong>du profil<\/strong><\/li>\n<li>S\u00e9lectionnez \u201cSingle\u201d pour le <strong>type d\u2019adresse<\/strong><\/li>\n<li>Enter\u00a0<code>208.67.220.123\u00a0<\/code>for <strong>Start IP Address<\/strong><\/li>\n<li>Cliquez sur <strong>Appliquer <\/strong>pour enregistrer les modifications<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/3-IP%20object%202.jpg\" alt=\"\" \/><\/p>\n<p>4. Cr\u00e9ez un objet IP pour l\u2019IP du PC LAN que vous souhaitez prot\u00e9ger. Allez dans <strong>Param\u00e8tres des objets >> Objet IP<\/strong>, puis cliquez sur <strong>Ajouter <\/strong>pour cr\u00e9er un nouveau profil.<\/p>\n<ol>\n<li>Entrez <strong>le <\/strong>nom <strong>du profil<\/strong><\/li>\n<li>S\u00e9lectionnez \u201cSingle\u201d pour le <strong>type d\u2019adresse<\/strong><\/li>\n<li>Pour <strong>l\u2019adresse IP de d\u00e9marrage<\/strong>, entrez l\u2019adresse IP du PC LAN que vous souhaitez prot\u00e9ger<\/li>\n<li>Cliquez sur <strong>Appliquer <\/strong>pour enregistrer les modifications<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/4-IP%20object%20for%20PC.jpg\" alt=\"\" \/><\/p>\n<p>5. Allez dans <strong>Pare-feu >> Filtre IP<\/strong>, puis cliquez sur <strong>Ajouter <\/strong>pour cr\u00e9er un profil de groupe de filtre IP.<\/p>\n<ol>\n<li>Entrez le nom du profil du <strong>groupe<\/strong><\/li>\n<li>V\u00e9rifier <strong>l\u2019activation<\/strong><\/li>\n<li>Cliquez sur <strong>Appliquer <\/strong>pour enregistrer les modifications<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/5-firewall%20group.jpg\" alt=\"\" \/><\/p>\n<p>6. Cr\u00e9ez une r\u00e8gle de filtre IP de pare-feu pour transmettre tous les paquets \u00e0 l\u2019adresse IP du serveur OpenDNS. Allez dans <strong>Pare-feu >> Filtre IP >> Child_Protect<\/strong>, puis cliquez sur <strong>Ajouter <\/strong>pour cr\u00e9er une r\u00e8gle de filtre IP.<\/p>\n<ol>\n<li>Entrez un nom de profil de r\u00e8gle<\/li>\n<li>V\u00e9rifier <strong>l\u2019activation<\/strong><\/li>\n<li>S\u00e9lectionnez \u201cAccepter\u201d pour <strong>l\u2019action<\/strong><\/li>\n<li>S\u00e9lectionnez le profil LAN utilis\u00e9 pour <strong>l\u2019interface d\u2019entr\u00e9e<\/strong><\/li>\n<li>S\u00e9lectionnez le profil WAN utilis\u00e9 pour l\u2019interface<strong> de sortie<\/strong><\/li>\n<li>Dans la zone <strong>IP de destination<\/strong>, s\u00e9lectionnez les objets OpenDNS que nous venons de cr\u00e9er<\/li>\n<li>Cliquez sur <strong>Appliquer <\/strong>pour enregistrer les modifications<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/6-pass%20open%20dns.jpg\" alt=\"\" \/><\/p>\n<p>7 Cr\u00e9ez une autre r\u00e8gle de filtre IP de pare-feu pour bloquer les paquets DNS de l\u2019adresse IP du PC enfant \u00e0 toute autre adresse IP. Allez dans <strong>Pare-feu >> Filtre IP >> Child_Protect<\/strong>, puis cliquez sur <strong>Ajouter <\/strong>pour cr\u00e9er une r\u00e8gle de filtre IP.<\/p>\n<ol>\n<li>Entrez un nom de profil de r\u00e8gle<\/li>\n<li>V\u00e9rifier <strong>l\u2019activation<\/strong><\/li>\n<li>S\u00e9lectionnez \u201cBloquer\u201d pour <strong>l\u2019action<\/strong><\/li>\n<li>S\u00e9lectionnez le profil LAN utilis\u00e9 pour l\u2019interface<strong> d\u2019entr\u00e9e<\/strong><\/li>\n<li>S\u00e9lectionnez le profil LAN utilis\u00e9 pour l\u2019interface<strong> de sortie<\/strong><\/li>\n<li>Dans la zone Protocole de service, s\u00e9lectionnez \u201cDNS\u201d pour <strong>l\u2019objet de type de service<\/strong><\/li>\n<li>Dans la zone IP source, s\u00e9lectionnez l\u2019objet IP Child_PC que nous avons cr\u00e9\u00e9<\/li>\n<li>Cliquez sur <strong>Appliquer pour <\/strong>enregistrer les modifications<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/7-block%20other%20dns.jpg\" alt=\"\" \/><\/p>\n<p>8. Apr\u00e8s avoir termin\u00e9 les configurations ci-dessus, le PC de Child ne pourra pas interroger d\u2019autres serveurs DNS sur les noms de domaine. Ils ne peuvent utiliser que le serveur OpenDNS FamilySheild.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/8-check%20dns%20result.jpg\" alt=\"\" \/><\/p>\n<p>9. Lorsque l\u2019enfant essaie de naviguer sur un site Web qui contient un contenu inappropri\u00e9 pour les enfants, il sera bloqu\u00e9 par le service OpenDNS Family Shield<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.draytek.com\/assets\/files\/faq\/2016\/G59420\/9-content%20filtering%20result.jpg\" alt=\"\" \/><\/p>\n<h5><\/h5>\n<blockquote><p>En suivant ces \u00e9tapes, vous pouvez configurer votre Vigor3900 pour utiliser OpenDNS Family Shield et garantir que tous les appareils de votre r\u00e9seau sont prot\u00e9g\u00e9s contre l\u2019acc\u00e8s \u00e0 du contenu inappropri\u00e9. Cette solution est id\u00e9ale pour les familles et les environnements o\u00f9 la s\u00e9curit\u00e9 et le contr\u00f4le du contenu web sont prioritaires.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>OpenDNS propose un service gratuit appel\u00e9 Family Shield, con\u00e7u pour aider les utilisateurs \u00e0 filtrer le contenu web potentiellement inappropri\u00e9 ou ind\u00e9sirable. Ce service est particuli\u00e8rement utile pour les familles qui souhaitent prot\u00e9ger leurs enfants contre l&#8217;acc\u00e8s \u00e0 des sites web inadapt\u00e9s.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","article_entries":[143],"article_tags":[153,144],"class_list":["post-7621","dt_articles","type-dt_articles","status-publish","hentry","article_entries-securite","article_tags-dns","article_tags-securite"],"_links":{"self":[{"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/dt_articles\/7621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/dt_articles"}],"about":[{"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/types\/dt_articles"}],"author":[{"embeddable":true,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/comments?post=7621"}],"version-history":[{"count":3,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/dt_articles\/7621\/revisions"}],"predecessor-version":[{"id":7623,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/dt_articles\/7621\/revisions\/7623"}],"wp:attachment":[{"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/media?parent=7621"}],"wp:term":[{"taxonomy":"article_entries","embeddable":true,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/article_entries?post=7621"},{"taxonomy":"article_tags","embeddable":true,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/article_tags?post=7621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}