En bloquant les adresses des sites par une liste noire dans ton proxy, c'est faisable.
Mais si derrière tes clients utilisent un VPN, tu risques de l'avoir dans l'os
Comme proxy, enfin comme firewall filtrant plus précisément, tu peux prendre m0n0wall qui dispose notamment de la fonction de filtrage recherchée.
Après il te restera à entrer les différentes adresses des sites.
L'inconvénient de m0n0 c'est qu'il ne gère (pas encore) le blocage effectif du p2p directement, là où par exemple IPTable avec IPP2P peut le faire.
IPP2P n'étant plus maintenu, il faut voir du côté de OpenDPI, mais là aussi le projet semble peu actif (pas d'update depuis novembre dernier )
L'avantage de m0n0 c'est que derrière ta sortie LAN tu peux mettre de simple AP wifi, pas besoin de routeurs WiFi. Tu peux aussi le monter en portail captif avec authentification, soit par des identifiants mis sur m0n0, soit sur un serveur autre (Radius). Le dernier avantage de m0n0 c'est que tu disposes d'une interface web pour le paramétrage.
Après si tu es amateur de la CLI, tu peux partir sur une Debian, mettre en place ton filtrage P2P et un serveur proxy comme Squid/SquidGuard (voir sur Youtube une vidéo d'un ex-collègue : partie 1 / partie 2, ou encore l'explication en texte par Silverlake (très bien foutu au passage, même s'il manque quelques trucs)).
Message édité par bardiel le 02-05-2011 à 23:13:03
---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D