Salut,
Merci MasterSleepy pour le lien.
Après avoir lu le postet comme je n'utilise pas une SME comme gateway mais un ipcop avec Dansguardian (donc pas de blocage par squid), je ne peux pas tester ip block par contre ce que j'utilise c'est iptables avec des entrées dans le cron à l'heure de blocage et un script qui dégage ces règles le matin à l'heure voulu.
ex:
/sbin/iptables -I FORWARD -s 192.168.2.10 -p tcp -j DROP
/sbin/iptables -I FORWARD -m mac --mac-source 00.DA.33.0F.21.FF -j DROP
/sbin/iptables -I INPUT -p tcp -s 192.168.2.10 --dport 8080 -j DROP
/sbin/iptables -I INPUT -p tcp -m mac --mac-source 00.DA.33.0F.21.FF --dport 8080 -j DROP
bon c'est sur que si tu tombe sur un mec un peu malin ARP spoofing et ip spoofing seront au rendez-vous.
ce que je fais en fait c'est blocage pour tous les postes à partir de 19h et retour des services à 7h30, seul les serveurs ont le droit de traverser la passerelle
c'est surement pas la réponse que tu attendais désolé
++
lcf