PB Config Squid

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

PB Config Squid

Messagepar trik » 01 Juil 2004 08:40

Salut à tous :)
J'ai configuré squid et il fonctionne plutot bien ...
Mon seul soucis est que les clients n'ont pas le message ERR_ACCESS_DENIED lorsqu'il tente d'acceder à une url qui est banni mais ils ont une erreur 403 : Accès refusé :(
C'est pas grand chose, squid rempli bien son role mais ils n'ont pas droit à la jolie page html que j'ai fais pour leur expliquer le pourquoi de la chose ...:)
J'aime même ajouter un deny_info ERR_ACCESS_DENIED pour mon acl mais toujours rien ...
Avatar de l’utilisateur
trik
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 02 Mai 2003 00:00

Messagepar Boss » 01 Juil 2004 08:46

Bonjour,


Hmmmm, il me semble pas que squid fasse du filtrage d'url ... Tu es sur que tu ne confond pas avec Squidguard ?

En revanche tu peux effectivement interdire un nom de domaine précis dans ce cas là tu peux nous montrer ton acl ?
[-X Pour 1998 .... [-X
Avatar de l’utilisateur
Boss
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 16 Mars 2002 01:00
Localisation: Où je vis...

Messagepar fabzz007 » 01 Juil 2004 09:06

Salut,

Pour info :

squid permet bien un filtrage qui basé sur des fichier text...

du genre ont interdit que les mot mp3, avi etc... soient présent dans l'url...

@++
Avatar de l’utilisateur
fabzz007
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 339
Inscrit le: 13 Mai 2004 14:36
Localisation: Lyon

Messagepar trik » 01 Juil 2004 17:01

il est aussi capable de gerer des domaine et sous domaine ...
exemple dans mon fichier texte j'ai :

.googlepourlecul.fr
.trucdecul.com
.spywareme.com
.etc.com

voici ma conf :

acl bannedsites dstdomain "/etc/squid/banned.sites"
http_access deny bannedsites
http_access allow all
deny_info ERR_ACCESS_DENIED_CUSTOM bannedsites

je cherche je cherche mais toujours pas moyen .... :'(
Avatar de l’utilisateur
trik
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 02 Mai 2003 00:00

Messagepar trik » 01 Juil 2004 18:00

J'ai trouvé la solution à mon pb !

Le pb ne vien pas de la config de squid mais des clients qui utilise IE !
En effet, si l'option "afficher des messages d'erreurs HTTP simplifiés" est activé, on a pas droit au message d'erreur en provenance de squid ...
c'était très con et j'ai même un peu honte :oops:

en tout cas maintenan ça tourne nickel !
8)

++
Avatar de l’utilisateur
trik
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 02 Mai 2003 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron