.conf de squid

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

.conf de squid

Messagepar cheyrek » 08 Août 2004 21:17

bonsoir,

je viens de rajouter ces commandes ds le fichier squid.conf

acl ip_acl src 192.168.10.7
acl time_acl time M T W H F S A 7:00-21:00
http_access allow ip_acl time_acl
http_access deny all

afin de donner le net à cette IP que ds les dates données. par contre je ne suis qu un debutant.
j'ai simplement placé ce texte à la fin du fichier squid.conf

est ce sa bonne place, ou faut il le mettre à un endroit bien précis ?

selon vous est ce que la syntaxe est bonne ?

merci bcp


cheyrek
cheyrek
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 23 Juil 2004 17:05

Messagepar Franck78 » 08 Août 2004 22:51

Si tu places tes commandes additionnelles dans squid.conf, elle seront perdues à la prochaine configuration de squid.
Places les dans le fichier "acl" qui est en quelque sorte "copié/collé" à chaque reconstruction de squid.conf.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar cheyrek » 09 Août 2004 08:57

merci, je viens de coller les instructions ds /var/ipcop/proxy/acl.
je suppose que c est le bon fichier ?

sinon il me semble que qd squid block l'acces, ça ne serait que le http, je suis pas encore sure mais j'ai l'impression que les soft de messagerie instantanée continue de fonctionner ?

est il possible de les bloquer avec la conf de squid ?

sinon en lisant le forum, il semblerait que l'on puisse faire des routines à l'aide de "cron"

est ce difficile de mettre en place l'arret du machine vers l'exterieur de telle date à telle date ?

encore merci pour ta reactivité

cheyrek
cheyrek
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 23 Juil 2004 17:05

Messagepar cheyrek » 10 Août 2004 22:11

je ne comprends tjs pas, j ai mis les commandes situées qq lignes plus haut, ds le squid.conf de var/ipcop/proxy et aussi ds le etc/squid/ . et malgré tt, ce pc continue de se connecter au web sans probleme !

qqu a t il deja eu ce genre de problème ???

merci bcp :)

cheyrek
cheyrek
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 23 Juil 2004 17:05

Messagepar Franck78 » 10 Août 2004 22:27

squid est un proxy "http". Les autres protos, comme pop, smtp pour le courrier ne passent pas par lui.

=>un petit cours réseau: http://christian.caleca.free.fr
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar cheyrek » 10 Août 2004 23:41

oui je commence a bien comprendre le fait que squid ne blocque que le http ( notamment grace au mm lien que toi, que j utilise comme ma bible pour mes nombreuses lacunes en info ) mais donc ce n'est pas normal que l'ordi en question puisse encore aller sur google et faire des recherches !

as tu vu qq chose qui clochait ds les lignes que j'ai rajouté à mon squid.conf ?

sinon penses tu qu il soit plus simple de mettre en place un cron pour dire à l ipcop d'interdire à 192.168.10.7 l'accès à RED de telle heure à telle heure ( c est peut etre pas possible mais en lisant les diff msg, j ai cru comprendre que cron permettait de faire des routines comme ça ! )

merci :)
cheyrek
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 23 Juil 2004 17:05

Messagepar Franck78 » 10 Août 2004 23:50

cheyrek a écrit:oui je commence a bien comprendre le fait que squid ne blocque que le http ( notamment grace au mm lien que toi, que j utilise comme ma bible pour mes nombreuses lacunes en info ) mais donc ce n'est pas normal que l'ordi en question puisse encore aller sur google et faire des recherches !

as tu vu qq chose qui clochait ds les lignes que j'ai rajouté à mon squid.conf ?

sinon penses tu qu il soit plus simple de mettre en place un cron pour dire à l ipcop d'interdire à 192.168.10.7 l'accès à RED de telle heure à telle heure ( c est peut etre pas possible mais en lisant les diff msg, j ai cru comprendre que cron permettait de faire des routines comme ça ! )

merci :)


Sois patient, j'ai décidé (et commencé) d'étendre mon add-on pour squidguard. Il devrait gérer les plages horaires et les authentifs squid.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar cheyrek » 10 Août 2004 23:53

d accord, je vais attendre ton add on alors, mais je vais qd mm me pencher sur Cron, au moins j'en apprendrais un peu plus sur ce systeme que je ne connais absolument pas :)

merci encore
cheyrek
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 23 Juil 2004 17:05


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité