bonsoir,
comme je n'ai pas réussi à résoudre mon problème avec squid ( cf post squid.conf )
pour rappel je souhaite couper l'acces au net à une ip de telle à heure,
j'ai donc décider de mettre une régle ds mon rc.firewall.local et de lancer un cron aux heures désirées.
( grande découverte pour moi ! )
voici mon fichier rc..firewall.local
#!/bin/sh
# Used for private firewall rules
# See how we were called.
case "$1" in
start)
## restriction de cette ip au net
/sbin/iptables -I FORWARD -s 192.168.10.8 -j DROP
;;
stop)
## redémarrage de l'ip
/sbin/iptables -I FORWARD -s 192.168.10.8 -j ACCEPT
;;
esac
j'ai trouvé cette règle sur le site d'antolien donc je pense pas trop de souci de ce coté.
mon cron : ( /var/spool/cron/root.orig )
voila ce que j'ai rajouté à la fin du texte
#deco ip
00 21 * * * /etc/rc.d/rc.firewall.local start
#reco ip
00 07 * * * /etc/rc.d/rc.firewall.local stop
je test donc un ping sur la machine en question vers google, et la, "delai de demande dépassée"
plutot bonne nouvelle, de plus, impossible de se connecter à msn.
je pensais avoir tt réussi, mais chose incompréhensible, je ne peux pinger aucun site depuis cette ip, par contre j'arrive à m'y connecter depuis IE. ( par ailleurs, tout fonctionne parfaitement sur les autres postes clients )
aurais je oublié qq chose, fais un erreur, ou alors pas compris un procédé ?
merci bcp
cheyrek