ma config soft :
-> ipcop1.4.10
-> SquidGuard-GUI-1.3.2 ou SquidGuard-GUI-1.3.2 (aucun changement dans mes tests)
mon test :
-> 192.168.1.1 à accès à tout sauf !adult
-> 192.168.1.2 à accès uniquement à whitelocal
Par le GUI, je n'arrive pas à faire prendre en compte la liste whitelocal.
Comment cela fonctionne t'il ? Sur quelle plage IP s'applique t'elle (sur le webGUI)? Les catégories de listes interdites sont elles prioritaires ou non sur la whitelist ?
En ligne de commande, en éditant /var/ipcop/proxy/squidGuard.conf (fin du fichier), j’ai modifier les paramètres manuellement :
- Code: Tout sélectionner
src privilegedsource { ip 192.168.1.1 }
src bannedsource { ip 192.168.1.3 }
src noltlansource { ip }
src lansource { ip 192.168.1.2 }
acl {
privilegedsource {
pass !adult all
#redirect http://192.168.1.253:81/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
}
bannedsource {
pass none
redirect http://192.168.1.253:81/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
}
noltlansource {
pass localwhite !adult all
redirect http://192.168.1.253:81/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
}
lansource {
pass localwhite !adult all
redirect http://192.168.1.253:81/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
}
default {
pass none
redirect http://192.168.1.253:81/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
}
}
Le contenu du fichier localwhite est le suivant (pour test) :
clubic.com
193.22.143.58
Bizarement, en accèdant tantôt avec 192.168.1.1 et 192.168.1.2, le résultat reste identique : J'accède à tout Internet sauf !adult. La localwhite n’est jamais prise en compte.
Les bases de données sont à jour.
Ne connaissant pas la commande permettant de relander squidGuard en ligne de commande, je reboot le serveur après chaque modif du fichier *.conf.
J’ai fais des tests en proxy transparent ou en paramétrant mon butineurs, le résultat reste identique. De même en vidant son cache.
Le fichier édité est il le bon ?
mon but final :
->réseau 1 : accès à tout Internet sauf catégorie dangereuses
->réseau 2 : accès à la whitelocal pendant les heures de travail ET accès à tout Internet sauf catégorie dangereuses hors des heures de travail
->réseau 3 : pas d'accès au web.
Je commence à perdre patiente...
D’avance merci.