@xMaximex, c'est violent comme solution... Puisque evangelion précise squid squidguard et
http://, on peut supposer qu'il veut empècher la naviguation 'seulement'.
On plus, si squid est activé, les naviguateurs doivent l'utiliser. Donc pas de blocage pour eux
solution avec squidguard:
sg reconnait les addresse IP (in-addr) à la place d'un nom de domaine et peut bien sur agir en consequence.
grosso modo:
- Code: Tout sélectionner
src lansource { ip 10.0.0.0/8 }
acl {
lansource {
pass !in-addr all
redirect http://vers-une-explication.html
}
Avec squid ca doit ressembler à
- Code: Tout sélectionner
acl interdit dst 10.10.10.10
....
http_access deny interdit
Il y a les docs produits pour toutes les subtilités syntaxique des fichiers de conf
bye