Bloquer acces site par ip

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

Bloquer acces site par ip

Messagepar evangelion64 » 22 Juin 2006 18:00

Bonjour,

j'ai une débian stable avec squid et squidguard


j'aimerai pourvoir bloquer l'acces à un site par son adresse IP,


c'est à dire que si un utilisateur tape dans son navigateur http://10.10.10.10/
il ne peut pas naviguer



est ce faisable ?



merci
evangelion64
Aspirant
Aspirant
 
Messages: 124
Inscrit le: 29 Avr 2005 09:53
Localisation: 78 ou 92

Messagepar xMaximex » 08 Juil 2006 01:44

iptables -I FORWARD -d 10.10.10.10 -j DROP
Maxime

Image
Avatar de l’utilisateur
xMaximex
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 174
Inscrit le: 11 Mars 2004 01:00

Messagepar Franck78 » 08 Juil 2006 02:08

@xMaximex, c'est violent comme solution... Puisque evangelion précise squid squidguard et http://, on peut supposer qu'il veut empècher la naviguation 'seulement'.

On plus, si squid est activé, les naviguateurs doivent l'utiliser. Donc pas de blocage pour eux :!:

solution avec squidguard:

sg reconnait les addresse IP (in-addr) à la place d'un nom de domaine et peut bien sur agir en consequence.
grosso modo:

Code: Tout sélectionner
src lansource        {  ip 10.0.0.0/8 }

acl {

    lansource {
        pass  !in-addr  all
        redirect http://vers-une-explication.html
    }



Avec squid ca doit ressembler à
Code: Tout sélectionner
acl interdit dst 10.10.10.10
....
http_access deny interdit



Il y a les docs produits pour toutes les subtilités syntaxique des fichiers de conf ;-)


bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar xMaximex » 08 Juil 2006 14:28

violent mais fonctionnel non ? :P

Bon ok je me ferme :)
Maxime

Image
Avatar de l’utilisateur
xMaximex
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 174
Inscrit le: 11 Mars 2004 01:00


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron