par GozerX99 » 23 Juin 2003 10:05
Salut,
<BR>
<BR>voilà un exemple d'ACL pour Squid qui devrait te convenir (à mettre dans la partie ACL du fichier squid.conf) :
<BR>
<BR>pour bloquer le site le domaine toto.com pour une @IP (quoi ! encore lui ? <IMG SRC="images/smiles/icon_razz.gif"> :
<BR>acl Toto dstdomain .toto.com
<BR>acl MachineX src 192.168.1.6
<BR>http_access deny MachineX Toto
<BR>
<BR>
<BR>Sinon, pour faire ce que tu as demandé c-a-d, autorisé seulement une liste de sites pour cette adresse IP (normalement, ca doit correspondre à 1 poste, sauf si DHCP (tu le fixes dans le DHCP à ce moment-là!) ) :
<BR>acl Toto dstdomain .toto.com
<BR>acl MachineX src 192.168.1.6
<BR>http_access deny MachineX dstdomain /listes_sites.squid
<BR>http_access deny MachineX
<BR>
<BR>
<BR>Le fichier /listes.squid (à mettre où tu veux) va contenir la liste des domaines que tu veux autoriser :
<BR>.google.fr
<BR>.google.com
<BR>...............
<BR>
<BR>Bon courage, et je te conseille comme lucyfire d'en référer à ton responsable avant d'agir ...
<BR>
<BR>NB: on peut faire plus précis, mais la restriction en triant par domaine, c'est déjà pas mal.