Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.
Bonjour,
<BR>
<BR> Je viens de me monter un firewall ipcop dernière version avec ma connection ADSL installée dessus. Sur mon réseau local je possède 4 machines.
<BR> Tout semble bien configuré et bien fonctionner.
<BR> Toutefois je souhaiterais que l'une de mes machines ne puisse accèder qu'à un seul et unique site internet . J'ai regardé un peu partout et je n'ai pas trouvé de solution.
<BR> Le dansguardian ne semble pas pouvoir m'aider dans ce cas précis.
<BR>
<BR>Je vous remercie par avance de vos réponses......
<BR>
<BR>Ricoree
<BR>
avec squid et les acl c'est certainement possible,
<BR>
<BR>regardes ca, :
<BR><!-- BBCode auto-link start --><a href="http://ixus.net/resume_messages.php?topic=4724" target="_blank">http://ixus.net/resume_messages.php?topic=4724</a><!-- BBCode auto-link end -->
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Sinon sur ta machine ou tu veux restreindre l'accès complet sauf a 1 seul site tu vire la route par defaut et tu rajoute une route pr ce site seulement. :
<BR>
<BR>route delete 0.0.0.0 ( enlever la route pour tout le reseau)
<BR>route add ip_server netmask 255.255.255.255 ip_passerelle if eth0
<BR>optionnel: route add 0.0.0.0 netmask 0.0.0.0 0.0.0.0 (la tu peux mettre 127.0.0.1) if lo
<BR>
<BR>et si t'as des problème DNS tu met le nom et l'adresse ip dans le fichier hosts
<BR>
<BR>Good luck!
Ouf c'ets un peu "bourrin" ça cher archi <IMG SRC="images/smiles/icon_wink.gif">
<BR>
<BR>Sinon, on peut faire ça proprememnt sur le firewall avec 2 regles iptables, mais le mieux c'est de suivre les conseils de grosbedos !
<BR>
<BR>T.
Merci les gars...alors
<BR>
<BR>grosbedos : j'ai regardé le lien que tu m'as filé et qui renvoit lui-même sur un site traitant du squid mais bon...... j'ai pas capté grand chose. Je ne sais pas ou mettre exactement les règles à appliquer dans mon squid.conf.
<BR>Si on pouvait m'éclairer.
<BR>
<BR>tomtom : je suis également preneur de ta méthode <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>
<BR>PS : Désolé pour mon ignorance mais je débute et avec linux et avec ipcop......mais bon je trouve que je progresse quand meme pas mal et ça grace à Ixus.net et à vous tous. Thx.
allez ricoree...reflechi deux sec,
<BR>premierement li bien l'exemple dans le lien sur ixus..
<BR>
<BR>apres tu fai juste une petite recherche sur google fr, "acl squid", tu trouves une courte explication..
<BR>en une ou deux lignes c'est fait cette conf..c'est pas très compliqué!
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
hum il existe un how to pour faire ça il y a deux lignes a ajouter au squid.conf et apres tu cré une black liste!
<BR>
<BR>je peux ramener mon fichier squid.conf demain et te le mailer si tu veux tu regarde la difference avec le squid.conf de base tu trouvera la manip à faire. ensuite non seulement il faut activer le proxy mais le mieux est de le mettre ne transparent et de parametrer le navigateur des autre machine en detection auto comme ça t'es sur de passer par le proxy!
<BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Bon bah voilà j'ai réussi à configurer mon squid.conf.
<BR>Je peux désormais autoriser une ip locale à accèder à un seul site internet, autoriser une autre à faire que du http et autoriser la dernière à tout faire.
<BR>Pour se faire j'ai trouvé une super doc sur linux en général...Par contre j'ai pas l'url mais je peux vous envoyer le pdf si ça vous interesse.
<BR>
<BR>Et puis thx pour votre aide <IMG SRC="images/smiles/icon_bise.gif">
Salut ricoree
<BR>
<BR>Je suis preneur de ta doc en pdf si tu veux bien
<BR>
<BR>Merci
<BR>
<BR>@+ <IMG SRC="images/smiles/icon_razz.gif"> <IMG SRC="images/smiles/icon_razz.gif">