[SquidGuard]

[SquidGuard] - Débats - Linux et OS Alternatifs

Marsh Posté le 18-06-2002 à 17:39:10    

bonjour,
 
j'ai installé squidguard sur le rézo de mon taf et je uis confronté à un piti problème....en effet, y a pas moyen de faire marcher ces p**** de règles de blokage....c rentré dans les db squid et tout mais les restrictions ne sont pas prises en compte....
pr info voici le détail de ma config:
Linux Proxy 2.4.7-10 avec une Red Hat Linux release 7.2 (Enigma)
version de squid : 2.4.STABLE1
version de squidGuard : 1.2.0 Sleepycat Software: Berkeley DB 3.2.9
 
voici un extrait du fichier de conf de squidguard (je précise ke la redir de squid vers squidguard se fait bien) :
 
 

source privilegedsource {
        iplist  ip_list/privileged_src
}
 
src bannedsource {
        ip              192.168.0.63
        iplist  ip_list/banned_src
}
 
src lansource {
        iplist ip_list/lan_src
}
 
 
destination aggressive {
        domainlist blacklists/aggressive/domains
        urllist blacklists/aggressive/urls
}
 
destination ads {
        domainlist blacklists/ads/domains
        urllist blacklists/ads/urls
}
 
acl {
        privilegedsource {
                pass all
 
        }
 
        bannedsource {
                pass none
                redirect http://mon_url/bad.htm
        }
 
        lansource {
                pass !ads !aggressive all
                redirect http://mon_url/bad.htm
        }
}


 
donc en gros les règles ads et aggressive ne sont pas prise en compte et l'ip 192.168.0.63 à accès o proxy alors ke je l'ai mis dans les banned....pr info les fichiers contenant les listes d'ip sont de la forme xxx.xxx.xxx.xxx
vala vala....si quelqu'un peut m'aider, il sera le bien venu ! ;)


---------------
Ne remets pas à demain ce que tu peux faire après-demain ! :sol:
Reply

Marsh Posté le 18-06-2002 à 17:39:10   

Reply

Marsh Posté le 19-06-2002 à 12:34:23    

Jette un oeil aux logs de squidGuarg. Il est possible qu'il soit passé en mode emmergency ! Dans ce cas, il laisse tout passer quelque soit la LCA...
 
Au passage ajoute les 2 directives pour être + "sûr"  
 
dbhome /etc/squid/blacklists
logdir /var/log/squidGuard
 
Perso je l'utilise sur un proxy avec plus de 400 comptes sans pbl, donc y'a pas de raison ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed