Pour les pros de Squid : Squid et les ACL

Pour les pros de Squid : Squid et les ACL - Linux et OS Alternatifs

Marsh Posté le 02-02-2002 à 15:07:02    

J'ai installé le proxy squid.
 
Mes postes clients trouvent bien mon proxy (192.168.0.1, port 3138) mais j'ai systématiquement le message d'erreur "ne peut ouvrir l'URL à cette heure"...
 
Pourtant, j'ai autorisé mon PC client à se connecter :
acl MONRESEAU src 192.168.0.0/255.255.255.0
 
acl HORAIRES time A 07:00-19:00
 
(...)
 
http_access allow MONRESAU
http_access deny all
 
 
Qu'est ce qui empêche un poste 192.168.0.2 d'avoir accès au proxy un samedi après-midi avec cette config ?
 
Ai-je oublié un paramètre ?
Merci de votre aide... Je galère depuis des heures !

Reply

Marsh Posté le 02-02-2002 à 15:07:02   

Reply

Marsh Posté le 02-02-2002 à 19:58:51    

tu as précisé les paramètres de proxy dans ton navigateur?

 

[edtdd]--Message édité par sylvano--[/edtdd]

Reply

Marsh Posté le 02-02-2002 à 20:33:56    

il est à la même heure que les postes ton serveur ?

Reply

Marsh Posté le 02-02-2002 à 21:57:19    

Oui, j'ai bien configuré les paramètres du proxy sur le navigateur (sinon, je n'aurais pas le message d'erreur de Squid).
 
Pour l'heure, les Pc et le Proxy sont synchro...
 
Une autre idée ?

Reply

Marsh Posté le 03-02-2002 à 14:11:11    

Je pense que cela vient du fait que tu as créé une acl HORAIRES mais que tu ne l'utilise pas pour ta restriction http_access !
 
 
essaie un 'http_access alllow MONRESEAU HORAIRES'
car avec ta conf actuelle, squid tombe sur 'http_access allow MONRESAU' ce qui n'interdit aucunement un horaire.

Reply

Marsh Posté le 03-02-2002 à 14:57:41    

Effectivement, je n'avais pas tout compris...
Merci !
Je progresse...à petits pas mais ça commence à devenir intéressant.
 
J'arrive à interdire certaines URL, certains clients, à interdire le surf à certaines heures.
 
Ce que je souhaiterais maintenant, c'est pouvoir interdire certains sites à certaines personnes (affiner les restrictions).
 
Est-ce possible ou faut-il obligatoirement passer par un logiciel tel que SquidGuard ?
 
D'avance merci à celui qui pourra me donner une info et.. me faire gagner du temps...

Reply

Marsh Posté le 03-02-2002 à 19:04:41    

Citation :


Ce que je souhaiterais maintenant, c'est pouvoir interdire certains sites à certaines personnes (affiner les restrictions).
 
Est-ce possible ou faut-il obligatoirement passer par un logiciel tel que SquidGuard ?


 
J'ai essayer SquidGuard mais c'est pas la joie en fait meme google et dans les sites adult :)
 
sinon ça marche plutot bien il faudrai regarder aussi du cote de DansGuardian plus rapide. de toute façon ça sera toujours plus rapide que les ACL...
 
Bon courage

 

[edtdd]--Message édité par jagk--[/edtdd]


---------------
---
Reply

Marsh Posté le 03-02-2002 à 19:29:57    

Perso j'utilise squidGuard sur un proxy ou il y à plus de 100 clients et ça tourne du tonnerre.
Ce qui est intéressant aussi, c'est l'ajout/supperssion de domains/url bannie gâce aux fichiers .diff

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed