ajouter des règles dans squid - réseaux et sécurité - Linux et OS Alternatifs
MarshPosté le 17-03-2011 à 12:02:49
Bonjour,
j'ai besoin de limiter les accès à un instant T à une classe d'adresse IP. (règle: http access deny)
Mais le truc c'est que parmi cette classe d'adresse il y a une adresse qui gardera l'autorisation d'accès. ex: je veux interdire le web pour: 10.2.236.1 à 10.2.236.15 et autoriser l'@IP 10.2.236.5.
Comme l'ordre d'enregistrement des règles est important, je voudrais pas faire de conneries.
j'ai bien vu le paragraphe:
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
et ensuite:
# And finally deny all other access to this proxy http_access deny all
Puis-je mettre dans la 1ère partie: #acl monposte src 10.2.236.5/24 #http_access allow monposte
et dans la 2nde #acl our_networks src 10.2.236.1-10.2.236.15 http_access deny our_networks
Marsh Posté le 17-03-2011 à 12:02:49
Bonjour,
j'ai besoin de limiter les accès à un instant T à une classe d'adresse IP. (règle: http access deny)
Mais le truc c'est que parmi cette classe d'adresse il y a une adresse qui gardera l'autorisation d'accès.
ex: je veux interdire le web pour:
10.2.236.1 à 10.2.236.15 et autoriser l'@IP 10.2.236.5.
Comme l'ordre d'enregistrement des règles est important, je voudrais pas faire de conneries.
j'ai bien vu le paragraphe:
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
et ensuite:
# And finally deny all other access to this proxy
http_access deny all
Puis-je mettre dans la 1ère partie:
#acl monposte src 10.2.236.5/24
#http_access allow monposte
et dans la 2nde
#acl our_networks src 10.2.236.1-10.2.236.15
http_access deny our_networks
Merci pour votre aide ?
K