Acl multiple sous SQUID

secman -  
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   -
Bonjour, j'utilise SQUID sans SquidGard avec des ACL pour les adresses clients autorisés, les sites accessible et aujourd'hui je voudrait créer une ACL qui autorise une adresse client que de 8h a 12h comment faire ?
Est ce possible et si oui comment ???

Merci Par avance

7 réponses

Syruis
 
Prend l'ami SQUID MYadmin et tu verra plus clair ... avec ca:
http://christian.caleca.free.fr/squid/plus_sur_squid.htm

sinon si tes un rebel de la vie:
Ta toutes les options des acls la:
http://www.novell.com/documentation/suse91/suselinux-adminguide/html/ch18s03.html
la pour faire des timespamt
http://www.linofee.org/~jel/proxy/Squid/accesslog.shtml

voici un exmple:
Restricting Web Access By Time

You can create access control lists with time parameters. For example, you can allow only business hour access from the home network.

#

# Add this to the bottom of the ACL section of squid.conf

#

acl home_network src 192.168.1.0/24

acl business_hours time M T W H F 9:00-17:00

#

# Add this at the top of the http_access section of squid.conf

#

http_access allow home_network business_hours

Or, you can allow morning access only:

#

# Add this to the bottom of the ACL section of squid.conf

#

acl mornings time 08:00-12:00

#

# Add this at the top of the http_access section of squid.conf

#

http_access allow mornings
1
Syruis
 
Bien sur que c'est possible RTFGOOGLE!!!
Un exemple au pif:
http://www.cict.fr/net/micro/techno/securite/cweb.htm

++
0
secman
 
OK mais j'ai chercher je ne trouve pas !!!

Il faut faire comme ca ???? :

acl monclient src 192.168.1.2/24 time 08:00 12: 00

???????????????
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Salut,

Y'avait même la réponse sur CCM ;)
http://www.commentcamarche.net/forum/affich-610041
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Syruis
 
Ouais blazé....
0
thomas
 
OK faire des ACL ca va je sais mais moi je voudrais que la meme ACL j'autorise une adresse cliente a une certaine heure

Car j'ai deja plein d'autre acl et la c à un poste en particulier que je voudrait interdir l'accés sans bloqué les autres pendant ces horaires

Merci d'avance
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Re,

Lis le manuel.

Les ACL ont un nom et un TYPE, et le reste se sont des données.

Les types sont:
-src
-dst
-srcdomain
-dstdomain
-dstdom_regex
-port
-method
-browser
-time
etc. (il en reste un paquet)

Du fait de ce typage une ACL ne peut à la fois contenir une machine et une plage horraire.
C'est le fonctionnement standard des ACL.

http://squid.visolve.com/squid/squid24s1/access_controls.htm#acl
0
Syruis
 
je comprend pas ,pourquoi tu veut pas faire une autre acl par dessus l'ACL actuelle ... sinon fait le ip par ip si tu t'emmerde ;)
0