Squidguard et son fichier de configuration : liste blanche

Fermé
hexomon Messages postés 60 Date d'inscription vendredi 2 juin 2006 Statut Membre Dernière intervention 21 décembre 2022 - 3 nov. 2017 à 20:44
hexomon Messages postés 60 Date d'inscription vendredi 2 juin 2006 Statut Membre Dernière intervention 21 décembre 2022 - 5 nov. 2017 à 14:56
Bonjour,

J'essaie de configurer squidguard et j'ai un souci :) .

Je veux autoriser uniquement un site et bloquer tous les autres. Je veux donc faire une liste blanche avec un seul site (j'en mettrai d'autres plus tard).

Et c'est là qu'est mon souci :) :

Dans le premier cas ci-dessous, le fichier de conf autorise tout alors qu'il ne devrait autoriser que la liste blanche "white" (décrite dans le src) :


dbhome /var/lib/squidguard/db
logdir /var/log/squidguard

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

#
# SOURCE ADDRESSES:
#

src Kids {
ip 192.168.1.22
}

#
# DESTINATION CLASSES:
#
# [see also in file dest-snippet.txt]

dest white {
domainlist liste_blanche/domains
}

#
# ACL RULES:
#

acl {
Kids {
pass white !all
} else {
pass none
redirect http://192.168.1.15:9800/Interdit.html
}


default {
pass none
redirect http://192.168.1.15:9800/Interdit.html
}
}


Je l'ai modifié, manipulé dans tous les sens, mais rien à faire. Si j'écris :
acl {
Kids {
pass none
redirect http://192.168.1.15:9800/Interdit.html
} else {
pass none
redirect http://192.168.1.15:9800/Interdit.html
}

Ça bloque tout et j'arrive bien sur http://192.168.1.15:9800/Interdit.html=> c'est idiot, mais ça permet de tester que l'acl Kids est prise en compte :) .
Donc la seule difficulté c'est d'arriver à faire prendre en compte cette liste blanche... Si je demande à squidguard de la gérer il autorise tout => je me trompe quelque part, probablement dans l'acl Kids, mais où ?

A noter, il n'y a pas de soucis sur un squidGuard -d -b -P -C all :

# squidGuard -d -b -P -C all
2017-11-03 20:39:28 [2698] INFO: New setting: dbhome: /var/lib/squidguard/db
2017-11-03 20:39:28 [2698] INFO: New setting: logdir: /var/log/squidguard
2017-11-03 20:39:28 [2698] init domainlist /var/lib/squidguard/db/liste_blanche/domains
Processing file and database /var/lib/squidguard/db/liste_blanche/domains
[==================================================] 100 % done
2017-11-03 20:39:28 [2698] INFO: create new dbfile /var/lib/squidguard/db/liste_blanche/domains.db
2017-11-03 20:39:28 [2698] INFO: squidGuard 1.5 started (1509737968.955)
2017-11-03 20:39:28 [2698] INFO: db update done
2017-11-03 20:39:28 [2698] INFO: squidGuard stopped (1509737968.963)

Ca vous dit quelque chose :) ? Je précise que je l'ai installé sur une debian.

Merci à vous :)
A voir également:

1 réponse

hexomon Messages postés 60 Date d'inscription vendredi 2 juin 2006 Statut Membre Dernière intervention 21 décembre 2022 1
5 nov. 2017 à 14:56
Un petit up, si cette question inspire quelqu'un :)
0