oui , le squid seul fonctione .
je veux simplement interdire les cite megaupload et rapidshare .
j’ais une frebox .
mon plan d’adressege ip est 192.168.3.XXX 255.255.255.0
pas de VLan et pas de sous reseaux
=========================================================
ca va me prendre du temps , mais je vais t’expliquer en details ce que j’ais fait sur le linux
j’ais installer linux
en suite , j’ais installer le SSH
jais installer squid
j’ais parametrer mon Internet explorer j’ais mis le bon proxy et le port 3128
et message erreur , ce qui est normal car il et pas parrametrer .
en suite suis sur putty (conssolle a distance) j’ais tapper
[quote]cd /
nano /etc/squid/squid.conf[/quote]
j’ais tout effacer et g mis ceci a la place
[quote]acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl lanhome src 192.168.3.0/255.255.255.0
acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access allow lanhome
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
icp_access allow localnet
icp_access deny all
http_port 3128
hierarchy_stoplist cgi-bin ?
access_log /var/log/squid/access.log squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|?) 0 0% 0
refresh_pattern (Release|Package(.gz)*)$ 0 20% 2880
refresh_pattern . 0 20% 4320
acl shoutcast rep_header X-HTTP09-First-Line ^ICY\s[0-9]
upgrade_http0.9 deny shoutcast
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
extension_methods REPORT MERGE MKACTIVITY CHECKOUT
hosts_file /etc/hosts
coredump_dir /var/spool/squid[/quote]
en suite redemarer le service squid
la , internet fonctionne via mon proxy .
en suite j’ais installer squidguard
une fois installer , j’ais rajouter cette fameuse ligne dans mon squid.conf
redemarer le services , et ca fonctionne plu internet , donc je l’ais commenter .
en suite , j’ais telecharger les blacklist en tapent ces commande
décompresser
suis entrez dans le dossiers que j’ais decompresser et je l’ais copier tout le contenue dans ce repertoire /var/lib/squidguard/db/
changer les droits
et ensuite j’ais redemarer le PC
dans squidGuard.conf j’ais rajouter ces ligne
[quote]toutvenant {
pass !porn !warez all
redirect 192.168.1.1/interdiction.html
}
pudibonds {
pass !porn !adult !publicite !warez all
redirect 192.168.1.1/interdiction.html
}
moi {
pass all
redirect 192.168.1.1/interdiction.html
}
default {
pass local none
redirect 192.168.1.1/interdiction.html
}
}
dans /var/lib/squidguard/db/adult/urls je rajoute megaupload.com
et ca filtre aucun cite internet meme en redemarant la machine en fesans un reboot
et ca ne fonctionne pas , mes cite internet ne sont pas filtrer
mon squidguard , resemble a ceci
[quote]
CONFIG FILE FOR SQUIDGUARD
dbhome /var/lib/squidguard/db
logdir /var/log/squid
TIME RULES:
abbrev for weekdays:
s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat
time workhours {
weekly mtwhf 08:00 - 16:30
date --01 08:00 - 16:30
}
src tous {
ip 192.168.3.0/24
}
dest porn {
domainlist porn/domains
urllist porn/urls
}
acl {
tous {
pass !porn all
redirect index.html
}
default {
pass all
}
}
[/quote][/quote]
ce sont les fameuse ligne que frand ma dit de modifier , mais cella ne fonstionne pas a