Bonsoir à tous,
Voila, comme le sujet le précise je ne trouve (ou je n'arrive pas) à faire fonctionner mon proxy comme suit :
- je veux que l'acl privilegiedhost dans laquelle je met une ip ou un utilisateur passe les restrictions du proxy comme les regexs (mp3, avi).
J'ai essayé different ordre pour mes http_acces mais la politique de filtrage est toujours appliqué à 192.168.0.200.
Ma question est : est il possible d'appliquer des regexs uniquement à une classe d'adress ip ou tous simplement est il possible d'avoir une ip (ou des ips ou des utilisateurs .....) qui à tous les droits sur le proxy.
Voici mon squid.conf
Code :
- cache_effective_user squid root
- cache_effective_group squid
- cache_mem 30 MB
- http_port 8080
- #################Use squidGard for content filtering##############
- #redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
- #auth_param ntlm program /usr/bin/ntlm_auth chbastia/serveur --helper-protocol=s
- quid-2.5-ntlmssp
- #auth_param ntlm children 5
- #auth_param basic program /usr/bin/ntlm_auth chbastia/serveur --helper-protocol=
- squid-2.5-basic
- #auth_param basic children 5
- #auth_param basic realm Squid proxy-caching web server
- #auth_param basic credentialsttl 8 hours
- acl all src 0.0.0.0/0.0.0.0
- acl LocalNet src 10.0.0.0/255.0.0.0 192.168.0.0/255.255.0.0
- acl privilegiedHost src 192.168.0.200
- http_access privilegiedHost allow
- #acl ntlm_users proxy_auth REQUIRED
- acl Safe_ports port 80
- acl Safe_ports port 21
- acl Safe_ports port 443 563
- acl Safe_ports port 70
- acl Safe_ports port 210
- acl Safe_ports port 1025-65535
- acl Safe_ports port 280
- acl Safe_ports port 488
- acl Safe_ports port 591
- acl Safe_ports port 777
- acl Safe_ports port 901
- acl blockfiles urlpath_regex "/etc/squid/blocks.files.acl"
- acl QUERY urlpath_regex cgi-bin \?
- deny_info ERR_BLOCKED_FILES blockfiles
- acl to_localhost dst 127.0.0.0/8
- acl SSL_ports port 443 # https
- acl SSL_ports port 563 # snews
- acl SSL_ports port 873 # rsync
- acl Safe_ports port 21 # ftp
- acl Safe_ports port 443 # https
- acl Safe_ports port 70 # gopher
- acl Safe_ports port 210 # wais
- acl Safe_ports port 1025-65535 # unregistered ports
- acl Safe_ports port 280 # http-mgmt
- acl Safe_ports port 488 # gss-http
- acl Safe_ports port 591 # filemaker
- acl Safe_ports port 777 # multiling http
- acl Safe_ports port 631 # cups
- acl Safe_ports port 873 # rsync
- acl Safe_ports port 901 # SWAT
- acl purge method PURGE
- acl CONNECT method CONNECT
- #http_access allow privilegiedHost
- http_access deny CONNECT !SSL_ports
- #http_access allow ntlm_users
- http_access deny !Safe_ports
- http_access deny blockfiles
- http_access allow LocalNet
- http_access deny all
- coredump_dir /var/spool/squid
- access_log /var/log/squid/access.log squid
- no_cache deny LocalNet QUERY
- dns_defnames on
- icp_access allow all
|
Merci d'avance pour vos suggestions