ipcop 2 niveau de filtre par groupe

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ipcop 2 niveau de filtre par groupe

Messagepar cfred61 » 26 Mars 2010 12:48

bonjour

je me permet de vous ecrire car j'ai installer ipcop
tout fonctionne impecable( avec identification serveur 2003 ldap)

maintenant, je souhaite pourvoir faire 2 niveaux de filtres url par rapport a des groupes

explication

groupe 1 un certain niveau de filtre url

groupe 2 un niveau different d'url par rapport au groupe 1


je crois savoir que cela se situe au niveau des acls mais mes connaissance s'arrete la malheureusement

en vous remerciant par avance pour vos reponse que j'espere noubreuse
cfred61
Matelot
Matelot
 
Messages: 8
Inscrit le: 15 Fév 2010 13:54

Messagepar ccnet » 26 Mars 2010 13:09

Votre besoin ne concerne pas IPCOP mais le proxy installé sur ipcop donc Squid ?
Dans ce cas www.squid-cache.org bien sûr.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar cfred61 » 26 Mars 2010 13:34

pourquoi c'est bien avec ipcop que j'arrive a filtre

donc si je vous suit il y aurais un module de filtre dans ipcop et le site me permettra de faire ce que je veux c'est ca???


en tous les cas merci de votre reponse
cfred61
Matelot
Matelot
 
Messages: 8
Inscrit le: 15 Fév 2010 13:54

Messagepar ccnet » 26 Mars 2010 14:09

On m'aurait menti ? Trêve de plaisanterie

Il serait bon de comprendre comment fonctionne ipcop. Je vous conseille la lecture de la documentation, c'est toujours utile.

Ipcop incorpore Squid, le proxy bien connu.

Le site officiel de Squid contient la documentation de Squid. Dans cette documentation vous trouvez toutes les informations sur les paramétrages possible de Squid pour atteindre votre objectif. Il faudra très probablement modifier manuellement le fichier de configuration de Squid.
Ce paramétrage n'est pas tout à fait trivial à mettre en place.

Et enfin, la recommandation habituelle : le firewall n'est pas l'endroit où faire fonctionner un proxy. Un proxy devrait toujours être dans une dmz sur une machine dédiée.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar fleib » 27 Mars 2010 09:28

Tu trouvera un début de réponse à ta problématique à la page: http://wiki.squid-cache.org/ConfigExamples/Authenticate/NtlmWithGroups

Il faut, du coup, que tu modifies le fichier de config à la main...

Si cela ne suffit pas, épluche la documentation très complète du site.

Bon courage
Avatar de l’utilisateur
fleib
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 205
Inscrit le: 28 Mai 2009 14:50
Localisation: St Paul / La Réunion


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron