Bonjour,
je me résouds a demande de l’aide ( please !!!) après avoir passé une éternité à lire des posts sur le web pour essayer de mettre en place un contrôle parental sur un pi400. je ne suis pas du tout autonome et d’habitude, je m’en sors en recherchant la solution sur un tuto mais la je n’y arrive pas.
j’ai installé squid et squidguard et je n’arrive pas à interdire l’accès au moindre site web.
j’ai normalement interdit l’accès a facebook et espn pour test…mais j’ai accès à tout !
mon adresse IP est 192.168.1.13/24
je vous met ci dessous mon fichier de configuration squid.conf :
#port d’ecoute du proxy
http_port 3128
#integration du module squidguard
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
#nom affiché dans le navigateur
visible_hostname proxyserveur
#emplacement des fichiers LOG
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
#mail du responsable du proxy
cache_mgr he********h@yahoo.fr
#### definition des ACL######
#ACL designant toutes les adresses IP
#acl all src all
#ACL designant le poste qui heberge le proxy
#acl localhost src 127.0.0.1/32
#acl to_localhost dst 127.0.0.0/8
#acl manager proto cache_object
acl localnet src 192.168.1.13
#ACL designant le reseau local
#acl NOM_RESEAU src 127.0.0.1
#ACL designant les ports autorisés
acl SSL_ports port 443
acl SSL_ports port 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 563 # ssl
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # swat
#ACL designant la purge
acl purge method PURGE
#ACL designant une connexion directe sur le proxy
acl CONNECT method CONNECT
acl blacklisted_domain dstdomain .facebook.com espn.com
#regles d’accès
http_access allow localnet
http_access allow manager localhost
http_access deny manager
http_access deny localhost
http_access allow purge localhost
http_access deny purge
http_access deny blacklisted_domain
http_access allow all
#empeche les personnes extérieures au réseau de passer par le proxy.
#ATTENTION mettre cette acl à la fin
#http_access deny all
#on rejete tous les ports differents de ceux déclarer dans les acl
http_access deny !Safe_ports
#autorise les reponses pour tout le monde (par defaut)
http_reply_access allow all
#autorise le protocole icp pour tout le monde (par defaut)
icp_access allow all
coredump_dir /var/spool/squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|?) 0 0% 0
refresh_pattern . 0 20% 4320
et le résultat de la commande « systemctl status squid.service » :
● squid.service - Squid Web Proxy Server
Loaded: loaded (/lib/systemd/system/squid.service; enabled; vendor preset: enabled)
Active: active (running) since Sun 2021-11-21 16:33:47 CET; 15min ago
Docs: man:squid(8)
Process: 1789 ExecStartPre=/usr/sbin/squid --foreground -z (code=exited, status=0/SUCCESS)
Process: 1792 ExecStart=/usr/sbin/squid -sYC (code=exited, status=0/SUCCESS)
Main PID: 1793 (squid)
Tasks: 3 (limit: 4915)
CGroup: /system.slice/squid.service
├─1793 /usr/sbin/squid -sYC
├─1795 (squid-1) --kid squid-1 -sYC
└─1815 (squidGuard) -c /etc/squid/squidGuard.conf
nov. 21 16:33:47 jadou squid[1795]: HTCP Disabled.
nov. 21 16:33:47 jadou squid[1795]: Pinger socket opened on FD 14
nov. 21 16:33:47 jadou squid[1795]: Squid plugin modules loaded: 0
nov. 21 16:33:47 jadou squid[1795]: Adaptation support is off.
nov. 21 16:33:47 jadou squid[1795]: Accepting HTTP Socket connections at local=[::]:3128 remote=[::] FD
nov. 21 16:33:48 jadou squid[1795]: storeLateRelease: released 0 objects
nov. 21 16:33:49 jadou squid[1795]: Starting new redirector helpers…
nov. 21 16:33:49 jadou squid[1795]: helperOpenServers: Starting 1/20 ‹ squidGuard › processes
nov. 21 16:33:49 jadou squid[1795]: Recv recv: (111) Connection refused
nov. 21 16:33:49 jadou squid[1795]: Closing Pinger socket on FD 14
si une bonne ame peut m’aider ??
je vous remercie