Cà quelques temps que je n'ai pas mis en place de squid (et n'est pas de fichier d'conf sous la main) pour filtrer les connexions FTP..
Par contre acl PORTS_FTP port 0-65535 signifie TOUS les ports (comme tu sais :/)
Je te conseille (ce n'est peut être pas forcement la bonne solution - à vérifier avec d'autres personnes) de mettre ton FTP en port actif (et non en passive mode (ports aléatoire)) le port 21. Puis dans tes ACL tu actives le port 20 et 21 en TCP et çà doit rouler.. faut voir ^
acl ftp proto FTP #(Create a new acl for ftp protocol)
http_access allow ftp
Signifie il me semble que les utilisateurs utilisant le proxy peuvent se connecter à des FTPs externe (sur internet)
# Re : Mixer les ACLs de Squid
Posté par ksso0s . En réponse au message Mixer les ACLs de Squid. Évalué à -1.
Bonjour,
Cà quelques temps que je n'ai pas mis en place de squid (et n'est pas de fichier d'conf sous la main) pour filtrer les connexions FTP..
Par contre
acl PORTS_FTP port 0-65535signifie TOUS les ports (comme tu sais :/)Je te conseille (ce n'est peut être pas forcement la bonne solution - à vérifier avec d'autres personnes) de mettre ton FTP en port actif (et non en passive mode (ports aléatoire)) le port 21. Puis dans tes ACL tu actives le port 20 et 21 en TCP et çà doit rouler.. faut voir ^
Signifie il me semble que les utilisateurs utilisant le proxy peuvent se connecter à des FTPs externe (sur internet)
Peut-être la solution est ici : http://www.squid-cache.org/Doc/config/always_direct/
Cordialement..
Free 4 Linux