OPNsense Forum

International Forums => French - Français => Topic started by: sagem2004 on January 29, 2016, 11:21:50 pm

Title: OPNsense 16.1
Post by: sagem2004 on January 29, 2016, 11:21:50 pm
Bonjour à tous

peux-avoir une copie  d écran pour les paramétrages du proxy avec les blackliste compressé  .
un petit tuto

Grand Merci à tous
Title: Re: OPNsense 16.1
Post by: domg on January 30, 2016, 01:05:56 pm
Salut,

Menu Proxy=> Administration, onglet "Remote Access Control Lists", j'utilise les blacklists de Toulouse. Si ça ne fonctionne pas, je pense que tu rencontres une régression https://github.com/opnsense/core/commit/0086548dc42d4ec69e36162dd87463092667946b

J'ai corrigé manuellement le fichier "/usr/local/etc/rc.php_ini_setup" à partir de la console et ça fonctionne correctement.
Title: Re: OPNsense 16.1
Post by: Kuragari on January 30, 2016, 01:37:06 pm
Je viens d'essayer également avec les blacklists de Toulouse : http://dsi.ut-capitole.fr/blacklists/download/

Comme indiqué par domg tu ajoute l'URL complète pour télécharger le fichier tar.gz, tu coches activé pour indiquer que tu veux l'utiliser, tu cliques sur Download & Apply (désolé, on traduit quand on a le temps^^), ça télécharge l'ACL et normalement c'est bon.

Si l'ACL est volumineuse ça peut être long a charger.

Par contre effectivement chez moi ça ne marche pas en version 16.1 et je ne sais pas si ça marchais avant ou pas. Faut que je test.

J'ai essayé avec l'URL d'ACL suivante : http://dsi.ut-capitole.fr/blacklists/download/adult.tar.gz

Pour les détails techniques j'ai vérifier plusieurs choses, quand c'est rentré dans l'interface graphique :
- /usr/local/etc/squid/squid.conf a bien les lignes pour activer l'ACL (acl remoteblacklist dstdom_regex "/usr/local/etc/squid/acl/Adult" et http_access deny remote blacklist)
- le fichier /usr/local/etc/squid/acl/Adult est bien repli avec le contenu du tar.gz qui se trouve en ligne
Donc squid a les infos pour effectuer le bloquage c'est juste qu'il ne les appliques pas.
Title: Re: OPNsense 16.1
Post by: sagem2004 on January 31, 2016, 03:34:59 pm
Merci à tous les deux effectivement sur la version OPNsense 15.7.25  c 'est ok pour le proxy .

j espère une Mise à jour avec un proxy plus fictionnel .

Barvo  pour le travail un grand merci aussi au traducteur  .


Title: Re: OPNsense 16.1
Post by: sagem2004 on January 31, 2016, 04:39:43 pm
Pour moi ça marche pas je croix que c'est bug le proxy simple ne marche pas
Title: Re: OPNsense 16.1
Post by: Talwyn on April 25, 2016, 07:27:48 pm
Petit retour perso.
Je suis en version :
OPNsense 16.1.11_1-amd64
FreeBSD 10.2-RELEASE-p14
OpenSSL 1.0.2g 1 Mar 2016

L'installation d'OPNsense n'a posé aucun problème, pas plus que l'installation du proxy.
Il m'a fallu bien regarder toutes les options proposées, puis créer la règle de NAT qui peut être faite automatiquement (juste changer quelques valeurs selon les besoins).

J'ai installé la blacklist de Toulouse, et au premier essai j'ai accès au web à l'exception des ACLs que j'ai sélectionné.

En bref, tout marche parfaitement. Je précise tout de même que l'installation est toute fraîche, et que le proxy est en mode transparent.
Title: Re: OPNsense 16.1
Post by: GreG.P. on April 27, 2016, 05:58:30 pm
Merci à tous les deux effectivement sur la version OPNsense 15.7.25  c 'est ok pour le proxy .

j espère une Mise à jour avec un proxy plus fictionnel .

Barvo  pour le travail un grand merci aussi au traducteur  .

Bonjour,

Les traducteurs vous remercie même si le travail est encore loin d'être terminé.

Cordialement,
GreG