Subversion Repositories ALCASAR

Rev

Go to most recent revision | Show changed files | Details | Compare with Previous | Blame

Filtering Options

Rev Age Author Path Log message Diff
810 4503 d 16 h franck /repos/alcasar/trunk/scripts/  
807 4503 d 17 h franck /repos/alcasar/trunk/scripts/sbin/ script de vérfication des Daemon  
806 4504 d 16 h richard /repos/alcasar/trunk/ - Suppression mondo-mindi
- Remplacemement pas l'archive système
- correction qq bugs
 
799 4508 d 17 h richard /repos/alcasar/trunk/ - fichier de conf de coova compatible "initscript" (il restera havp à l'occase)
- un bug reste à corriger (en init3, Coova se lance après dnsmasq. Or ce dernier a besoin de la carte tun0 pour fonctionner ...)
- mises à jour mineures
 
798 4515 d 15 h richard /repos/alcasar/trunk/scripts/ prise en compte du nouveau paramêtre "filtrage @LAN alcasar/box" lors de migration de version  
796 4521 d 0 h richard /repos/alcasar/trunk/ Mises à jour diverses  
793 4524 d 15 h richard /repos/alcasar/trunk/ - Version 1.2.9 de coova en version i586 uniquement pour l'instant. La x64 arrive ...
!!! avec cette version, chilli intercepte même les requêtes arrivant directement sur ALCASAR !!!
!!! on force alors "alcasar" en uamallowed par défaut dans le fichier de conf de chilli !!!

- Bug : quand l'interface eth1 n'est plus configurée : le bug sur les stations en ip statique disparait (non réponse arp). De plus, les incohérences de cache arp disparaissent. Teste de cette nouvelle conf.
- Bug : moins de problème de téléchargement en passant free en dépot N°2
 
791 4527 d 16 h richard /repos/alcasar/trunk/ - Finalisation du filtre d'accès au LAN situé entre ALCASAR et la box
- mise en forme du changelog en vue de sa publication (à côté du tarball)
 
790 4528 d 14 h richard /repos/alcasar/trunk/ - suppression des modules apache inutilisée
- ajout du suivi de session ftp (conntrack en output)
- suppression de l'accès direct à la structure WEB (via /Save) --> à transférer dans l'interface graphique
- interdiction d'accès au LAN ETH0 (phase 1)
- tri de la liste des fichiers à analyser par firewalleyes (tracability en 1)
- prise en compte préco ANSSI concernant les requêtes SQL
- suppression d'une info de la page de status
 
789 4530 d 16 h richard /repos/alcasar/trunk/scripts/sbin/ Bug : pour les équipement en uamollowed en ne deconnecte pas (non sens), mais on libère le cache.  
787 4538 d 15 h richard /repos/alcasar/trunk/scripts/ - uniformisation de la requête "arping"  
786 4538 d 15 h richard /repos/alcasar/trunk/ - Alcasar répond au ping en provenance du LAN
- BUG : le watchdog ne deconnecte plus les stations en macallowed (il libère l'entrée du cache ARP)
- on ne télécharge plus la BL de toulouse et on prépare la vérification MD5 de l'archive ... (à suivre)
 
785 4548 d 20 h franck /repos/alcasar/trunk/ Activation des log DNS (dans dnsmasq)  
784 4553 d 23 h richard /repos/alcasar/trunk/ - controle de la conf d'ETH0
- vérifie que le watchdog ne soit pas déjà lancé
- ouverture du flux FTP en sortie (il reste à vérifier que le module contrack soit chargé au démarrage..)
 
783 4554 d 23 h richard /repos/alcasar/trunk/ - nouvelle structure du fichier iptable (plus logique)
- correction du drapeau de status "accès Internet" dans phpsysinfo
- séparation des deux fonctions principales du watchdog (il reste à tester la non-concurence --> à venir)
 
772 4584 d 15 h richard /repos/alcasar/trunk/ - mise à jour wget
- utilisation du cache normal RPM (/var/tmp)
 
771 4585 d 16 h richard /repos/alcasar/trunk/scripts/ Correction d'un effet de bord avec certaines stations en exception d'authentification.  
770 4585 d 17 h richard /repos/alcasar/trunk/scripts/ On cache complètemement le port 8080 côté LAN  
768 4590 d 17 h richard /repos/alcasar/trunk/ - correction : adresse "ldap_ip"
- affichage de la machine en exception d'authentification quelquesoit la casse de l'adresse MAC
- prise en compte d'un mot de passe dans le cas de l'import d'usagers via fichier texte
 
767 4591 d 6 h richard /repos/alcasar/trunk/scripts/ Synchro de syntaxe avec 'alcasar-iptables.sh'  
766 4591 d 15 h richard /repos/alcasar/trunk/scripts/ Correction bug  
758 4612 d 1 h franck /repos/alcasar/trunk/scripts/ Changement de directory pour les mises à jour système lors de migration et partition '/' < 1Go  
749 4612 d 21 h franck /repos/alcasar/trunk/ correction bug squid  
726 4628 d 17 h franck /repos/alcasar/trunk/ Rajout paramètres dans squid.conf  
701 4663 d 16 h franck /repos/alcasar/trunk/scripts/ Nettoyage des répertoires  
699 4664 d 23 h franck /repos/alcasar/trunk/scripts/sbin/ Modifs bug sur les fichiers dnsmasq en mode Bypass  
694 4691 d 9 h franck /repos/alcasar/trunk/ Ajustement du service d'authentification LDAP et de quelques règles du parefeu  
688 4696 d 15 h richard /repos/alcasar/trunk/ - Prise en compte d'adresses ip et d'adresse de réseau comme exception à l'authentification
- qq mise au point mineures
 
685 4698 d 16 h richard /repos/alcasar/trunk/ - ajout du groupe dans la liste usager  
681 4703 d 16 h richard /repos/alcasar/trunk/ - correction bug remontés dans le forum  
675 4706 d 16 h richard /repos/alcasar/trunk/ Simplification de l'import d'un certificat officiel  
674 4707 d 20 h richard /repos/alcasar/trunk/ - mise à jour coova-chilli 1.2.8 (version i586 pour l'instant)
- activity.php : prise en compte de l'option 'dhcp-release' de coova
- changement de format du RPM (type redhat)
 
673 4713 d 17 h richard /repos/alcasar/trunk/ - correction de bugs  
672 4716 d 22 h richard /repos/alcasar/trunk/ - uniformisation des en-tête de script
- bascule en "bash" --> utile pour une installation à base d'ubuntu/debian
 
660 4724 d 17 h richard /repos/alcasar/trunk/ - Retour arrière pour la version de coova (trop de bizareries et pas le temps de débugger).
- QR code dans la doc (for fun)
 
654 4727 d 18 h richard /repos/alcasar/trunk/ QQ bugs en moins  
653 4729 d 16 h richard /repos/alcasar/trunk/scripts/etc/  
651 4729 d 16 h richard /repos/alcasar/trunk/scripts/etc/  
650 4729 d 16 h richard /repos/alcasar/trunk/  
648 4729 d 16 h richard /repos/alcasar/trunk/ - ajout de la date d'expiration du certificat dans la page du centre graphique
- ajour de la catégorie 'ip' dans la blacklist (sites sans nom de domaine)