Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Prochaine révisionLes deux révisions suivantes
220squid:030_plus_sur_squid [le 26/03/2009 à 19:48] prof220squid:030_plus_sur_squid [le 15/09/2009 à 09:41] prof
Ligne 97: Ligne 97:
 auth_param basic credentialsttl 2 hours</span> auth_param basic credentialsttl 2 hours</span>
 acl manager proto cache_object acl manager proto cache_object
-acl all src all 
 acl localhost src 127.0.0.1/255.255.255.255 acl localhost src 127.0.0.1/255.255.255.255
 acl to_localhost dst 127.0.0.0/8 acl to_localhost dst 127.0.0.0/8
Ligne 203: Ligne 202:
 Voici la règle à ajouter sur votre passerelle, en admettant que votre réseau est dans 192.168.0.0 et que votre proxy possède l'adresse 192.168.0.252. Nous supposons que le proxy est installé sur la machine qui assure également le rôle de passerelle  (commande à entrer sur une seule ligne, bien entendu) : Voici la règle à ajouter sur votre passerelle, en admettant que votre réseau est dans 192.168.0.0 et que votre proxy possède l'adresse 192.168.0.252. Nous supposons que le proxy est installé sur la machine qui assure également le rôle de passerelle  (commande à entrer sur une seule ligne, bien entendu) :
  
-  iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128+  iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
  
 De multiples solutions sont possibles pour placer un proxy transparent ailleurs que sur la passerelle. Elles sont plus ou moins compliquées à gérer au niveau du routage. Si la question vous intéresse, voyez : De multiples solutions sont possibles pour placer un proxy transparent ailleurs que sur la passerelle. Elles sont plus ou moins compliquées à gérer au niveau du routage. Si la question vous intéresse, voyez :