Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
utilisateurs:hypathie:tutos:proxy-transparent [18/10/2014 08:18] Hypathie [Vérifications] |
utilisateurs:hypathie:tutos:proxy-transparent [21/10/2014 14:00] Hypathie [Vérifications] |
||
---|---|---|---|
Ligne 87: | Ligne 87: | ||
</note> | </note> | ||
+ | |||
+ | * On conserve nos règles iptables pour le proxy | ||
+ | <code root>echo "post-up iptables-restore < /etc/iptables.squid" >> /etc/network/interfaces</code> | ||
===Configurer /etc/sysctl.conf === | ===Configurer /etc/sysctl.conf === | ||
La première ligne est probablement déjà configurer tel que ce-dessous. Modifier aussi la seconde | La première ligne est probablement déjà configurer tel que ce-dessous. Modifier aussi la seconde | ||
Ligne 171: | Ligne 174: | ||
#hierarchy_stoplist cgi-bin ? | #hierarchy_stoplist cgi-bin ? | ||
+ | |||
+ | cache allow LocalNet | ||
+ | #cache deny QUERY | ||
# MEMORY CACHE OPTIONS | # MEMORY CACHE OPTIONS | ||
Ligne 294: | Ligne 300: | ||
>#Default: | >#Default: | ||
>''# maximum_object_size 4096 KB'' | >''# maximum_object_size 4096 KB'' | ||
+ | >''cache'' : pour déterminer l'utilisation du cache\\ ''cache allow LocalNet'' ; elle doit remplacer ''no_cache'' | ||
<note important> | <note important> | ||
Ligne 362: | Ligne 369: | ||
=====Vérifications==== | =====Vérifications==== | ||
+ | Dans le fichier de configuration /etc/squid3/squid.conf :\\ | ||
+ | |||
+ | * les dossiers du cache : /var/spool/squid3 | ||
+ | * le fichier de log d'accès : /var/log/squid3/access.log | ||
+ | * cache_store_log: /var/log/squid3/store.log\\ Enregistre les activités du gestionnaire de stockage. Cela montre quels les objets sont éjectés de la mémoire cache, et où les objets sont enregistrés et pour combien de temps. Pour désactiver, entrez "none" ou supprimer la ligne. Vous pouvez désactiver en toute sécurité. | ||
+ | * mime_table (pour utiliser FTP) : /usr/share/squid3/mime.conf | ||
+ | * cache_log /var/log/squid3/cache.log | ||
+ | |||
+ | |||
====Vérifier le passage par le proxy ==== | ====Vérifier le passage par le proxy ==== | ||
Pour vérifier que le sous-réseau qui est connecté au web via la passerelle, passe bien de même par le proxy.\\ | Pour vérifier que le sous-réseau qui est connecté au web via la passerelle, passe bien de même par le proxy.\\ | ||
Il faut : | Il faut : | ||
- | |||
* Générer du flux depuis le sous-réseau | * Générer du flux depuis le sous-réseau | ||
Tout bêtement, de côté du lan, on navigue ! | Tout bêtement, de côté du lan, on navigue ! | ||
Ligne 386: | Ligne 401: | ||
</code> | </code> | ||
- | ====Vérifier la cache ==== | + | ====Vérifier le cache ==== |
Ci-dessus, nous avons observé que les connexions passaient par le proxy.\\ | Ci-dessus, nous avons observé que les connexions passaient par le proxy.\\ | ||
Ligne 407: | Ligne 422: | ||
Se connecter plusieurs fois et tenter la commande : | Se connecter plusieurs fois et tenter la commande : | ||
- | <code root>cat /var/log/squid3/cache.log | grep TCP_HIT</code> | + | *Il faut un certain temps pour obtenir des HIT |
+ | <code root>tail -f /var/log/squid3/cache.log | grep TCP_HIT</code> | ||
+ | <code>Server: ECS (cdg/D62E)\r\nX-Cache: HIT\r\nContent-Length: 471\r\n\r] | ||
+ | 1413884011.978 66 192.168.1.2 TCP_MISS/200 919 POST http://ocsp.digicert.com/ - DIRECT/93.184.220.29 application/ocsp-response [Host: ocsp.digicert.com\r\nUser-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Iceweasel/31.2.0\r\nAccept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8\r\nAccept-Language: fr,fr-fr;q=0.8,en-us;q=0.5,en;q=0.3\r\nAccept-Encoding: gzip, deflate\r\nDNT: 1\r\nContent-Length: 83\r\nContent-Type: application/ocsp-request\r\nConnection: keep-alive\r\n] [HTTP/1.1 200 OK\r\nAccept-Ranges: bytes\r\nCache-Control: max-age=514328\r\nContent-Type: application/ocsp-response\r\nDate: Tue, 21 Oct 2014 09:32:42 GMT\r\nETag: "5445fdee-1d7"\r\nExpires: Mon, 27 Oct 2014 21:32:42 GMT\r\nLast-Modified: Tue, 21 Oct 2014 06:32:14 GMT\r\nServer: ECS (cdg/4484)\r\nX-Cache: HIT\r\nContent-Length: 471\r\n\r]</code> | ||
====Vérifier le cache==== | ====Vérifier le cache==== | ||
===Voir le fichier /var/log/squid3/cache.log=== | ===Voir le fichier /var/log/squid3/cache.log=== |