logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
utilisateurs:hypathie:tutos:proxy-transparent [05/11/2014 07:33]
Hypathie [Configuration détaillée du proxy]
utilisateurs:hypathie:tutos:proxy-transparent [05/11/2014 17:16]
martinux_qc [Configuration de squid comme proxy transparent]
Ligne 26: Ligne 26:
 === Configuration d'​iptables (NAT) === === Configuration d'​iptables (NAT) ===
  
-  * Pour faire choses proprement on flush les tables concernées et on ajoute :+  * Pour faire les choses proprement on flush les tables concernées et on ajoute :
  
 <code root> <code root>
Ligne 105: Ligne 105:
  
 ===Configurer /​etc/​sysctl.conf === ===Configurer /​etc/​sysctl.conf ===
-La première ligne est probablement déjà ​configurer ​tel que ce-dessous. Modifier aussi la seconde+La première ligne est probablement déjà ​configurée ​tel que ci-dessous. Modifier aussi la seconde
 <​code>​ <​code>​
 # Controls IP packet forwarding # Controls IP packet forwarding
Ligne 130: Ligne 130:
   * contrôle d'​accès au proxy par login et mot de passe.   * contrôle d'​accès au proxy par login et mot de passe.
   * contrôle d'​accès en fonction des heures.   * contrôle d'​accès en fonction des heures.
-Néanmoins un proxy transparent permettra de ne rien avoir à configurer dans le navigateur du client qui "​ignorera"​ qu'il passe par un proxy quand il navigue. Cela place donc hors sujet la question l'​accès par login et mot de passe...+Néanmoins un proxy transparent permettra de ne rien avoir à configurer dans le navigateur du client qui "​ignorera"​ qu'il passe par un proxy quand il navigue. Cela place donc hors sujet la question ​de l'​accès par login et mot de passe...
  
-===Faire une sauvegarde du fichier de configuration ===+=== Faire une sauvegarde du fichier de configuration ===
 Le fichier est commenté quasiment entièrement,​ et contient tous les paramètres de lancement de Squid ainsi qu’une description très complète de chacun d’eux. Le fichier est commenté quasiment entièrement,​ et contient tous les paramètres de lancement de Squid ainsi qu’une description très complète de chacun d’eux.
   * **On sauvegarde l'​original** :   * **On sauvegarde l'​original** :
Ligne 145: Ligne 145:
  
 ====Vérifier le proxy ==== ====Vérifier le proxy ====
-===Bloquer ​tous le trafic du LAN ===+ 
 +=== Bloquer ​tout le trafic du LAN ===
 Dans un premier temps on va simplement vérifier que le proxy bloque le trafic du LAN, pour ce faire on ajoute seulement une acl pour le réseau de la passerelle 192.168.0.0/​24 et on prévient squid qu'il sert de proxy transparent ''​http_port 3129 transparent''​ : Dans un premier temps on va simplement vérifier que le proxy bloque le trafic du LAN, pour ce faire on ajoute seulement une acl pour le réseau de la passerelle 192.168.0.0/​24 et on prévient squid qu'il sert de proxy transparent ''​http_port 3129 transparent''​ :
   * **On édite /​etc/​squid3/​squid.conf**   * **On édite /​etc/​squid3/​squid.conf**
Ligne 263: Ligne 264:
 <​code>​UUID=3e2a6d44-5373-4e69-8c35-54f05443e78d /data  none  rw,​noatime,​async 0 2</​code>​ <​code>​UUID=3e2a6d44-5373-4e69-8c35-54f05443e78d /data  none  rw,​noatime,​async 0 2</​code>​
  
-<​note>​Ne pas oublier de modifier l'​ordre d'​amorçage du BIOS si usb est en première position, la position après ​le disque dur.</​note>​+<​note>​Ne pas oublier de modifier l'​ordre d'​amorçage du BIOSsi "usb" ​est positionnée avant le disque dur, pour qu'​elle soit positionnée après celui.</​note>​
 ===Paramétrage du cache dans /​etc/​squid3/​squid.conf=== ===Paramétrage du cache dans /​etc/​squid3/​squid.conf===
 Avec squid3 le cache n'est pas activer par défaut, pour mettre en place le cache, il faut récupérer les lignes commentées du fichiers d'​origine /​etc/​squid3/​squid.conf_back.\\ ​ Avec squid3 le cache n'est pas activer par défaut, pour mettre en place le cache, il faut récupérer les lignes commentées du fichiers d'​origine /​etc/​squid3/​squid.conf_back.\\ ​

Pied de page des forums

Propulsé par FluxBB