<quote>
Internet est bien optimisé sur les postes.
</quote>
c'est à dire?
Ton proxy est bien transparent? c'est à dire que il soit spécifié danbs les paramètres de connexion du client ou pas, ton client passe bien par le proxy?
Installes aussi squid-cgi-bin, tu verras si c'est squid qui ne laisse pas passer ta requête ou si le pb vient d'ailleurs.
commente la ligne redirect_program, recharge squid
/etc/init.d/squid reload
si ça passe, C les acl pour squidGuard qui sont mal configurées
<quote>
j'ai installé une debian sarge avec iptables squid.
</quote>
Coment as-tu routé les communications entrant sur le port 80 vers le 3128?
un appel iptables du genre?
iptables -t nat -F PREROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -t nat -A PREROUTING -j DNAT -i eth1 -p TCP --dport 80 \
--to-destination <ip eth intranet>:3128
J'ai récemment installé un proxy transparent et plutot que d'invoquer directement iptables, nous avons choisi d'intégrer ça au niveau de shorewall:
<quote>
REDIRECT loc 3128 tcp www -
</quote>
(fichier /etc/shorewall/rules)
# proxy transparent et filtrage de contenu
Posté par xfwi971 . En réponse au message probleme squidguard. Évalué à 1.
Internet est bien optimisé sur les postes.
</quote>
c'est à dire?
Ton proxy est bien transparent? c'est à dire que il soit spécifié danbs les paramètres de connexion du client ou pas, ton client passe bien par le proxy?
Installes aussi squid-cgi-bin, tu verras si c'est squid qui ne laisse pas passer ta requête ou si le pb vient d'ailleurs.
commente la ligne redirect_program, recharge squid
/etc/init.d/squid reload
si ça passe, C les acl pour squidGuard qui sont mal configurées
<quote>
j'ai installé une debian sarge avec iptables squid.
</quote>
Coment as-tu routé les communications entrant sur le port 80 vers le 3128?
un appel iptables du genre?
iptables -t nat -F PREROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -t nat -A PREROUTING -j DNAT -i eth1 -p TCP --dport 80 \
--to-destination <ip eth intranet>:3128
J'ai récemment installé un proxy transparent et plutot que d'invoquer directement iptables, nous avons choisi d'intégrer ça au niveau de shorewall:
<quote>
REDIRECT loc 3128 tcp www -
</quote>
(fichier /etc/shorewall/rules)
en espérant que ça t'aide à y voir plus clair
:-)