Ton proxy est bien transparent? c'est à dire que il soit spécifié danbs les paramètres de connexion du client ou pas, ton client passe bien par le proxy?
Installes aussi squid-cgi-bin, tu verras si c'est squid qui ne laisse pas passer ta requête ou si le pb vient d'ailleurs.
j'ai installé une debian sarge avec iptables squid.
Coment as-tu routé les communications entrant sur le port 80 vers le 3128?
un appel iptables du genre?
iptables -t nat -F PREROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -t nat -A PREROUTING -j DNAT -i eth1 -p TCP --dport 80 \
--to-destination <ip eth intranet>:3128
J'ai récemment installé un proxy transparent et plutot que d'invoquer directement iptables, nous avons choisi d'intégrer ça au niveau de shorewall:
# proxy transparent et filtrage de contenu
Posté par xfwi971 . En réponse au message probleme squidguard. Évalué à 1.
c'est à dire?
Ton proxy est bien transparent? c'est à dire que il soit spécifié danbs les paramètres de connexion du client ou pas, ton client passe bien par le proxy?
Installes aussi squid-cgi-bin, tu verras si c'est squid qui ne laisse pas passer ta requête ou si le pb vient d'ailleurs.
Coment as-tu routé les communications entrant sur le port 80 vers le 3128?
un appel iptables du genre?
iptables -t nat -F PREROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -t nat -A PREROUTING -j DNAT -i eth1 -p TCP --dport 80 \
--to-destination <ip eth intranet>:3128
J'ai récemment installé un proxy transparent et plutot que d'invoquer directement iptables, nous avons choisi d'intégrer ça au niveau de shorewall:
(fichier /etc/shorewall/rules)
en espérant que ça t'aide à y voir plus clair
:-)