• # proxy transparent et filtrage de contenu

    Posté par . En réponse au message probleme squidguard. Évalué à 1.


    Internet est bien optimisé sur les postes.

    c'est à dire?

    Ton proxy est bien transparent? c'est à dire que il soit spécifié danbs les paramètres de connexion du client ou pas, ton client passe bien par le proxy?

    Installes aussi squid-cgi-bin, tu verras si c'est squid qui ne laisse pas passer ta requête ou si le pb vient d'ailleurs.

    j'ai installé une debian sarge avec iptables squid.


    Coment as-tu routé les communications entrant sur le port 80 vers le 3128?
    un appel iptables du genre?
    iptables -t nat -F PREROUTING
    iptables -t nat -A POSTROUTING -j MASQUERADE
    iptables -t nat -A PREROUTING -j DNAT -i eth1 -p TCP --dport 80 \
    --to-destination <ip eth intranet>:3128


    J'ai récemment installé un proxy transparent et plutot que d'invoquer directement iptables, nous avons choisi d'intégrer ça au niveau de shorewall:

    REDIRECT loc 3128 tcp www -

    (fichier /etc/shorewall/rules)

    en espérant que ça t'aide à y voir plus clair
    :-)