Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
801 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Le Quid du Squid

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Le Quid du Squid

n°131759
bobor
tueur de n44b
Posté le 30-07-2002 à 18:48:17  profilanswer
 

Il faut qu'on m'explique cetaines choses sur le proxy Squid. Là à force de recherches, je m'emmêle:
 
Dans la doc de Squid, introduction, il est dit

Code :
  1. Squid is a high-performance proxy caching server for web clients, supporting FTP, gopher, and HTTP data objects. Unlike traditional caching software, Squid handles all requests in a single, non-blocking, I/O-driven process.


 
Donc compatible avec tout. Mais, dans la même doc, il est dit qu'il ne peut pas faire de "FTP proxiing".
 
Est-il donc compatble avec le FTP? En l'occurence, si je reroute mas requêtes ftp vers le proxy par un prerouting sur le port 21, cela ne marche pas.
 
Je suis sûrement un peu bête et n'ai pas dû saisir une petite subtilité, donc si qq'un pouvait me remettre sur la bonne voie je lui serait reconnaissant.
 
Par ailleurs, j'aimerais pouvoir rendre le réseau local le plus anonyme possible. Je sais que Squid peut faire pas mal de choses. Mais la doc ne renseigne pas des masses sur ce qu'il est possible de faire. Elle donne seulement un exemple sans explication sur les anonimyze_headers. Qq'un a-t-il une adresse plus complète?
 
Et pour finir, existe-t-il un petit script pour pouvoir surfer par l'intermédiaire d'un proxy anonyme externe (of course) qui permettrait de tester si le proxy est valide parmis une liste fournie, et de transférer tous les packets par ce proxy. Je pense qu'après il faut mettre ce proxy en cache_peer dans squid.conf.


---------------
Gitan des temps modernes
mood
Publicité
Posté le 30-07-2002 à 18:48:17  profilanswer
 

n°131801
snooper
Posté le 30-07-2002 à 19:58:39  profilanswer
 

C'est tjs l'eternel probleme avec le super protocole FTP...
ftp passif....ftp actif...
 

n°131812
bobor
tueur de n44b
Posté le 30-07-2002 à 20:35:13  profilanswer
 

oui mais encore...mes stations sont configurées en ftp passif. Mais...rien


---------------
Gitan des temps modernes
n°131999
bobor
tueur de n44b
Posté le 31-07-2002 à 03:52:14  profilanswer
 

:bounce:


---------------
Gitan des temps modernes
n°132033
teagle
¤--ð Free My MiND ð--¤
Posté le 31-07-2002 à 08:54:10  profilanswer
 

bobor a écrit a écrit :

oui mais encore...mes stations sont configurées en ftp passif. Mais...rien



Le mieux est d'avoir un proxy ftp pur et dur. Là tu reroutes tes connexions sur le port 21 vers le proxy et... hop, le mode actif marche nickel!  :)
Perso j'utilise celui-là!


Message édité par teagle le 31-07-2002 à 08:55:41
n°132084
bobor
tueur de n44b
Posté le 31-07-2002 à 12:36:08  profilanswer
 

Donc personne ne sait si Squid est compatible avec le FTP (sans même chercher à vouloir créer un cache FTP)?
 
Ton proxy FTP, euh c'est lequel?
 
J'avais également penser à installer un proxy type socks comme Dante. Des retours d'expériences? Avantages/inconvénients? Peut-on "anonimyzer" les headers?
 
Et pour le https, même problème. Squid devrait être compatible, mais je ne parviens pas à le faire fonctionner correctement. Je suis donc obligé de forwarder par iptables sans passer par le proxy.
 
Et toutes infos/sites pour l'anonimyze_header" est toujours la bienvenue.
 
Merci pour vos premières réponses.


---------------
Gitan des temps modernes
n°132188
teagle
¤--ð Free My MiND ð--¤
Posté le 31-07-2002 à 14:47:04  profilanswer
 

bobor a écrit a écrit :

Donc personne ne sait si Squid est compatible avec le FTP (sans même chercher à vouloir créer un cache FTP)?


Précisons: Squid ne sait pas faire proxy ftp. Point à la ligne.  :)

bobor a écrit a écrit :

Ton proxy FTP, euh c'est lequel?


Faut cliquer sur "celui-là" dans mon post précedent pour le savoir.  :)

n°132234
Phoenix
Posté le 31-07-2002 à 16:57:07  profilanswer
 

teagle a écrit a écrit :

Précisons: Squid ne sait pas faire proxy ftp. Point à la ligne.  :)
Faut cliquer sur "celui-là" dans mon post précedent pour le savoir.  :)




 
C'est exact !
 
Par contre lorsqu'un browser demande un accès à un site FTP, squid tente de se logguer en annonymous (ou via la chaine user@host définie ds le squid.conf), créé la liste de fichiers/repertoire et génère une liste au format html qui est rebalancé au client et ainsi de suite.
 
 
Dans squid.conf :
 


#  TAG: ftp_user
#       (and enable the use of picky ftp servers), set this to something
#       Some ftp server also validate that the email address is valid
#ftp_user Squid@
 


 
 
 

n°132244
bobor
tueur de n44b
Posté le 31-07-2002 à 17:13:18  profilanswer
 

Phoenix a écrit a écrit :

 
 
C'est exact !
 
Par contre lorsqu'un browser demande un accès à un site FTP, squid tente de se logguer en annonymous (ou via la chaine user@host définie ds le squid.conf), créé la liste de fichiers/repertoire et génère une liste au format html qui est rebalancé au client et ainsi de suite.
 
 
Dans squid.conf :
 

#  TAG: ftp_user
#       (and enable the use of picky ftp servers), set this to something
#       Some ftp server also validate that the email address is valid
#ftp_user Squid@






 
Merci, j'ai enfin compris la subtilité!
Faut-il rediriger le port 21 vers squid dans ce cas?
 
 
 


Message édité par bobor le 31-07-2002 à 18:02:47

---------------
Gitan des temps modernes
n°132301
bobor
tueur de n44b
Posté le 31-07-2002 à 18:01:34  profilanswer
 

et pour https (port 443), squid est-il compatible? La doc dit oui mais je ne parviens pas à le faire marcher. Et comme pour le ftp, pour-il rediriger le port 443 vers squid?


---------------
Gitan des temps modernes
mood
Publicité
Posté le 31-07-2002 à 18:01:34  profilanswer
 

n°132332
teagle
¤--ð Free My MiND ð--¤
Posté le 31-07-2002 à 18:50:09  profilanswer
 

Si j'ai bien compris... au lieu de configurer les postes clients afin de leur faire utiliser le proxy, tu rediriges les ports?
Déjà ftp, il faut rediriger les ports 20 et 21 je crois...
Et, ouais, SQUID est compatible https. Je m'en rappelle, ça marchait chez moi à l'époque.  :)

n°132355
bobor
tueur de n44b
Posté le 31-07-2002 à 20:54:50  profilanswer
 

oui je fais un proxy transparent. Donc je redirige sous iptables.
 
Pour le ftp, j'accepte la sortie sur 21 et les entrées ESTABLISHED, RELATED
 
Lors de mes essais en https (en me connectant à ma banque par exemple ou pour commander sur le net), il n'a pas été possible de le faire en passant par le proxy. Donc actuellement je forward sur le https. Or squid est sensé être compatible https. D'où mes interrogations et savoir comment faire pour passer par le proxy. Je ne pense pas m'être planté dans les acl.


---------------
Gitan des temps modernes

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Le Quid du Squid

 

Sujets relatifs
Question sur Squid et NATquestion sur squid et ses ACL
question sur squid.Configuration de squid, help plz :(
Question sur SquidSquid (proxy - cache) peut-il etre installé sous windows nt ?
qu'est ce qu'un "squid"???????y a t il des betes de squid ?
cache de squidSquid il utilise les logs Windows?
Plus de sujets relatifs à : Le Quid du Squid


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR