Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1084 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [ Squid ] Always_direct - Plus avoir besoin d'exclure les hosts locals

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[ Squid ] Always_direct - Plus avoir besoin d'exclure les hosts locals

n°709905
madsurfer
Boulet's eradicator
Posté le 22-07-2005 à 10:12:25  profilanswer
 

:hello:  
 
J'ai un proxy cache Squid + Squidguard sur mon LAN par lequel passe toutes les requetes internet.
Il est pénible de rentrer et de tenir à jour dans chaque navigateur la liste des adresses, par lequel on ne doit pas passer par le proxy ; dans mon cas il s'agit de serveur sur mon LAN.
J'ai parcouru la doc de Squid et j'ai vu qu'il était possible de gérer cela directement par squid grace à la clause always_direct.
 
Mon problème, c'est que cela fonctionne un peu de manière aléatoire... c'est à dire que je paramètre dans mon navigateur l'adresse du proxy en n'excluant aucune adresse ;  
-Avec Internet explorer : si je tappe des noms DNS ou des adresses IP cela fonctionne
-Avec Mozilla : si je tappe des noms DNS cela ne fonctionne pas, si je mets des adresses IP cela fonctionne.
 

Code :
  1. # Les machines sur le reseau local ne passe par le proxy
  2. acl noproxy-local dst 10.11.102.0/22 10.11.103.0/24 10.250.190.0/24 172.56.0.0/16 10.11.12.0/24 18.37.21.0/24 101.9.212.0/24 192.168.1.0/24
  3. acl noproxy-domain dst tartanpion.lan opo.fr cliclic unemachine deuxmachine toto.pinochio.com
  4. always_direct allow noproxy-local
  5. always_direct allow noproxy-domain


 
Quelqu'un a une idée sur le problème ?
 
 
PS : les adresses IP et les noms de domaines ne correspond pas à mon LAN  :D  
 
 
 :jap:


Message édité par madsurfer le 22-07-2005 à 10:21:21
mood
Publicité
Posté le 22-07-2005 à 10:12:25  profilanswer
 

n°710945
madsurfer
Boulet's eradicator
Posté le 25-07-2005 à 12:59:59  profilanswer
 

[:macfly_fr]

n°711499
madsurfer
Boulet's eradicator
Posté le 26-07-2005 à 14:26:43  profilanswer
 

[:macfly_fr]

n°711572
Phoenix
Posté le 26-07-2005 à 17:46:05  profilanswer
 

C'est probablement due à une histoire de résolution de nom :D
Faudrait jetter un oiel à ton access.log pour en être sur.
 
Je m'explique : Visiblement IE résoud les nom et envoie les adresses IP à tno proxy. Mozilla semble envoyer l'url.
du coup ça match ton ACL pour les adresse IP, mais je suis pas sur pour les domaines !
 
Esaie avec des ACL de type "url_regex" ou des "dstdom_regex"
 
acl tartampion_URL url_regex -i ^http://.*tartampion.*\.net
acl chapo_DOMAIN dstdom_regex -i .*\.chapo\.tu
always_direct allow tartampion_URL
always_direct allow chapo_DOMAIN
 
 
En même temps, j''ai pas essayé :/

n°713031
madsurfer
Boulet's eradicator
Posté le 29-07-2005 à 17:40:27  profilanswer
 

Merci beaucoup je vais tester ça !  :)  
 
 
 :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [ Squid ] Always_direct - Plus avoir besoin d'exclure les hosts locals

 

Sujets relatifs
[Squid] Timeout sur Upload/etc/hosts.allow : tcp uniquement ?
besoin d'un pro du wifi pour partage de fichierbesoin d'un coup de main freebsd + ftpd
[SQUID] Acceder au cacheProblème de configuration SQUID
Besoin d'aide pr localiser personne[Resolu] Squid proxy transparent avec iptables
besoin d'1 ptit renseignementProblème de son sur linux. Besoin d'aide!
Plus de sujets relatifs à : [ Squid ] Always_direct - Plus avoir besoin d'exclure les hosts locals


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR