Pour ton serveur il te faut pas forcément 2 cartes.
Premièrement sur ton FW (ou routeur) il faut que tu construise des ACL pour n'autorisé que certaines machines à communiquer
avec lui (évites que des personnes non autorisé bypass ton proxy...)
Ensuite ton squid, soit tu le met en 192.168, soit sur ton LAN 128.128
Le tout est de renseigner correctement les postes clients.
A mon avis il vaut mieux que ton squid soit en 192.168.
Si ton squid est sur ton LAN ,c'estqu'il connait une route pour sortir sur le NET. Potentiellement tout les
postes du LAN pouraon faire de même (sauf si tu connais toutes les @IP des station de ton LAN)
Par contre si ton l'interface de ton LAN sur ton FW ne connais pas de route pour aller vers l'extérieur, mais seulement vers
ton LAN 192.168 c'est tout bon.
Résumé:
Internet --- Routeur -----A----- FW -----B----- LAN
192.168. 128.128.
Si tu met ton squid au niveau de B, ton FW sera sûrement passerelle de ton squid. Du coup tous les postes de ton LAN pourons
utiliser ton FX comme 'passerelle'...
Par contre si tu le met au niveau de A, ton squid aura pour passerelle le routeur (qui lui connais comment 'sortir'
Il ne te reste plus qu'il mettre l@IP de ton squid sur les postes clients. (en ayant au préalable rensigné la route vers le
reseau 192.168 via ton FW)
Pour ton squid.conf, les point à vérifier :
http_port 3128
cache_dir ufs /cache 1000 16 128
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
client_netmask 255.255.255.0
dns_nameservers @IP de ton DNS (uniqement si pas rensigné dans ton resolv.conf)
et bien sur les acl + http_access
acl ipallowed src 192.168.1. 128.128.
http_access allow localhost
http_access allow ipallowed
http_access deny all
Un peu de 'securite' system
cache_effective_user squid
cache_effective_group squid
Mais tu n'a toujours pas répondu à la quetion de savoir coment tu veux que ton squid fonctionne (transpartent et uniquement
pour les logs, avec authentification, gestion de blacklists, utilisation d'un cache parent, etc ...)
Pour les logs je te conseille SARG (nouveau nom de sqmgrlog)