Bonjour à tous,
Après avoir eu quelques soucis par rapport aux utilisateurs, je viens vous voir concernant le serveur proxy. En effet, pour mon projet, je dois mettre en place un serveur proxy sous Linux et j'ai donc choisi d'installer la paire Squid/SquidGuard.
Concernant Squid, aucun soucis, tout marche bien, les ACLs fonctionnent parfaitement.
Mon problème concerne SquidGuard. En effet, dans Squid, je mets la ligne de redirection vers SquidGuard mais ça n'a pas l'air de marcher. En fait, on dirait que le lien entre SquidGuard et Squid ne se fait pas. Aucune ACLs dans SquidGuard ne marche... Je me demande alors si c'est ma ligne de redirection dans le squid.conf qui merde ou autre chose ?
Je vous copie mes fichiers de configuration.
squid.conf :
Citation :
http_port 3128 cache_dir ufs /var/spool/squid 1024 16 256 cache_access_log /var/log/squid/access.log cache_log /var/log/squid/cache.log cache_store_log /var/log/squid/store.log cache_swap_log /var/log/squid/cache_swap.log emulate_httpd_log on acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl SSL_ports port 443 563 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT acl ELS src 192.168.0.107-192.168.0.110 acl pornographie url_regex sexe acl jeux url_regex jeu jeux game games acl videos dstdomain www.youtube.com www.dailymotion.com http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost http_access deny pornographie http_access deny jeux http_access deny videos http_access allow ELS http_access deny all icp_access allow all redirect_program /usr/sbin/squidGuard -c /etc/squidGuard.conf redirect_children 5
|
squidguard.conf :
Citation :
dbhome /var/lib/squidguard logdir /var/log/squidguard dest tricheur { domainlist tricheur/domains urllist tricheur/urls } src serveur { ip 192.168.0.108 } src utilisateurs { ip 192.168.0.109-192.168.0.110 } acl { serveur { pass all } utilisateurs { pass !tricheur all redirect http://www.google.fr/ } }
|
Voilà.
Merci d'avance pour votre aide .
Message édité par _ToM_343 le 21-01-2009 à 11:17:38