Aller au contenu

[REGLE]Squid et proxy parent.....


BoobZ

Messages recommandés

Bonjour à tous,

je dois, pour le bien de mon entreprise :-D , paramètrer un proxy pour limiter et avoir les logs des internautes de mon reseau local :transpi:

Bon tout irait dans le meilleur des mondes si on avait pas, par le biais de notre fournisseur d'acces, mis en place un serveur proxy chez France telecom, sur lequel je n'ai pas la main.

Donc petit schema

Reseau local ----proxy local squid-----proxy FT-----Internet

Je dispose uniquement d'un paramètre login+pass pour passer le proxy FT.

Dans squid, j'ai bien mis le proxy parent

cache peer proxy.ft.com parent 8080 7 no-query login=login:password

J'ai bien tester cette ligne avec différent paramètre (presque tous en fait), et jamais je n'arrive a interoger et passer outre le serveur Proxy FT...les postes clients n'affiche qu'un time-out de connexion :byebye:

J'ai posté ce problème sur différentes listes mais si un connaisseur connaissait ca m'aiderai bien et je serai a nouveau tout sourire.

Par avance merci pour votre aide.

Je reste a l'ecoute

++

PS: Je precise que je ne peux pas acceder via le port ICP au proxy pere !!! Merci qui?? merci FT de nous faciliter la vie :D

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Vous avez le droit de faire ça? et dans quelle mesure ?

Mais bien sur qu'on a le droit, on paye FT pour acceder a leur proxy, rien ne nous empeche d'en monter un sur notre reseau local :byebye: .

je ne vois pas en quoi ca parait bizarre, si ton FAI fait office d'antivirus et/ou firewall, rien ne t'empeche d'en monter un sur ton reseau local.....

Lien vers le commentaire
Partager sur d’autres sites

Ok, j'ai eu ma reponse sur la liste squid... en anglais mais tres reactive ...j'ai eu ma reponse 7 minutes apres avoir posé ma question :D

Bon en imaginant que vous avez, comme moi, un proxy sur lequel vous n'avez pas la main, et qui a uniquement le port 8080 d'ouvert pour ecouter les requetes clientes et finallement l'acces se fait via login+pass.

Il faut dans squid activer le cache parent via cette ligne

cache_peer proxy.FT.com parent 8080 0 no-query login=login:pass

et il ne faut pas oublier l'ACL

acl proxy src 192.168.52.0/24

never_direct allow proxy

Peut etre que ca servira a quelqu'un :francais:

++

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...