[Linux] Proxy's en cascade

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[Linux] Proxy's en cascade

Messagepar Bladius » 03 Fév 2005 12:09

Bonjour,

Je suis nouveau et je m'amuse avec Linux.
J'ai mis un proxy squid afin de restreindre l'accès à certaines pages d'un site local.

Maintenant j'aimerais restreindre l'accès à certaines pages internet (externes au réseau local) mais le problème est que les pc's de ma boite passent déjà par un proxy.

Il faut donc que mon serveur proxy squid sache que quand c'est un site externe, il doit transférer la requête au proxy de la boite...

Comment faire ??? Vous pouvez m'aider ???

A+++ :wink:
Bladius
Matelot
Matelot
 
Messages: 4
Inscrit le: 03 Fév 2005 12:07

Re: [Linux] Proxy's en cascade

Messagepar tomtom » 03 Fév 2005 12:19

Bladius a écrit:Comment faire ???

Comemcer par lire la doc de squid

Vous pouvez m'aider ???


Surement, si tu fais quelques efforts de rechecrhe auparavant et que vraiment tu ne trouves pas... :roll:

t.
Dernière édition par tomtom le 03 Fév 2005 12:21, édité 1 fois au total.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Bladius » 03 Fév 2005 12:21

Ca fait une semaine que je cherche mais je trouve rien de concret...
Bladius
Matelot
Matelot
 
Messages: 4
Inscrit le: 03 Fév 2005 12:07

Messagepar vanvan » 03 Fév 2005 12:24

il faut que tu déclares ton proxy perso, proxy fils de celui au dessus de lui.

cache_peer cache.proxyentetedetonreseau.fr parent 3136 3150 proxy-only

voilà pour l'exemple
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar Bladius » 03 Fév 2005 12:26

Je vais essayer avec ça...merci bien vanvan !!!
Bladius
Matelot
Matelot
 
Messages: 4
Inscrit le: 03 Fév 2005 12:07

Messagepar tomtom » 03 Fév 2005 12:26

Erf, la recherche n'est pas ton fort ?

http://squid.visolve.com/squid/squid24s1/contents.htm

->

Peer cache servers and Squid hierarchy
The parameters described in this section are relevant when there is a Squid hierarchy in the network (i.e. more than one Squid instance running in the network with well-defined rules regarding which instance talks to which other instance, and so forth). Parameters of interest here are: number of cache servers, type of configuration (which instance communicates with which instance(s)), defining the primary cache server, mapping of specific domains to specific cache server instances, Timeouts, specification of objects that should not be cached locally etc. Relevant parameters covered by this section are:
cache_peer
cache_peer_domain
neighbor_type_domain
icp_query_timeout (msec)
maximum_icp_query_timeout (msec)
mcast_icp_query_timeout (msec)
dead_peer_timeout (seconds)
hierarchy_stoplist
no_cache


Ok, allons-y !

-> http://squid.visolve.com/squid/squid24s1/neighbour.htm

Tag Name cache_peer
Usage cache_peer hostname type http_port icp_port options

Description
This tag is used to specify the other caches in the hierarchy. The cache_peer option is split into five fields. The first field is the hostname or IP of the cache that is to be queried. The second field indicates the type of relationship. The third field sets the HTTP port of the destination server, while the fourth sets the ICP (UDP) query port. The fifth field can contain zero or more keywords. Here are the detailed explanations on each field. See cache_peer_access also.


Interressant, non ?

Le reste de la page t'aidera aussi.


Pour info, squid est peut-etre le logiciel le mieux documenté que je connaisse.
Alors dire que l'on ne trouve rien après une semaine !! :roll:

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Bladius » 03 Fév 2005 13:47

Ben je dois pas savoir chercher...
Merci bien en tout cas...
Bladius
Matelot
Matelot
 
Messages: 4
Inscrit le: 03 Fév 2005 12:07


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité