Squid + Problème avec le site gnu.org

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Squid + Problème avec le site gnu.org

Messagepar leso » 17 Fév 2005 19:33

J'ai le proxy activer sur vert en transparent, et le site gnu.org est inaccessible, sans le proxy aucun problème .... :?

Une idée? y'a possibilité d'annuler le proxy juste pour une url?
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Re: Squid + Problème avec le site gnu.org

Messagepar Tazman_FR » 17 Fév 2005 19:39

leso a écrit:J'ai le proxy activer sur vert en transparent, et le site gnu.org est inaccessible, sans le proxy aucun problème .... :?

Une idée? y'a possibilité d'annuler le proxy juste pour une url?


salut,

tu as activé le proxy sur quel port (8080, autre ?) , correspond il avec la config proxy de ton navigateur / pc ?


sinon, perso, avec un proxy apache, j'ai certains site qui refusent de fonctionner

Taz
"Un abruti qui marche ira toujours plus loin que deux intellectuels assis" - [M Audiart]
Avatar de l’utilisateur
Tazman_FR
Major
Major
 
Messages: 72
Inscrit le: 27 Mars 2004 16:28
Localisation: France - Toulon

Messagepar leso » 17 Fév 2005 20:38

800 , il est en mode transparent, pas de config spécial sur les clients. Et a ma connaissance ,c'est le seul qui ne marche pas correctement
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar popoch » 17 Fév 2005 20:53

tu as essayer de vider ton cache pour voir ?
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

re config squidguard

Messagepar Tazman_FR » 17 Fév 2005 21:50

ok, perso je préfererai un port plus haut : 8000 - 8080 etc ...


sinon, squid requierd la config d'un DNS
"dns_nameservers 192.168.1.1" -> mon dns est perso


les clauses d'acces........ :

acl all src 0.0.0.0/255.255.255.255
#acl vpn src 192.168.5.0/255.255.255.0
acl local src 192.168.1.1/255.255.255.255
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl safe_ports port 8000 #port squid

...et leur autorisations :


#Default:
# http_access deny all
#
#Recommended minimum configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
# Only allow purge requests from localhost
http_access allow purge localhost
http_access deny purge
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
# http_access allow localhost
http_access allow VPN
http_access allow local

# And finally deny all other access to this proxy
http_access deny all


a+

Taz
"Un abruti qui marche ira toujours plus loin que deux intellectuels assis" - [M Audiart]
Avatar de l’utilisateur
Tazman_FR
Major
Major
 
Messages: 72
Inscrit le: 27 Mars 2004 16:28
Localisation: France - Toulon

re config squidguard

Messagepar Tazman_FR » 17 Fév 2005 21:50

ok, perso je préfererai un port plus haut : 8000 - 8080 etc ...


sinon, squid requierd la config d'un DNS
"dns_nameservers 192.168.1.1" -> mon dns est perso


les clauses d'acces........ :

acl all src 0.0.0.0/255.255.255.255
#acl vpn src 192.168.5.0/255.255.255.0
acl local src 192.168.1.1/255.255.255.255
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl safe_ports port 8000 #port squid

...et leur autorisations :


#Default:
# http_access deny all
#
#Recommended minimum configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
# Only allow purge requests from localhost
http_access allow purge localhost
http_access deny purge
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
# http_access allow localhost
http_access allow VPN
http_access allow local

# And finally deny all other access to this proxy
http_access deny all


a+

Taz
"Un abruti qui marche ira toujours plus loin que deux intellectuels assis" - [M Audiart]
Avatar de l’utilisateur
Tazman_FR
Major
Major
 
Messages: 72
Inscrit le: 27 Mars 2004 16:28
Localisation: France - Toulon

Messagepar leso » 17 Fév 2005 22:40

ok je vais jeter mon oeil
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar popoch » 18 Fév 2005 15:07

@ Leso,

j utilise la mm config que la tienne et je n ai aucun pb...
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar leso » 18 Fév 2005 17:47

étrange étrange alors
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron