par svart » 24 Sep 2003 18:28
Salut,
<BR>
<BR>A posteriori, le mode transparent pour ProxyWeb (Squid) dans MNF ne marche pas.
<BR>
<BR>J'ai fait une recherche sur les forums et j'ai trouvé un message de Jacques expliquant que pour bien vérifier le problème, il fallait aller regarder /var/log/squid/access.log
<BR>
<BR>J'ai laissé Squid tourner en mode transparent.
<BR>
<BR>Je tapes une adresse bidon en .com, comme ça je vais retomber chez verisign, et j'ai bloqué verisign.com dans le controle d'url => Si je vois verisign, Squid ne fait pas son boulot. Si je vois la page access denied, Squid fonctionne.
<BR>
<BR>A chaque essai, je vais également regarder le log access.log et je fais l'essai avec IE 6, Netscape 6 et Mozilla je sais plus combien.
<BR>
<BR>Résultat des courses : si je laisse les navigateurs trouver le proxy eux-même (ou le proxy intercepter les requêtes, plus certainement!) rien n'apparait dans le log et les url ne sont pas filtrés. Pas de proxy en fait. Ca passe parce que shorewall est éteint.
<BR>
<BR>Si je précise IP et port 3328 dans les paramètres proxy des navigateurs, les urls sont filtrés, verisign perd une requête (yes!) et mon journal s'ajoute de deux lignes : la première de reception de la requête, la seconde de renvoi vers 127.0.0.1 (la page d'acces denied).
<BR>
<BR>Voilà le souci,
<BR>
<BR>1) mon test est-il valide ?
<BR>2) S'il est valide, existe-t-il un moyen de paramétrer les navigateurs client 'automatiquement' sans se taper chaque poste à la main, par un script ou par DHCP ?
<BR>
<BR>Simon <IMG SRC="images/smiles/icon_cry.gif">
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.