squid: sortie specifique suivant url demandée

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

squid: sortie specifique suivant url demandée

Messagepar Dricko » 02 Oct 2007 15:59

Bonjour,

Voila j'ai une problématique un peu em....
J’aimerai a l'aide de squid pouvoir rediriger les utilisateurs vers une sortie internet spécifique suivant l'url demandée.

Je m'explique dans ma boite nous avons 3 liens vers l’internet différents de la T1 jusqu'a l'adsl.
On a distingué 3 types surf différents vers l'Internet:
le surf vers les sites gouvernementaux www1
Le surf vers nos partenaires genre www2
Et le surf ludique www3
Suivant le type surf je dois rediriger vers l’un des trois liens.

j'ai pensé a une cascade de 2 squids avec en amon du netfilter.

Est-ce que quelqu’un a une idée ? squid iproute netfilter, je suis preneur.

c'est tordu non?
Dricko
Matelot
Matelot
 
Messages: 2
Inscrit le: 02 Oct 2007 15:28

Messagepar tomtom » 02 Oct 2007 16:42

Bonjour,


A mon avis, avec des ACL, du CAHE_PEER_DOMAIN et du CACHE_PEER_ACCESS, tu t'en sors...
Moyennant effectivement une cascade de proxys (un proxy par accès + un proxy générique que tapent les clients).

J'essayerai une architecture du genre :

Code: Tout sélectionner
T1----------Squid 1 --- \           SQUID/DMZ d'accès (antivirus, relais de messagerie etc.)
                         \           |
Conn 2 --- Squid 2 --- FW/routeur --------FW/routeur ---- Réseaux....
                       /
ADSL ---- Squid 3 ----/

... Mais je suppose que l'architecture est deja plus ou moins en place, donc à adapter ;)

Tu dois pouvoir sinon economiser 2 proxys en jouant sur des adresses d'écoute diiférentes, mais à ce niveau (3 accès), je ne suis pas sur que ça vaille le coup de chercher à faire des économies là dessus ;)


t.
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Dricko » 02 Oct 2007 17:18

J'vais étudier cette piste, merci pour le coup de main
Dricko
Matelot
Matelot
 
Messages: 2
Inscrit le: 02 Oct 2007 15:28


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron