SQUID Sarko... [Résolu]

SQUID Sarko... [Résolu] - Logiciels - Linux et OS Alternatifs

Marsh Posté le 11-03-2007 à 19:24:14    

Salut,
 
j'installe pour la première fois un Proxy SQUID qui aura pour but d'authentifier les utilisateurs de mon LAN. J'ai un problème dès la mise en route de SQUID, car après l'avoir configuré, il me refuse toute connection (sauf depuis le localhost). Pourtant, mon squid.conf est censé passer tout le http :
 

Code :
  1. http_port 172.20.0.1:3128
  2. acl localhost src 127.0.0.1/255.255.255.255
  3. acl all src 0.0.0.0/0.0.0.0
  4. acl MI src 172.20.0.0/255.255.0.0
  5. acl ICAM src 172.18.0.0/255.255.0.0
  6. http_access deny all
  7. http_access allow localhost
  8. http_access allow all
  9. dns_nameservers 213.244.0.15 213.244.0.16
  10. visible_hostname jesus
  11. cache_mgr admin@jesus


 
Le serveur en question a trois interfaces ethernet, une en 172.20.*.* (LAN1), une en 172.18.*.*(LAN2) et 171.18.2.* (accès au firewall).
 
 
Voici ce que me montre access.log, sans surprise des DENY de partout :
 
1173638502.062      1 172.20.5.12 TCP_DENIED/403 1383 GET http://www.materiel.net/ - NONE/- text/html
1173638502.654      0 172.20.5.12 TCP_DENIED/403 1381 CONNECT www.creditmutuel.fr:443 - NONE/- text/html
1173638544.832    829 172.20.5.12 TCP_DENIED/403 1417 GET http://sb.google.com/safebrowsing/update? - NONE/- text/html
1173638604.833      0 172.20.5.12 TCP_DENIED/403 1417 GET http://sb.google.com/safebrowsing/update? - NONE/- text/html
 
Une idée de ce qui se passe ?


Message édité par sonick le 11-03-2007 à 20:40:57
Reply

Marsh Posté le 11-03-2007 à 19:24:14   

Reply

Marsh Posté le 11-03-2007 à 19:51:38    

J'ai aussi un script qui met en place des règles iptables en parallèle, j'ai cru qu'il agissait sur le squid à un moment, mais même en désactivant les règles iptables le squid refuse l'accès

Reply

Marsh Posté le 11-03-2007 à 20:07:38    

c'est quoi le rapport ave sarko  [:dawa]

Reply

Marsh Posté le 11-03-2007 à 20:08:29    

Il filtre trop ;)


Message édité par sonick le 11-03-2007 à 20:08:49
Reply

Marsh Posté le 11-03-2007 à 20:10:25    

IPTABLES est dans cet état quand je teste SQUID :
 $IPTABLES -F
  $IPTABLES -t nat -F
  $IPTABLES -X
  $IPTABLES -P FORWARD ACCEPT
  $IPTABLES -P INPUT   ACCEPT
  $IPTABLES -P OUTPUT  ACCEPT

Reply

Marsh Posté le 11-03-2007 à 20:25:35    

Bizarre, quand je commente la ligne "http_access deny all", le proxy fonctionne.
 
Pourtant, le "http_access allow all" se trouve après, je ne comprends pas...

Reply

Marsh Posté le 11-03-2007 à 20:40:35    

En fait la règle "http_access deny all" ne tient pas compte de celles du dessous, comportement étrange. D'habitude, les commandes suivantes overwrite les précédentes...

Reply

Marsh Posté le 11-03-2007 à 20:42:14    

En même temps, d'après la doc :

Citation :

And, finally, don't forget rules are read from top to bottom. The first rule matched will be used. Other rules won't be applied.

Reply

Marsh Posté le 12-03-2007 à 10:18:32    

Au temps pour moi ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed