[ Squid ] Always_direct - Plus avoir besoin d'exclure les hosts locals

Always_direct - Plus avoir besoin d'exclure les hosts locals [ Squid ] - Linux et OS Alternatifs

Marsh Posté le 22-07-2005 à 10:12:25    

:hello:  
 
J'ai un proxy cache Squid + Squidguard sur mon LAN par lequel passe toutes les requetes internet.
Il est pénible de rentrer et de tenir à jour dans chaque navigateur la liste des adresses, par lequel on ne doit pas passer par le proxy ; dans mon cas il s'agit de serveur sur mon LAN.
J'ai parcouru la doc de Squid et j'ai vu qu'il était possible de gérer cela directement par squid grace à la clause always_direct.
 
Mon problème, c'est que cela fonctionne un peu de manière aléatoire... c'est à dire que je paramètre dans mon navigateur l'adresse du proxy en n'excluant aucune adresse ;  
-Avec Internet explorer : si je tappe des noms DNS ou des adresses IP cela fonctionne
-Avec Mozilla : si je tappe des noms DNS cela ne fonctionne pas, si je mets des adresses IP cela fonctionne.
 

Code :
  1. # Les machines sur le reseau local ne passe par le proxy
  2. acl noproxy-local dst 10.11.102.0/22 10.11.103.0/24 10.250.190.0/24 172.56.0.0/16 10.11.12.0/24 18.37.21.0/24 101.9.212.0/24 192.168.1.0/24
  3. acl noproxy-domain dst tartanpion.lan opo.fr cliclic unemachine deuxmachine toto.pinochio.com
  4. always_direct allow noproxy-local
  5. always_direct allow noproxy-domain


 
Quelqu'un a une idée sur le problème ?
 
 
PS : les adresses IP et les noms de domaines ne correspond pas à mon LAN  :D  
 
 
 :jap:


Message édité par madsurfer le 22-07-2005 à 10:21:21
Reply

Marsh Posté le 22-07-2005 à 10:12:25   

Reply

Marsh Posté le 25-07-2005 à 12:59:59    

[:macfly_fr]

Reply

Marsh Posté le 26-07-2005 à 14:26:43    

[:macfly_fr]

Reply

Marsh Posté le 26-07-2005 à 17:46:05    

C'est probablement due à une histoire de résolution de nom :D
Faudrait jetter un oiel à ton access.log pour en être sur.
 
Je m'explique : Visiblement IE résoud les nom et envoie les adresses IP à tno proxy. Mozilla semble envoyer l'url.
du coup ça match ton ACL pour les adresse IP, mais je suis pas sur pour les domaines !
 
Esaie avec des ACL de type "url_regex" ou des "dstdom_regex"
 
acl tartampion_URL url_regex -i ^http://.*tartampion.*\.net
acl chapo_DOMAIN dstdom_regex -i .*\.chapo\.tu
always_direct allow tartampion_URL
always_direct allow chapo_DOMAIN
 
 
En même temps, j''ai pas essayé :/

Reply

Marsh Posté le 29-07-2005 à 17:40:27    

Merci beaucoup je vais tester ça !  :)  
 
 
 :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed