Squid proxy et asa5510

sara -  
bl4ki Messages postés 149 Statut Membre -
Bonjour,

j ai un projet pour ce thème et je ne trouve aucun documentation:
le thème c'est l intégration de proxy squid avec asa 5510

2 réponses

elpens Messages postés 917 Statut Contributeur 136
 
Hello,

Tu ne comprends pas l'anglais? Car "l'oracle" google me donne pas mal de résultats sur ton thème.

Regarde peut-être ce site: http://www.squid-cache.org/
0
sara
 
non je la comprends quand tu trouve autre documentation s il te plait aide-moi
0
elpens Messages postés 917 Statut Contributeur 136
 
est-ce que c'est un truc du genre que tu veux réaliser?
http://www.mytricks.in/2011/08/redirect-http-traffic-from-cisco.html
0
bl4ki Messages postés 149 Statut Membre 13
 
le lien de elpens doit pouvoir t'aider :)
0
sara
 
oui mais n'est pas détailler
0
bl4ki Messages postés 149 Statut Membre 13
 
Rien de très compliqué si tu connais l'environnement de ton firewall sur l'asa.
La configuration du squid peut rester transparente ou avec authentification.

En gros, tu dois bloquer l'accès à internet avec ton firewall (sauf pour l'adresse ip du proxy) et dans ton navigateur tu paramètres le proxy pour sortir via le squid :-)
0
sara
 
mais qu'il est la configuration nécessaire que j'ai fais dans cisco asa 5510 plez urgent aide moi
0
elpens Messages postés 917 Statut Contributeur 136
 
- Peut-être qu'en écrivant dans une langue compréhensible tu aurais un peu plus de réponse...
- Les personnes qui prennent le temps de répondre font cela bénévolement, donc les urgent ne servent absolument à rien.
- De plus, nous t'avons déjà indiquer les grandes lignes à suivre, ou est-ce que cela bloque?

--> Si tu veux une configuration propre et urgente, tu n'as qu'a engager un spécialiste cisco a tes frais!!!
0
bl4ki Messages postés 149 Statut Membre 13
 
Dans ton firewall, le coté inside (ton réseau local) bloque les accès vers le outside (coté internet)
Exemple :
any(source) any(destination) ip (service) deny.

Pour que les utilisateurs passent par le proxy, tu dois créer une règle dans ton parfeu.
Exemple :
192.168.x.x (ip de ton proxy) any(destination) http (service) permit.
any(source) any(destination) ip (service) deny
0
sara
 
merci bl4ki
0
bl4ki Messages postés 149 Statut Membre 13
 
cela fonctionne t-il maintenant ?
0