Squid transparent

Fermé
Usean - 25 juil. 2012 à 18:13
uSian Messages postés 5 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 9 août 2012 - 27 juil. 2012 à 09:37
Bonjour,


Je souhaite installer un proxy Squid en mode transparent afin d'obliger tout utilisateur du réseau à se connecter par le proxy afin d'y appliquer des règles de filtrage URL avec blacklist et pouvoir surveiller l'activité des requêtes.
Je me pose quelques questions à savoir quel est le meilleur endroit pour le positionner (juste avant le routeur ?) et par quels moyens (redirection de port...) ?

Architecture :

pc1--
pc2--
... ---switch--firewall (Netasq f60)--Routeur(Livebox Business 1000)--Internet
pcn--

En vous remerciant.

5 réponses

badmaniak Messages postés 404 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 27 septembre 2013 30
Modifié par badmaniak le 26/07/2012 à 10:43
Salut,

Pour l'emplacement tu peux le mettre sur le même switch que les PC.
A partir de ton firewall tu fais tes redirections du 80 443 vers le proxy et tu n'autorises que le proxy à pouvoir sortir sur ces 2 ports ....
0
uSian Messages postés 5 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 9 août 2012
26 juil. 2012 à 12:19
Merci.

Cependant, je ce pare-feu Netasq f60 me parait inconfigurable et il n'intègre pas iptables. Si quelqu'un sait comment je reste attentif à toutes suggestions.
Si je n'arrive toujours pas à le configurer, quel autre moyen puis-je avoir à ma disposition sans avoir à acheter un serveur exprès pour y faire tourner le proxy ?

encore merci
0
uSian Messages postés 5 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 9 août 2012
26 juil. 2012 à 17:51
Rectificatif : le pare-feu dont je parlais n'est plus en fonction.

Avez-vous des suggestions s'il vous plait ?

Merci
0
badmaniak Messages postés 404 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 27 septembre 2013 30
26 juil. 2012 à 20:39
Ton routeur c'est quoi?
Sinon le principe reste le même, redirection vers le proxy, autorisation uniquement du proxy vers l'extérieur.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
uSian Messages postés 5 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 9 août 2012
27 juil. 2012 à 09:37
C'est une Livebox Business 1000. Le parc est divisé en 8 sites et ces 8 sites sont reliés entre eux via des liaisons Oléane VPN (orange)
0