Squid proxy reverse

Squid proxy reverse - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-06-2006 à 21:22:40    

Bonjour le forum  
alors voila je dois faire un proxy reverse avec squid  
j'ai donc voulu configurer mon squid avec le fichier squid.conf
 

Code :
  1. http_port 3128
  2. icp_port 3128
  3. cache_mem 8 MB
  4. acl CLIENTS src X.X.X.X/255.255.255.0  #ici je met l'adresse ip de la machine que j'autorise
  5. http_access allow CLIENTS
  6. http_access deny all
  7. icp_access allow CLIENTS
  8. icp_access deny all
  9. #Proxy reverse
  10. http_port 80
  11. httpd_accel_host X.X.X.X #ici je met l'adresse ip du serveur http
  12. httpd_accel_port 80
  13. httpd_accel_single_host on 
  14. httpd_accel_with_proxy on 
  15. httpd_accel_uses_host_header off
  16. #Pour autoriser des personnes a se connecter sur le proxy :
  17. acl all src X.X.X.X/255.255.255.0 #ici je met l'ip du serveur http

 
 
ma premiere question conserne les adresse ip :  
il faut mettre les ip local ou les "vrai" (80.X.X.X)  
 
de plus j'ai des erreurs lors du lancement du service (# /usr/local/squid/sbin/squid)  

Citation :

aclParseIpData: WARNING: Netmask masks away part of the specified IP in '192.168.1.10/255.255.255.0'
ACL name 'all' not defined!
FATAL: Bungled squid.conf line 6: http_access deny all
Squid Cache (Version 2.5.STABLE14): Terminated abnormally.


 
 
 

Reply

Marsh Posté le 19-06-2006 à 21:22:40   

Reply

Marsh Posté le 20-06-2006 à 17:11:46    

angelo78 a écrit :

Bonjour le forum  
alors voila je dois faire un proxy reverse avec squid  
j'ai donc voulu configurer mon squid avec le fichier squid.conf
 

Code :
  1. http_port 3128
  2. icp_port 3128
  3. cache_mem 8 MB
  4. acl CLIENTS src X.X.X.X/255.255.255.0  #ici je met l'adresse ip de la machine que j'autorise
  5. http_access allow CLIENTS
  6. http_access deny all
  7. icp_access allow CLIENTS
  8. icp_access deny all
  9. #Proxy reverse
  10. http_port 80
  11. httpd_accel_host X.X.X.X #ici je met l'adresse ip du serveur http
  12. httpd_accel_port 80
  13. httpd_accel_single_host on 
  14. httpd_accel_with_proxy on 
  15. httpd_accel_uses_host_header off
  16. #Pour autoriser des personnes a se connecter sur le proxy :
  17. acl all src X.X.X.X/255.255.255.0 #ici je met l'ip du serveur http

 
 
ma premiere question conserne les adresse ip :  
il faut mettre les ip local ou les "vrai" (80.X.X.X)  
[/quote]


 
Si c'est pour faire du cache de serveur Web afin d'optimiser les accès, je pense que tes serveurs ne devraient tout simplement pas être accessibles via le net. Donc ip locales.
 
 

angelo78 a écrit :


de plus j'ai des erreurs lors du lancement du service (# /usr/local/squid/sbin/squid)  

Citation :

aclParseIpData: WARNING: Netmask masks away part of the specified IP in '192.168.1.10/255.255.255.0'
ACL name 'all' not defined!
FATAL: Bungled squid.conf line 6: http_access deny all
Squid Cache (Version 2.5.STABLE14): Terminated abnormally.



 
Euh je sais pas si le squid.conf est lu en entier avant son interprétation. En bougeant la dernière ligne au début peut être?
 

Reply

Marsh Posté le 23-06-2006 à 11:45:38    

alors voila apres de nombreuse modification j'arrive a ca  

Code :
  1. http_port 80
  2. icp_port 3128
  3. cache_mem 8 MB
  4. #Pour autoriser des personnes a se connecter sur le proxy :
  5. acl CLIENTS src 192.168.2.210 192.168.2.211
  6. http_access allow CLIENTS
  7. icp_access allow CLIENTS 
  8. #Proxy reverse
  9. http_port 80
  10. httpd_accel_host 192.168.2.211
  11. httpd_accel_port 80
  12. httpd_accel_single_host on
  13. httpd_accel_with_proxy on
  14. httpd_accel_uses_host_header off


 
seulement impossible de me connecte au pc 1 (adresse ip: 192.168.2.210 -> la ou est installer le squid) à partir du pc2 (adresse ip :192.168.2.211 ->la ou est le serveur http


Message édité par angelo78 le 23-06-2006 à 11:45:57
Reply

Marsh Posté le 23-06-2006 à 14:51:47    

Ça sert à quoi que le serveur Web se connecte au proxy pour qu'il fasse du reverse sur ce même serveur Web?
 
J'ai peut être mal compris ce que tu veux faire.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed