Squid transparent - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 26-05-2009 à 23:52:35
As tu la ligne "http_port 3128 transparent" dans ton squid.conf ?
Et il me semble qu'il faut aussi ceci :
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.254:3128
Edit : fais un tour par là > http://www.cyberciti.biz/tips/linu [...] howto.html
Marsh Posté le 27-05-2009 à 07:35:06
oui j'ai bien cette ligne dans mon squid.conf
Je vais essayer ta régle iptables dans quelques minutes.
Mais en fait je ne saisie pas comment un client va passer directement par mon proxy sachant que le routeur est la passerelle configuré sur mes clients.
Marsh Posté le 26-05-2009 à 21:50:47
Bonjour,
J'essaye de mettre en place un proxy Squid 3 en mode transparent.
J'ai un réseau LAN : 192.168.0.0/24 GW : 192.168.0.1 DNS : 192.168.0.1 brancher sur le switch
Puis un routeur en 192.168.0.1
IP du serveur Squid : 192.168.0.254 que j'ai donc relier par cable sur le routeur en lui même
J'ai bien activé le mode transparent dans le fichier de conf. de squid.
Et rajoutez dans iptables :
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
Mais ça ne fonctionne tout simplement pas, alors qu'en tant que proxy manuel, ça fonctionne sans aucun probléme.