RE: Chainage proxy
- To: <debian-edu-french@lists.debian.org>
- Subject: RE: Chainage proxy
- From: Gérard (ac-nantes) <gerard.ruau@ac-nantes.fr>
- Date: Tue, 1 Oct 2013 12:20:02 +0200
- Message-id: <003301cebe8f$cb5ddc90$621995b0$@ruau@ac-nantes.fr>
- In-reply-to: <5249FA42.80709@tilapin.org>
- References: <12ec9ae03eb15a40.5249dd10@ac-nantes.fr> <5249FA42.80709@tilapin.org>
Bonjour,
Merci pour l'explication et les liens, la connexion http fonctionne.
Par contre, la connexion https ne fonctionne pas malgré quelques paramétrages notamment indiqués ici : http://www.debian-fr.org/squid-et-https-t41404.html
Bastichou :
acl CONNECT_ports port 443
acl CONNECT method CONNECT
http_access deny CONNECT !CONNECT_ports
cid0u :
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT_ports port 443
acl CONNECT method CONNECT
acl POST method POST
never_direct allow CONNECT
never_direct allow POST
#autoriser https
http_access deny CONNECT !CONNECT_ports
Avez-vous une idée ?
D'avance merci
Gérard
-----Message d'origine-----
De : David Prévot [mailto:david@tilapin.org]
Envoyé : mardi 1 octobre 2013 00:25
À : debian-edu-french@lists.debian.org
Objet : Re: Chainage proxy
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Salut,
Le 30/09/2013 14:20, Ruau Gerard a écrit :
> je voudrai savoir comment chainer le proxy Squid de SkoleLinux avec le Squid Slis du lycée.
>
> J'ai lu qu'il faut paramétrer "cache_peer" dans Squid.conf.
[…]
> Y'a t'il d'autres paramêtres à configurer ?
Dans mon lycée, j’ai dû aussi ajouter :
never_direct allow all
Et la ligne de « cache_peer » qui va bien pour la configuration de mon lycée, c’est plutôt :
cache_peer $adresse_ip parent $port 0 no-query no-digest
Des liens qui expliquent cela (j’en avais trouvé d’autres similaires quand j’avais configuré ça il y a quelques semaines) :
http://tutos.tangui.eu.org/3-lier-un-squid-avec-un-autre-proxy
http://www.christianschenk.org/blog/using-a-parent-proxy-with-squid/
Amicalement
David
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
iQEcBAEBCAAGBQJSSfpCAAoJEAWMHPlE9r08OKMH/ROMSL+IjXOHL2KuhX1wqqOW
PTVUBHJko5mDqcp6JVDB071KTER1zwCr6hLf7THBmQ/JAUVMmCxI5SbSn0tm0D0I
RK2Yke1TO33ASI/wdf0J72A6XmBPeRyYC8/wwX8e5H+dOnddLaWGQvNzB1Grks2n
z/eJtlKe4RvlEkH4UwVgOlA0Ot7qxtpYxAaavpJY+Nkv1UWSme/iGeiEdbhxlk3s
WeE1xWDtP0cJITqJ9uz7IwuRYsvDegtUDJNSZQZnjqQth2/sQdHlOLcB3U8kONzA
l+YLuK9IkGXtKr//BmlwyFgyhYFx5lBNhTO0G91dgP4ZM4gUVo9KpjgkZYveVLY=
=YFpe
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-edu-french-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Archive: http://lists.debian.org/5249FA42.80709@tilapin.org
Reply to: