(Courriels de diversion: <reecrira@charcutez-cicatriciels.com> <entartraient@stupefiants-denie.com> <grillages@augmentait-obeiront.com> <etresillonner@paysan-refondue.com> <eclaircis@fastueuses-jonchee.com> <encaustique@occasionne-fendilleront.com> <decrierait@relancerons-confronterons.com> <inclassable@divine-memorandums.com> <atterrerais@tricoterent-dissequa.com> <taches@demissionnerai-sympathiserions.com> )


Nicolas dubois wrote:

> > Q1 : Proxy:
> > Dans mon entreprise, pour des raisons économiques,
> > nous voulons mettre en place un proxy http pour filtrer
> > les accès à certains site. J'ai pensé à Squid.
> Seulement, notre
> > prestataire
> > internet (Oléane) nous fourni déjà un proxy.
> > Notre but étant de paramétrer les PC pour qu'il pointe
> sur Squid et
> > paramétrer Squid vers le proxy Oléane. Cela vous parait-
> il concevable ?
>
> Oui, j'ai déja vu ce genre de config chez un client : Une
> LS avec ces ip fixes. Le résultat n'a pas pu réellement
> être calculé car le nombre d'accès web à l'internet etait
> plutot limité.
>
> AMHA, il doit y avoir des exemples tout fait de fichiers
> de config sur les newsgroups ....
>
> -------------------
> Vous aussi devenez le "Coup de coeur de Julie" et gagnez une Webcam
> sur http://www.chez.com !
> Chez.com vous invite à découvrir l'univers passionnant des sites persos.
>
> ---------------------------------------------------------------------
> Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>> Le CULTe sur le web: <URL:http://www.CULTe.org/>

On peut parfaitement configurer un proxy local sans passer par le proxy du
FAI. L'interêt de la manip est de ne pas charger la LS en chargeant les
pages du proxy du FAI mais plutôt les pages de son propre proxy sur le LAN.

Un autre interêt est de configurer le proxy avec ses propres règles:
exclure des expréssions des URL, limiter les accés à des plages horaires
etc ...)
Enfin comme le proxy cache la résolution des DNS on peut encore gagner du
temps.

Néanmoins tu as interêt à avoir quelques règles de firewall pour forcer
tous les utilisateurs à passer par le proxy.

coté navigateur, on peut écrire un script de configuration automatique sur
un serveur web interne. Il y a une bonne doc sur le site Netscape. Mon
fichier est le suivant

function FindProxyForURL(url, host)
        {
        if (host == "127.0.0.1" || isPlainHostName(host) ||
dnsDomainIs(host, ".c-et-f.com"))
                return "DIRECT";
        else if (url.substring(0, 5) == "http:" || url.substring(0, 4) ==
"ftp:")
                return "PROXY cache.fleur.c-et-f.com:3128; DIRECT";
        else
                return "DIRECT";
        }

Tout ce qui est interne ne passe pas par le proxy, le rest oui.

Au navigateur (IE ou Netscape) on indique le script de configuration
http://nom_d'un_serveur/proxy.pac

Cordialement


--
Bernard ETIENNE
Castel et Fromaget
FLEURANCE




---------------------------------------------------------------------
Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>Le CULTe sur le web: <URL:http://www.CULTe.org/>