(Courriels de diversion: <reecrira@charcutez-cicatriciels.com> <entartraient@stupefiants-denie.com> <grillages@augmentait-obeiront.com> <etresillonner@paysan-refondue.com> <eclaircis@fastueuses-jonchee.com> <encaustique@occasionne-fendilleront.com> <decrierait@relancerons-confronterons.com> <inclassable@divine-memorandums.com> <atterrerais@tricoterent-dissequa.com> <taches@demissionnerai-sympathiserions.com> )
Nicolas dubois wrote: > > Q1 : Proxy: > > Dans mon entreprise, pour des raisons économiques, > > nous voulons mettre en place un proxy http pour filtrer > > les accès à certains site. J'ai pensé à Squid. > Seulement, notre > > prestataire > > internet (Oléane) nous fourni déjà un proxy. > > Notre but étant de paramétrer les PC pour qu'il pointe > sur Squid et > > paramétrer Squid vers le proxy Oléane. Cela vous parait- > il concevable ? > > Oui, j'ai déja vu ce genre de config chez un client : Une > LS avec ces ip fixes. Le résultat n'a pas pu réellement > être calculé car le nombre d'accès web à l'internet etait > plutot limité. > > AMHA, il doit y avoir des exemples tout fait de fichiers > de config sur les newsgroups .... > > ------------------- > Vous aussi devenez le "Coup de coeur de Julie" et gagnez une Webcam > sur http://www.chez.com ! > Chez.com vous invite à découvrir l'univers passionnant des sites persos. > > --------------------------------------------------------------------- > Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>> Le CULTe sur le web: <URL:http://www.CULTe.org/> On peut parfaitement configurer un proxy local sans passer par le proxy du FAI. L'interêt de la manip est de ne pas charger la LS en chargeant les pages du proxy du FAI mais plutôt les pages de son propre proxy sur le LAN. Un autre interêt est de configurer le proxy avec ses propres règles: exclure des expréssions des URL, limiter les accés à des plages horaires etc ...) Enfin comme le proxy cache la résolution des DNS on peut encore gagner du temps. Néanmoins tu as interêt à avoir quelques règles de firewall pour forcer tous les utilisateurs à passer par le proxy. coté navigateur, on peut écrire un script de configuration automatique sur un serveur web interne. Il y a une bonne doc sur le site Netscape. Mon fichier est le suivant function FindProxyForURL(url, host) { if (host == "127.0.0.1" || isPlainHostName(host) || dnsDomainIs(host, ".c-et-f.com")) return "DIRECT"; else if (url.substring(0, 5) == "http:" || url.substring(0, 4) == "ftp:") return "PROXY cache.fleur.c-et-f.com:3128; DIRECT"; else return "DIRECT"; } Tout ce qui est interne ne passe pas par le proxy, le rest oui. Au navigateur (IE ou Netscape) on indique le script de configuration http://nom_d'un_serveur/proxy.pac Cordialement -- Bernard ETIENNE Castel et Fromaget FLEURANCE --------------------------------------------------------------------- Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>Le CULTe sur le web: <URL:http://www.CULTe.org/>