(Courriels de diversion: <obeiront@etresillonner-paysan.com> <refondue@eclaircis-fastueuses.com> <jonchee@encaustique-occasionne.com> <fendilleront@decrierait-relancerons.com> <confronterons@inclassable-divine.com> <memorandums@atterrerais-tricoterent.com> <dissequa@taches-demissionnerai.com> <sympathiserions@hindi-esbigner.com> <sculpta@numerotage-inconstances.com> <deconcertees@congressistes-stridence.com> )
Bernard ETIENNE wrote: > Nicolas dubois wrote: > > > > Q1 : Proxy: > > > Dans mon entreprise, pour des raisons économiques, > > > nous voulons mettre en place un proxy http pour filtrer > > > les accès à certains site. J'ai pensé à Squid. > > Seulement, notre > > > prestataire > > > internet (Oléane) nous fourni déjà un proxy. > > > Notre but étant de paramétrer les PC pour qu'il pointe > > sur Squid et > > > paramétrer Squid vers le proxy Oléane. Cela vous parait- > > il concevable ? > > > > Oui, j'ai déja vu ce genre de config chez un client : Une > > LS avec ces ip fixes. Le résultat n'a pas pu réellement > > être calculé car le nombre d'accès web à l'internet etait > > plutot limité. > > > > AMHA, il doit y avoir des exemples tout fait de fichiers > > de config sur les newsgroups .... > > > > ------------------- > > Vous aussi devenez le "Coup de coeur de Julie" et gagnez une Webcam > > sur http://www.chez.com ! > > Chez.com vous invite à découvrir l'univers passionnant des sites persos. > > > > --------------------------------------------------------------------- > > Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>> > Le CULTe sur le web: <URL:http://www.CULTe.org/> > > On peut parfaitement configurer un proxy local sans passer par le proxy du > FAI. L'interêt de la manip est de ne pas charger la LS en chargeant les > pages du proxy du FAI mais plutôt les pages de son propre proxy sur le LAN. > > Un autre interêt est de configurer le proxy avec ses propres règles: > exclure des expréssions des URL, limiter les accés à des plages horaires > etc ...) > Enfin comme le proxy cache la résolution des DNS on peut encore gagner du > temps. > > Néanmoins tu as interêt à avoir quelques règles de firewall pour forcer > tous les utilisateurs à passer par le proxy. > > coté navigateur, on peut écrire un script de configuration automatique sur > un serveur web interne. Il y a une bonne doc sur le site Netscape. Mon > fichier est le suivant > > function FindProxyForURL(url, host) > { > if (host == "127.0.0.1" || isPlainHostName(host) || > dnsDomainIs(host, ".c-et-f.com")) > return "DIRECT"; > else if (url.substring(0, 5) == "http:" || url.substring(0, 4) == > "ftp:") > return "PROXY cache.fleur.c-et-f.com:3128; DIRECT"; > else > return "DIRECT"; > } > > Tout ce qui est interne ne passe pas par le proxy, le rest oui. > > Au navigateur (IE ou Netscape) on indique le script de configuration > http://nom_d'un_serveur/proxy.pac > > Cordialement > > -- > Bernard ETIENNE > Castel et Fromaget > FLEURANCE > > --------------------------------------------------------------------- > Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>> Le CULTe sur le web: <URL:http://www.CULTe.org/> Adresse de la doc: http://home.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.html -- Bernard ETIENNE Castel et Fromaget FLEURANCE --------------------------------------------------------------------- Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>Le CULTe sur le web: <URL:http://www.CULTe.org/>