Le Vendredi 1 Novembre 2002 14:18, Aur�lien Le Provost a �crit :
> Je me r�pond � moi-m�me : squid remarche ; c'�tait une ligne
> http_access deny all
> qui s'�tait gliss� l� o� il ne fallait pas.
Toujours activ� par defaut.
Avec d�bian, par defaut on s�curise, donc on bloque!


> Par contre, le probl�me reste entier avec squidGuard...
> > redirect_children 7
> Je l'ai laiss� � 5 finalement.
Largement suffisant pour un proxy gerant plus de 50 stations...

> > Si je relance squid, squidGuard commence par mettre la machine �
> > genoux en utilisant tout le processeur. Je l'avais laiss� tourner une
> > nuit ;
>
> Bon, en fait �a prend environ cinq minutes. Il doit construire sa base,
> ou un truc comme �a.
Par defaut, squidguard g�nere les bases � chaque lancement de process.
C'est �a qui met � genoux le serveur.
Force la cr�ation des bases au d�marrage de squid avec:
"squidguard -C all"

> > quand je reviens il a fini de faire mumuse, mais il n'interdit
> > rien du tout...
>
> Mais alors, absolument rien.
Dans " redirect /var/lib/squidguard/denied.html" , je crois qu'il faut une url 
et pas un path (du type http://localhost/squidguard/denied.htm)...

Pour finir, pour d�buguer, utilise la commande:
echo "http://url.de-test.com 10.0.0.0.1/ - xxx.xxx.xxx.xxx -10.0.0.0.1 GET"  \
 | usr/local/bin/squidGuard -d
o�:
http://url.de-test.com correspond � l'url appel�e,
10.0.0.0.1 � l'IP de ton proxy
xxx.xxx.xxx.xxx � l'IP de l'�metteur (permets de tester des filtres sur les 
IP)
Tu peux m�me ajouter l'argument -t yyyy-mm-ddThh:mm:ss
(qui te permet de tester tes filtres horaires!).

Squid et squidguard c'est le pieds sur un proxy.
Moi, il tourne sur une woody, le r�seau est assez cons�quent, et je n'ai 
jamais eu un plantage!

Cordialement,

Loick.B

Répondre à