Salut, il n'y a pas qu'IPTABLES a configurer pour rediriger les paquets vers le port de ton proxy, mais SQUID aussi doit etre configur� pour se comporter en proxy transparent. Le client HTTP n'agit pas de la m�me mani�re suivant qu'il a affaire � un proxy ou non. Ici, le client ne sait pas qu'il y a un proxy, il agit donc comme s'il interrogeait directement le serveur cible, alors que ce n'est pas le cas. Ca ne fonctionnera bien entendu pas, si Squid n'est pas inform� de cette situation
Voici les lignes a ajouter dans ton squid.conf : httpd_accel_with_proxy on httpd_accel_uses_host_header on httpd_accel_host virtual httpd_accel_port 80 En esperant que ca t'aide. Momo. Selon Baptiste Mathus <[EMAIL PROTECTED]>: > Salut tout le monde, > > J'utilise squid depuis un certain temps sur mon serveur (NAT + proxy + > firewall iptables) : il fonctionne tr�s bien lorsque je sp�cifie sur le > navigateur que je dois l'utiliser... Mais d�s que je tente de le rendre > transparent avec la commande suivante : > > $iptables -t nat -A PREROUTING -j DNAT -i eth0 -p TCP --dport http > --to-destination 192.168.1.1:3128 > > Je re�ois chaque fois la page suivante sur le navigateur : > > The following error was encountered: > > * * Invalid URL* > > J'ai tent� de comprendre ce qui pouvait merder en dumpant le r�seau, > mais je ne trouve rien qui me choque ... Je pense � un probl�me de forme > de requ�te sur le proxy, mais c'est pourtant la cmde conseill�e sur > http://www.cgsecurity.org (article sur netfilter) => je suppose donc que > celle-ci doit bien fonctionner quelque part :) Mais pourquoi pas chez moi ? > > D'avance merci > @++ > > > -- > Pensez � lire la FAQ de la liste avant de poser une question : > http://savannah.nongnu.org/download/debfr-faq/html/ > > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact > [EMAIL PROTECTED] > > ---------------------------------------------------------------- Sent through GNU/Linux DEBIAN Sarge running POSTFIX ESMTP Server

