On Wed, Dec 19, 2001 at 03:00:20PM +0100, Yann Souchon wrote: > Salut � tous, > > 1. Je voudrais avoir un proxy (Squid) transparent pour les utilisateurs. > En utilisant ipchains avec REDIRECT cela fonctionne tr�s bien, sauf pour > les connexions au serveur WEB local. > Si je configure le proxy dans les browsers, on peut sp�cifier les autres > locales qui ne seront pas envoy�s au proxy. Y a-t-il un moyen pour avoir > un proxy transparent o� les adresses locales ne lui sont pas transmises > ?
Tu entends sans avoir a configurer les browsers clients pour exclure ces reseaux? Oui ca doit etre tout a fait possible en inserant AVANT la regle redirect, des regles qui "laisse passer". Idem pour le serveur web local sur la machine squid. Le FAQ de squid montrait quelque regle ipchains/iptables. Celles qui viennent avant le redirect, c'est pour ce genre de cas. > 2. Je viens de rajouter une carte r�seau sur un serveur qui fait serveur > DHCP. Je suis maintenant oblig� de d�clarer la zone IP de la deuxi�me > carte r�seau dans la configuration du serveur DHCP. > Je d�sire faire un DHCPD seulement sur une des interfaces. oui, il faut mettre juste une syntaxe subnet vide, mais declarant le reseau IP de l'interface que tu ne veux pas utiliser pour dhcp. > Comment dois-je configurer la deuxi�me zone dans dhcpd.conf ? tu peux pas indiquer a dhcpd de "binder" sur une seule interface. en tout cas avec dhcpd 2. > Merci d'avance pour votre aide ! aplus -- Philippe Strauss http://philou.ch/ L'indiff�rence est le plus grand risque de notre temps, la forme civilis�e de la cruaut�. -- Zenta Maurina -- -- http://www-internal.alphanet.ch/linux-leman/ avant de poser une question. Ouais, pour se d�sabonner aussi.
