, 15 h 19 min 31 s
*Objet :* Authentification proxy Squid transparente.
Bonjour,
J’ai mis en place récemment un contrôleur de domaine sur le couple Samba
LDAP.
J’ai ensuite installé et configuré ibnss-ldap libpam-ldap et modifier les
fichiers suivants :
/etc/nsswith.conf
/etc/pam.d/common
:* keneda2k kened...@gmail.com
*À :* debian-user-french@lists.debian.org
*Envoyé le :* Mer 9 Décembre 2009, 15 h 19 min 31 s
*Objet :* Authentification proxy Squid transparente.
Bonjour,
J’ai mis en place récemment un contrôleur de domaine sur le couple Samba
LDAP.
J’ai ensuite installé et
*
*De :* keneda2k kened...@gmail.com
*À :* debian-user-french@lists.debian.org
*Envoyé le :* Mer 9 Décembre 2009, 15 h 19 min 31 s
*Objet :* Authentification proxy Squid transparente.
Bonjour,
J’ai mis en place récemment un contrôleur de domaine sur le couple
:* Mer 9 Décembre 2009, 15 h 19 min 31 s
*Objet :* Authentification proxy Squid transparente.
Bonjour,
J’ai mis en place récemment un contrôleur de domaine sur le couple
Samba LDAP.
J’ai ensuite installé et configuré ibnss-ldap libpam-ldap et modifier
les fichiers suivants :
/etc/nsswith.conf
.
La phase 2 consiste à installer un proxy squid avec authentification pour
les utilisateurs et c’est la que je rencontre des problemes.
Sans authentification, le proxy fonctionne correctement.
J’ai ensuite mis l’authentification NTLM (qui permet de s’authentifier de
manière transparente si je ne me
pour chaque personne qui
se connecte au wifi, dès qu'elle ouvrirait son browser (IE, firefox,
...) elle tombe sur une page définie qui afficherait les publicités des
commerçants du quartier.
Je sais actuellement tout réaliser en mettant un firewall avec un proxy
squid transparent. Je bloque juste
matériel. Je désirerais que pour chaque personne qui
se connecte au wifi, dès qu'elle ouvrirait son browser (IE, firefox,
...) elle tombe sur une page définie qui afficherait les publicités des
commerçants du quartier.
Je sais actuellement tout réaliser en mettant un firewall avec un proxy
squid
Cauchie Olivier a écrit :
Disons que mon projet est assez simple.
Je voudrais mettre à la disposition d'un quartier par exemple un accès
wifi internet gratuit. Au niveau d'iptables, je ne laisserais passer que
le 80 et 443. Mais pour dire de retirer un profit afin de pouvoir
financer l'achat du
Jeudi 20 juillet 2006, 10:24:36 CEST, Guillaume a écrit :
[...]
Après, il faut que tu fasses un script qui analyse la requete et qui
logge pour savoir si c'est la première ou pas...
Disons la première de chaque jour/heure/etc...
Attention : une « page » correspond à plusieurs requêtes !
Salut,
Sylvain Sauvage a écrit :
Jeudi 20 juillet 2006, 10:24:36 CEST, Guillaume a écrit :
Après, il faut que tu fasses un script qui analyse la requete et qui
logge pour savoir si c'est la première ou pas...
Disons la première de chaque jour/heure/etc...
Attention : une « page »
Jeudi 20 juillet 2006, 17:55:15 CEST, Pascal Hambourg a écrit :
Salut,
'lut,
Sylvain Sauvage a écrit :
Jeudi 20 juillet 2006, 10:24:36 CEST, Guillaume a écrit :
Après, il faut que tu fasses un script qui analyse la requete et qui
logge pour savoir si c'est la première ou pas...
Bonjour,
je voudrais simplement installer un proxy squid, jusque la c'est pas
encore trop dur. Mais je voudrais par après forcer pour toute personne
qui se connecte l'affichage d'une page bien définie. Ex: toute personne
qui se connecte sur mon réseau à l'adresse http://www.google.com qui
Cauchie Olivier a écrit :
Bonjour,
je voudrais simplement installer un proxy squid, jusque la c'est pas
encore trop dur. Mais je voudrais par après forcer pour toute personne
qui se connecte l'affichage d'une page bien définie. Ex: toute personne
qui se connecte sur mon réseau à l'adresse http
Cauchie Olivier a écrit :
Bonjour,
je voudrais simplement installer un proxy squid, jusque la c'est pas
encore trop dur. Mais je voudrais par après forcer pour toute personne
qui se connecte l'affichage d'une page bien définie. Ex: toute personne
qui se connecte sur mon réseau à l'adresse http
Mercredi 19 juillet 2006, 16:10:56 CEST, Cauchie Olivier a écrit :
Bonjour,
'jour,
je voudrais simplement installer un proxy squid, jusque la c'est pas
encore trop dur. Mais je voudrais par après
« par après » = ensuite ?
forcer pour toute personne qui se connecte l'affichage d'une page
Sylvain Sauvage a écrit :
Mercredi 19 juillet 2006, 16:10:56 CEST, Cauchie Olivier a écrit :
Bonjour,
'jour,
je voudrais simplement installer un proxy squid, jusque la c'est pas
encore trop dur. Mais je voudrais par après
« par après » = ensuite ?
forcer pour toute personne qui se
Mercredi 19 juillet 2006, 18:09:51 CEST, Guillaume a écrit :
[...]
L'avantage de la solution firewall dont je parlais dans mon précedent
mail, c'est qu'elle ne nécessite pas de configuration sur les postes
clients, ce qui peut être très contraignant dans les parcs importants !!
Oui, ça
Sylvain Sauvage a écrit :
Mercredi 19 juillet 2006, 18:09:51 CEST, Guillaume a écrit :
[...]
L'avantage de la solution firewall dont je parlais dans mon précedent
mail, c'est qu'elle ne nécessite pas de configuration sur les postes
clients, ce qui peut être très contraignant dans les parcs
Merci! Tu peux m envoyer ton conf en entier je regarderais. Mais je ne
crois pas que cela vienne d'une mauvaise configuration, enfin j'en
sais trop rien ca le fait sur tous les postes de mon réseau. Je ne
comprends pas, voici l'erreur Java complète si cela peut inspirer
certains codeurs
JSP
As tu essayé de vider le cache, on ne sait jamais. Il peut y avoir eu
une erreur la premiere fois et maintenant, c'est dans le cache. Sinon,
voici ma config, j'ai supprimé les adresses réseaux et les lignes de
commentaires. De mémoire, c'est pratiquement la config par defaut:
http_port 8080
Comment fais tu pour vider le cache ?
2005/12/1, Marc PERRUDIN [EMAIL PROTECTED]:
As tu essayé de vider le cache, on ne sait jamais. Il peut y avoir eu
une erreur la premiere fois et maintenant, c'est dans le cache. Sinon,
voici ma config, j'ai supprimé les adresses réseaux et les lignes de
Toto Carpaccio a écrit :
Comment fais tu pour vider le cache ?
Pour supprimer une page en particulier, tu as l'outil squidclient.
Normalement, tu peux l'utiser localement par defaut (c'est le
http_access allow purge localhost). Je ne me souviens plus comment ca
marche, si quelqu'un de la
Bonjour,
Désolé pour ce HS mais je reviens de la list Squid et malgrès
plusieurs essais personne n' a daigné me répondre, je tente ma chance
ici. Merci pour votre compréhension.
J'utilise squid sur un serveur debian et j'ai des problèmes avec les
clients M$ IE sur des pages .jsp ou .asp,
Toto Carpaccio a écrit :
Bonjour,
Désolé pour ce HS mais je reviens de la list Squid et malgrès
plusieurs essais personne n' a daigné me répondre, je tente ma chance
ici. Merci pour votre compréhension.
J'utilise squid sur un serveur debian et j'ai des problèmes avec les
clients M$ IE sur des
G essayé sur d'autres postes updatés mais c pareil, si tu arrives à
les afficher c'est ptét grâce à tes paramètres de config. T'as pas
rajouté quelque chose dans ta conf pour les pages à contenu dynamique.
Le 30/11/05, jpcw[EMAIL PROTECTED] a écrit :
Toto Carpaccio a écrit :
Bonjour,
Chez moi je n'ai aucun problème non plus, que ce soit avec ME sur les
postes Wi$*=@!s ou avec firefox.
Ma config de proxy squid est très standard pour un proxy transparent.
rien de particulier par rapport au jsp et asp.
Une question est-ce un proxy transparent ou configure tu le client (ME
Toto Carpaccio a écrit :
Bonjour,
Désolé pour ce HS mais je reviens de la list Squid et malgrès
plusieurs essais personne n' a daigné me répondre, je tente ma chance
ici. Merci pour votre compréhension.
J'utilise squid sur un serveur debian et j'ai des problèmes avec les
clients M$ IE sur des
J ai essaye la page sans proxy oui et ca fonctionne...en revanche
j'uitilise un fichier de config automatique mais je crois qu'il n'y a
pas de rapport.
Les logs de squid me donnent :
1133357265.477321 10.2.10.75 TCP_MISS/404 2939 GET
http://www.be.warnerbros.com/web/entry/download_browser.jsp?
Toto Carpaccio a écrit :
J ai essaye la page sans proxy oui et ca fonctionne...en revanche
j'uitilise un fichier de config automatique mais je crois qu'il n'y a
pas de rapport.
Les logs de squid me donnent :
1133357265.477321 10.2.10.75 TCP_MISS/404 2939 GET
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Bonjour,
je travaille actuellement sur une solution de reverse proxy avec Squid
pour accelerer et economiser la bande passante de mes serveurs.
J'ai lu qu'il y avait des risques de securite avec les proxy...
surtout quand ils
sont mal configures.
Bonjour,
Sous Debian Sarge et Woody, j'ai besoin de passer par un proxy pour me
connecter à mes sources.
Tant que c'est une source http, aucun problème.
Pour une source ftp en connection sans mot de passe, ça marche aussi en
modifiant le fichier apt.conf .
S'il faut un mot de passe de type
: Sunday, September 07, 2003 3:12 PM
Subject: apt-get, proxy squid, source ftp en utilisateur identifié et mot de
passe de type email
Bonjour,
Sous Debian Sarge et Woody, j'ai besoin de passer par un proxy pour me
connecter à mes sources.
Tant que c'est une source http, aucun problème.
Pour
Benita [EMAIL PROTECTED]
To: dedian-user-french debian-user-french@lists.debian.org
Sent: Sunday, September 07, 2003 3:12 PM
Subject: apt-get, proxy squid, source ftp en utilisateur identifié
et mot de passe de type email
Bonjour,
Sous Debian Sarge et Woody, j'ai besoin de passer par un
: Thierry Benita [EMAIL PROTECTED]
To: dedian-user-french debian-user-french@lists.debian.org
Sent: Sunday, September 07, 2003 3:12 PM
Subject: apt-get, proxy squid, source ftp en utilisateur identifié
et mot de passe de type email
Bonjour,
Sous Debian Sarge et Woody, j'ai besoin
On Sun, 7 Sep 2003 19:38:22 +0200, Bernard Lheureux wrote
Essaye ceci:
export http_proxy=http://login:[EMAIL PROTECTED]:8080
export ftp_proxy=http://login:[EMAIL PROTECTED]:8080
en remplacant par login par ton login au proxy
password par ton mot de passe du proxy
proxy par le nom ou l'IP du
Bonjour à tous,
J'ai configuuré sur un serveur Debian GNU/Linux Samba ,et Squid .Quel
repertoire doit-on indiquer au navigateur des stations windows connectées au
serveur afin de bénéficier des fonctionalités de squid .
Merci pour vos réponses.
Cordialement.
Alex PADOLY
Bonjour.
Je cherche à installer un proxy squid avec une redirection transaparente
automatique vers le proxy pour le réseau local.
le proxy est configuré sur le port 8080
* Config manuelle du proxy dans le navigateur: OK, fonctionne
* Config sans proxy: OK les régles de NAT fonctionne et
Laurent a écrit :
[...]
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080
Et la, un navigateur configuré sans proxy me donne une page d'erreur
squid me disant que mon URL est mal formée. http://linuxfr.org - il
m'annonce l'URL /... est mal formée!
Laurent COOPER writes:
Pour essayer d'avoir un proxy transparent, j'utilise comme conseillé dans
les
howtos
Ça c'est bien.
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080
Et la, un navigateur configuré sans proxy me donne une page d'erreur squid
me
Fabien Penso wrote:
Laurent a écrit :
[...]
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080
Et la, un navigateur configuré sans proxy me donne une page d'erreur
squid me disant que mon URL est mal formée. http://linuxfr.org - il
m'annonce l'URL /...
40 matches
Mail list logo