Proxy HTTP avec contrôle d'accès
09/02/2005
 Christian CALECA 
Liste des cours

Squid/SquidGuard

[ Accueil ] [ Fonctionnement ] [ Squid ] [ + sur squid ] [ SquidGuard ] [ + sur SquidGuard ]


Nous allons mettre en place un serveur proxy, avec Squid, lui adjoindre des fonctions avancées de filtrage avec SquidGuard, et même en faire un proxy transparent avec l'aide d'IPtables.

Si une mise en place minimum de Squid ne présente guère de difficultés, l'insertion du "helper" SquidGuard reste tout de même plus délicate et mérite que l'on y passe un peu de temps.

Rendre le proxy transparent est assez simple, du moment que l'on a compris un petit peu le fonctionnement du "prerouting" avec IPtables, mais nous verrons que cette méthode impose quelques restrictions sur les possibilités de Squid.

Une fois n'est pas coutume (mais pourrait y amener), nous allons travailler avec une distribution Debian dite "stable" (la Woody, à l'heure où je rédige ce chapitre).

Pourquoi Debian ?

Bien que la Debian soit utilisée ici, rien n'interdit de le transposer à une autre distribution, sous réserve d'utiliser des paquetages de bases de données Berkeley compatibles avec le fonctionnement de SquidGuard. Suivant la distribution, des problèmes peuvent apparaître.

J'ai tout de même rencontré pas mal de problèmes avec les Mandrake 9.0 et 9.1 en ce qui concerne Squid et SquidGuard. C'est aussi une bonne raison pour le faire avec Debian.

Plan du chapitre.

fonctionnement squid plus squidguard plus squid


[ Accueil ] [ Fonctionnement ] [ Squid ] [ + sur squid ] [ SquidGuard ] [ + sur SquidGuard ]