Après l’installation de la passerelle, j’installe squid3. Viendra ensuite dansguardian.
J’ai besoinde créer une acl pour mon lan
acl monreseau src 172.16.10.0 255.255.255.240
Je l’autorise à sortir sur le net via le proxy
http_access allow monreseau
Jusque là j’ai compris ; enfin je pense
Il semble qu’ ensuite il faille configurer iptables de sorte que toutes les requêtes venant du Lan vers le net via le port 80 soient redirigées vers le proxy ; est-ce nécessaire vu que j’ai indiqué au début de mon fichier de conf : http_port 3128 transparent
Si c’est nécessaire, voici la commande que je saisirais :
iptables -t nat -A PREROUTING -i eth0 -s 172.16.10.0/28 -p tcp --dport 80 -j REDIRECT --to-port 3128
Mon fichier de configuration /etc/network/interfaces
ifconfig -a
br0 Link encap:Ethernet HWaddr 00:08:a1:6d:be:ef
inet adr:172.16.10.1 Bcast:172.16.10.15 Masque:255.255.255.240
adr inet6: fe80::208:a1ff:fe6d:beef/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:7722 errors:0 dropped:0 overruns:0 frame:0
TX packets:9673 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:1123755 (1.0 MiB) TX bytes:6211589 (5.9 MiB)
eth0 Link encap:Ethernet HWaddr 00:17:31:57:ed:a0
inet adr:192.168.1.13 Bcast:192.168.1.255 Masque:255.255.255.0
adr inet6: fe80::217:31ff:fe57:eda0/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:9113 errors:0 dropped:0 overruns:0 frame:0
TX packets:7805 errors:0 dropped:0 overruns:0 carrier:1
collisions:0 lg file transmission:1000
RX bytes:6592047 (6.2 MiB) TX bytes:1495321 (1.4 MiB)
eth1 Link encap:Ethernet HWaddr 00:08:a1:6d:be:ef
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:7794 errors:0 dropped:0 overruns:0 frame:0
TX packets:8348 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:1239335 (1.1 MiB) TX bytes:6134183 (5.8 MiB)
Interruption:18 Adresse de base:0xe800
lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
mon.wlan0 Link encap:UNSPEC HWaddr 1C-BD-B9-8D-82-8C-00-00-00-00-00-00-00-00-00-00
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:78 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:9710 (9.4 KiB) TX bytes:0 (0.0 B)
wlan0 Link encap:Ethernet HWaddr 1c:bd:b9:8d:82:8c
adr inet6: fe80::1ebd:b9ff:fe8d:828c/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:1577 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:0 (0.0 B) TX bytes:186689 (182.3 KiB)