squid3-common_3.0.STABLE8-3_all.deb
squid3_3.0.STABLE8-3_i386.deb
devrait suffire, conserve tous les .deb et installe les à la demande.
On dirait que lors de la compilation mon option --enable-ssl ne fonctionne pas :
Extrait du fichier debian/rules :
[code]RPXSERVER11:/tmp/squid3/squid3-3.0.STABLE8# vim debian/rules
#! /usr/bin/make -f
include /usr/share/cdbs/1/rules/debhelper.mk
include /usr/share/cdbs/1/class/autotools.mk
include /usr/share/cdbs/1/rules/dpatch.mk
INSTALLDIR := $(CURDIR)/debian/tmp
datadir=/usr/share/squid3
DEB_DH_INSTALL_SOURCEDIR := $(INSTALLDIR)
DEB_INSTALL_DOCS_squid3-common := CONTRIBUTORS CREDITS QUICKSTART RELEASENOTES.html
SPONSORS TODO
DEB_CONFIGURE_EXTRA_FLAGS := --datadir=/usr/share/squid3
–sysconfdir=/etc/squid3
–mandir=/usr/share/man
–with-cppunit-basedir=/usr
–enable-inline
–enable-async-io=8
–enable-storeio=“ufs,aufs,coss,diskd,null”
–enable-removal-policies=“lru,heap”
–enable-delay-pools
–enable-cache-digests
–enable-underscores
–enable-icap-client
–enable-follow-x-forwarded-for
–enable-auth=“basic,digest,ntlm”
–enable-basic-auth-helpers=“LDAP,MSNT,NCSA,PAM,SASL,SMB,YP,getpwnam,multi-domain-NTLM”
–enable-ntlm-auth-helpers=“SMB”
–enable-digest-auth-helpers=“ldap,password”
–enable-external-acl-helpers=“ip_user,ldap_group,session,unix_group,wbinfo_group”
–with-filedescriptors=65536
–with-default-user=proxy
–enable-ssl
–enable-snmp
–enable-auth=“basic,digest,ntlm” \
DEB_HOST_ARCH_OS := $(shell dpkg-architecture -qDEB_HOST_ARCH_OS 2>/dev/null)
ifeq ($(DEB_HOST_ARCH_OS), kfreebsd)
DEB_CONFIGURE_EXTRA_FLAGS += --enable-kqueue
"debian/rules" 76L, 3433C[/code]
Un petit squid3 -v
RPXSERVER11:/tmp/squid3# squid3 -v
Squid Cache: Version 3.0.STABLE8
configure options: '--build=i486-linux-gnu' '--prefix=/usr' '--includedir=${prefix}/include' '--mandir=${prefix}/share/m an' '--infodir=${prefix}/share/info' '--sysconfdir=/etc' '--localstatedir=/var' '--libexecdir=${prefix}/lib/squid3' '--di sable-maintainer-mode' '--disable-dependency-tracking' '--srcdir=.' '--datadir=/usr/share/squid3' '--sysconfdir=/etc/squi d3' '--mandir=/usr/share/man' '--with-cppunit-basedir=/usr' '--enable-inline' '--enable-async-io=8' '--enable-storeio=ufs ,aufs,coss,diskd,null' '--enable-removal-policies=lru,heap' '--enable-delay-pools' '--enable-cache-digests' '--enable-und erscores' '--enable-icap-client' '--enable-follow-x-forwarded-for' '--enable-auth=basic,digest,ntlm' '--enable-basic-auth -helpers=LDAP,MSNT,NCSA,PAM,SASL,SMB,YP,getpwnam,multi-domain-NTLM' '--enable-ntlm-auth-helpers=SMB' '--enable-digest-aut h-helpers=ldap,password' '--enable-external-acl-helpers=ip_user,ldap_group,session,unix_group,wbinfo_group' '--with-filed escriptors=65536' '--with-default-user=proxy' '--enable-epoll' '--enable-linux-netfilter' 'build_alias=i486-linux-gnu' 'C C=cc' 'CFLAGS=-g -O2 -g -Wall -O2' 'LDFLAGS=' 'CPPFLAGS=' 'CXX=g++' 'CXXFLAGS=-g -O2 -g -Wall -O2' 'FFLAGS=-g -O2'
J’ai bien suivis toute les etapes, et ait installé libssl-dev
Merci encore
[quote]–with-filedescriptors=65536
–with-default-user=proxy
–enable-ssl [/quote]
Il manquerai pas un \ là quelque-part?
Nan parce qu’ils sont très susceptibles ces fichiers
Sa a l’air beaucoup mieu
Plus qu’a trouvé de vrai certificat,
Je crois qu’il ne faut que le key.pem ?
Sa fonctionne
Par contre un petit point étrange c’est que sur mon “site de test”, lorsque je tape monsite.hd.free.fr
Il ne garde pas la connexion en https, il repasse directement en http,
Je crois pourtant qu’il est possible de garder les deux indépendamment de l’autre non ?
Merci
https_port 443 cert=/etc/squid3/https_cert.cert key=/etc/squid3/https_key.pem defaultsite=dns.hd.free.fr vhost
First HTTPS peer
cache_peer 192.168.0.16 parent 80 0 no-query originserver login=PASS name=WEBSERVER01
acl WEB dstdomain dns.hd.free.fr
cache_peer_access WEBSERVER01 allow WEB
http_access allow WEB
Voici ma conf, j’ai fermer le port 80 pour vraiment tester le 443, mais la page ne s’affiche pas.
Aucune erreur avec le petit gadget Firefox, juste une erreur de chargement de la page,
Quand j’essai d’acceder à
dns.hd.free.fr/index.html sa fonctionne
Avez vous une idée ?