
[quote=“psgkiki”]Mais pour moi Squid est bien configuré puisque lorsque je met le port de Squid dans mon navigateur (8080), Ident marche. Mais c’est lorsque je met le port de Dansguardian (8081) que cela ne marche plus. En effet, dans tous les cas, il me demande de m’authentifier.
Tiens je te met ma conf de Squid.conf :
auth_param basic program /usr/lib/squid/msnt_auth
auth_param basic realm Squid proxy-caching web server
auth_param basic children 10
auth_param basic credentialsttl 2 hours
et aussi ma conf dans msnt_auth.conf
server msgfl msgba ohs
denyusers /etc/squid/msntauth.denyusers
allowusers /etc/squid/msntauth.allowusers
Msgfl est mon controleur primaire de domaine
Msgba est mon controleur secondaire de domaine
Ohs est mon domaine[/quote]Ouais, ben c’est ce dont je me souviens à peu prés de la dernière fois qu’on a causé de ta configuration. (sinon, tu devrais utiliser les balises, pour isoler les extraits de fichier, pour la lisibilité).
Bon, mega oops.
Donc tu as raison, il y a bien une écoute sur le port 8081.
En fait, comme c’est expliqué ici savs.hcc.edu.tw/~chuavv/arti … an-en.html , tu peux effectivement avoir à rediriger les données qui arrivent sur le port du squid vers le port du dansguardian, mais c’est surtout pour une raison de transparence, quand les clients sont configurés en dur pour attaquer le squid et que tu ne veux pas passer sur toutes les machines pour les configurer.
C’est ton cas, donc OK, pour l’utilité, et il faut d’ailleurs aussi rediriger tout ce qui va vers un port 80/tcp et 443/tcp si tu veux forcer le passage par ton proxy.
Par contre, rediriger le traffic de squid et/ou http, https vers dansguardian va revenir à taper directement dans dansguardian, ce qui ne va rien t’apporter puisque ca ne déclenche pas msnt_auth.
C’est dans le chainage de squid (qui fait le msnt_auth) avec dansguardian (qui fait sont boulot de filtrage) qu’il faut chercher le pb.
Tiens avant que j’aille me rememorer comment ça fonctionne, une anecdote: je faisais une démonstration un jour de la puissance des softs de de filtrage (dansguardian en l’occurence) sur grand ecran de ciné, avec 50 institutionnels trés “province province” dans la salle.
J’explique, en faisant une recherche sur google, l’importance du filtrage intelligent.
Dans le résultat de la recherche (que j’avais déjà testée avant pour eviter les surprises), je prends un premier lien que j’avais repèré avant, manifestement du cul, je clic, et hop, une jolie barrière d’interdiction.
Deuxiême lien, je choisis un cabinet médical, parlant de sein, de vulve, de trucs médicaux, quoi. Hop, je me connectes.
Là, au fond de la salle, un petit malin me dit "ouais, mais votre truc, c’etait manifaestement des liens déjà visité, mais si vous cliquez sur un autre que vous n’avez pas testé, ça donne quoi ?"
Décidé de faire fermer sa bouche au gars et sûr de mon affaire, je choisis un lien bien gras, explicite, que je n’avais pas visité, et là, hop, en 10 mètre de diagonales, une série de photos sans sous titre dans une page tellement mal fait qu’elle n’etait même pas taguée de mots clés cochons, photos toutes plus crades les unes que les autres.
La tête de l’assemblée !
Moralité, il faut faire attention, quand on fait une démo, on ne fait que ce qu’on a testé: ne jamais faire le fier 