Re: Problème de configuration squid3 et/ou dansguardian [résolu]

2012-07-11 Par sujet Tulum
Le lundi 28 mai 2012 17:38:07 Ludovic Gomez, vous avez écrit :
 Bonjour,
 
 Tulum tu...@laposte.net a écrit :
 Le lundi 28 mai 2012 12:13:41 Jean-Michel OLTRA, vous avez écrit :
  Sous Debian, Squid est sur le 3128, et pas le 8080
 
 C'est pour que j'ai testé squid comme proxy (127.0.0.1:3128) et là je
 n'ai pas
 de problème. dansguardian a bien comme port pour le proxy 3128
 ci dessous la configuration réseau de dansguardian :
 
 # Network Settings
 #
 # the IP that DansGuardian listens on.  If left blank DansGuardian will
 # listen on all IPs.  That would include all NICs, loopback, modem,
 etc.
 # Normally you would have your firewall protecting this, but if you
 want
 # you can limit it to a certain IP. To bind to multiple interfaces,
 # specify each IP on an individual filterip line.
 filterip =
 
 # the port that DansGuardian listens to.
 filterport = 8080
 
 # the ip of the proxy (default is the loopback - i.e. this server)
 proxyip = 127.0.0.1
 
 Ici il faut mettre l'adresse ip du serveur et redémarrer le service.

Excuses pour ma réponse tardive, c'était effectivement tout simplement ça

Merci


Problème de configuration squid3 et/ou dansguardian

2012-05-28 Par sujet Tulum
Bonjour,

J'essaye d'installer dansguardian. J'ai suivi le tuto suivant : 
http://wiki.linuxpourlesnuls.org/index.php?title=Dansguardian.

Je n'ai pas modifié la configuration de squid3, pour dansguardian j'ai suivi 
scrupulement le tuto.

Lorsque je modifie la connexion internet dans firefox en mettant comme proxy 
127.0.0.1:8080 je n'ai plus accès à internet. Si je vais sur un site bloqué 
par dansguardian, j'ai bien la page de blocage de dansguardian. Pour un site 
autorisé, j'obtient ce message : 
 La connexion a été réinitialisée

La connexion avec le serveur a été réinitialisée pendant le chargement de la 
page.

Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
tard ;
  Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
au réseau de votre ordinateur ;
  Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
assurez-vous que Iceweasel est autorisé à accéder au Web.

si je met le proxy 127.0.0.1:3128, je n'ai aucun problème, donc à priori 
squid3 ne bloque pas mon accès, si je comprend bien.

J'ai pas mal cherché mais je n'est rien trouvé sur internet.

Si quelqu'un a une idée merci.

Debian wheezy x64 à jour


signature.asc
Description: This is a digitally signed message part.


Re: Problème de configuration squid3 et/ou dansguardian

2012-05-28 Par sujet Jean-Michel OLTRA

Bonjour,


Le lundi 28 mai 2012, Tulum a écrit...


 si je met le proxy 127.0.0.1:3128, je n'ai aucun problème, donc à priori 
 squid3 ne bloque pas mon accès, si je comprend bien.

 J'ai pas mal cherché mais je n'est rien trouvé sur internet.

Sous Debian, Squid est sur le 3128, et pas le 8080

-- 
jm

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20120528101341.GC14934@espinasse



Re: Problème de configuration squid3 et/ou dansguardian

2012-05-28 Par sujet Tulum
Le lundi 28 mai 2012 12:13:41 Jean-Michel OLTRA, vous avez écrit :

 Sous Debian, Squid est sur le 3128, et pas le 8080
C'est pour que j'ai testé squid comme proxy (127.0.0.1:3128) et là je n'ai pas 
de problème. dansguardian a bien comme port pour le proxy 3128
ci dessous la configuration réseau de dansguardian :

# Network Settings
# 
# the IP that DansGuardian listens on.  If left blank DansGuardian will
# listen on all IPs.  That would include all NICs, loopback, modem, etc.
# Normally you would have your firewall protecting this, but if you want
# you can limit it to a certain IP. To bind to multiple interfaces,
# specify each IP on an individual filterip line.
filterip =

# the port that DansGuardian listens to.
filterport = 8080

# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 127.0.0.1

# the port DansGuardian connects to proxy on
proxyport = 3128

# Whether to retrieve the original destination IP in transparent proxy
# setups and check it against the domain pulled from the HTTP headers.
#
# Be aware that when visiting sites which use a certain type of round-robin
# DNS for load balancing, DG may mark requests as invalid unless DG gets
# exactly the same answers to its DNS requests as clients.  The chances of
# this happening can be increased if all clients and servers on the same LAN
# make use of a local, caching DNS server instead of using upstream DNS
# directly.
#
# See http://www.kb.cert.org/vuls/id/435052
# on (default) | off
#!! Not compiled !! originalip = on

# accessdeniedaddress is the address of your web server to which the cgi
# dansguardian reporting script was copied. Only used in reporting levels 1 
and 2.
#
# This webserver must be either:
#  1. Non-proxied. Either a machine on the local network, or listed as an 
exception
# in your browser's proxy configuration.
#  2. Added to the exceptionsitelist. Option 1 is preferable; this option is
# only for users using both transparent proxying and a non-local server
# to host this script.
#
# Individual filter groups can override this setting in their own 
configuration.
#
accessdeniedaddress = 'http://YOURSERVER.YOURDOMAIN/cgi-bin/dansguardian.pl'

# Non standard delimiter (only used with accessdeniedaddress)
# To help preserve the full banned URL, including parameters, the variables
# passed into the access denied CGI are separated using non-standard
# delimiters. This can be useful to ensure correct operation of the filter
# bypass modes. Parameters are split using :: in place of , and == in
# place of =.
# Default is enabled, but to go back to the standard mode, disable it.
nonstandarddelimiter = on


Re: Problème de configuration squid3 et/ou dansguardian

2012-05-28 Par sujet Jean-Michel OLTRA

Bonjour,


Le lundi 28 mai 2012, Tulum a écrit...

 # the port that DansGuardian listens to.
 filterport = 8080

 # the ip of the proxy (default is the loopback - i.e. this server)
 proxyip = 127.0.0.1

Je ne connais pas dansguardian, donc je ne te répondrais pas sur sa conf
propre. Dans Squid, il y a l'option url_rewrite_program. Tu l'as
renseignée ? Vois tu qqch dans les logs de squid
/var/log/squid/access.log ?

Sinon, une connexion ré-initialisée pourrait s'avérer être un reset
(drapeau tcp RST). Un port qui ne serait pas ouvert ? Un accès mal
paramétré entre Squid et Dansguardian qui renverrait le RST ? Tu
pourrais suivre la connexion avec tcpdump sur lo et sur les ports 3128
et 8080 (tcpdump -i lo -n port 8080 or port 3128)

-- 
jm

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20120528125758.GE14934@espinasse



Re: Problème de configuration squid3 et/ou dansguardian

2012-05-28 Par sujet Ludovic Gomez
Bonjour, 




Tulum tu...@laposte.net a écrit :

Le lundi 28 mai 2012 12:13:41 Jean-Michel OLTRA, vous avez écrit :

 Sous Debian, Squid est sur le 3128, et pas le 8080
C'est pour que j'ai testé squid comme proxy (127.0.0.1:3128) et là je
n'ai pas 
de problème. dansguardian a bien comme port pour le proxy 3128
ci dessous la configuration réseau de dansguardian :

# Network Settings
# 
# the IP that DansGuardian listens on.  If left blank DansGuardian will
# listen on all IPs.  That would include all NICs, loopback, modem,
etc.
# Normally you would have your firewall protecting this, but if you
want
# you can limit it to a certain IP. To bind to multiple interfaces,
# specify each IP on an individual filterip line.
filterip =

# the port that DansGuardian listens to.
filterport = 8080

# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 127.0.0.1

Ici il faut mettre l'adresse ip du serveur et redémarrer le service. 




# the port DansGuardian connects to proxy on
proxyport = 3128

# Whether to retrieve the original destination IP in transparent proxy
# setups and check it against the domain pulled from the HTTP headers.
#
# Be aware that when visiting sites which use a certain type of
round-robin
# DNS for load balancing, DG may mark requests as invalid unless DG
gets
# exactly the same answers to its DNS requests as clients.  The chances
of
# this happening can be increased if all clients and servers on the
same LAN
# make use of a local, caching DNS server instead of using upstream DNS
# directly.
#
# See http://www.kb.cert.org/vuls/id/435052
# on (default) | off
#!! Not compiled !! originalip = on

# accessdeniedaddress is the address of your web server to which the
cgi
# dansguardian reporting script was copied. Only used in reporting
levels 1 
and 2.
#
# This webserver must be either:
#  1. Non-proxied. Either a machine on the local network, or listed as
an 
exception
# in your browser's proxy configuration.
#  2. Added to the exceptionsitelist. Option 1 is preferable; this
option is
# only for users using both transparent proxying and a non-local
server
# to host this script.
#
# Individual filter groups can override this setting in their own 
configuration.
#
accessdeniedaddress =
'http://YOURSERVER.YOURDOMAIN/cgi-bin/dansguardian.pl'

# Non standard delimiter (only used with accessdeniedaddress)
# To help preserve the full banned URL, including parameters, the
variables
# passed into the access denied CGI are separated using non-standard
# delimiters. This can be useful to ensure correct operation of the
filter
# bypass modes. Parameters are split using :: in place of , and
== in
# place of =.
# Default is enabled, but to go back to the standard mode, disable it.
nonstandarddelimiter = on

-- 
Envoyé de mon téléphone Android avec K-9 Mail. Excusez la brièveté.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/1d36cff8-32fa-4a94-aea2-0253865f9...@email.android.com