Bonsoir, revoilà NDV et ses questions graves... Il s'agit ici de sécuriser une passerelle Internet qui peut être jointe par des laptops windows... L'idée est de donner un accès Internet à ses mobiles (ceux qui vont au petit coin avec leurs portables car ils doivent rester connectés 24h/24,... par exemple)
Une idée était de tunnelliser les flux vers le port 8080 du SQUID dans SSH. J'ai trouvé un petit soft (bien cher) pour Windows permettant de faire celà assez rapidement (entunnel de vandyke). En utilisant l'authentification à clefs publiques, chipoter avec la table ARP des jouets wireless en devient presque inutile. Toutes ces choses semblent providentielles mais... Si un fournisseur X vient chez nous avec son laptop "wirelled", il n'a peut être pas les droits suffisants pour installer ce tunnelliseur SSH pour Windows... Ma question... Est il possible de transformer SQUID en un wrapper SSL quoi qu'il puisse arriver? Par exemple, je me retrouve avec un https même lorsque je visite yahoo.fr ou même hotmail.com... SQUID ferait le reste avec une authentification sommaire au proxy via des mots de passe qui seraient encryptés par ce même wrapper SSL... Pour le end-user, juste un password, pas de softs inutiles. Merci par avance, Je crois que vous avez compris mon tracas. Bien à vous tous, NDV _______________________________________________________ Linux Mailing List - http://www.unixtech.be Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux Archives: http://www.mail-archive.com/linux@lists.unixtech.be IRC: efnet.unixtech.be:6667 - #unixtech