(Courriels de diversion: <obeiront@etresillonner-paysan.com> <refondue@eclaircis-fastueuses.com> <jonchee@encaustique-occasionne.com> <fendilleront@decrierait-relancerons.com> <confronterons@inclassable-divine.com> <memorandums@atterrerais-tricoterent.com> <dissequa@taches-demissionnerai.com> <sympathiserions@hindi-esbigner.com> <sculpta@numerotage-inconstances.com> <deconcertees@congressistes-stridence.com> )


Bernard ETIENNE wrote:

> Nicolas dubois wrote:
>
> > > Q1 : Proxy:
> > > Dans mon entreprise, pour des raisons économiques,
> > > nous voulons mettre en place un proxy http pour filtrer
> > > les accès à certains site. J'ai pensé à Squid.
> > Seulement, notre
> > > prestataire
> > > internet (Oléane) nous fourni déjà un proxy.
> > > Notre but étant de paramétrer les PC pour qu'il pointe
> > sur Squid et
> > > paramétrer Squid vers le proxy Oléane. Cela vous parait-
> > il concevable ?
> >
> > Oui, j'ai déja vu ce genre de config chez un client : Une
> > LS avec ces ip fixes. Le résultat n'a pas pu réellement
> > être calculé car le nombre d'accès web à l'internet etait
> > plutot limité.
> >
> > AMHA, il doit y avoir des exemples tout fait de fichiers
> > de config sur les newsgroups ....
> >
> > -------------------
> > Vous aussi devenez le "Coup de coeur de Julie" et gagnez une Webcam
> > sur http://www.chez.com !
> > Chez.com vous invite à découvrir l'univers passionnant des sites persos.
> >
> > ---------------------------------------------------------------------
> > Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>> > Le CULTe sur le web: <URL:http://www.CULTe.org/>
>
> On peut parfaitement configurer un proxy local sans passer par le proxy du
> FAI. L'interêt de la manip est de ne pas charger la LS en chargeant les
> pages du proxy du FAI mais plutôt les pages de son propre proxy sur le LAN.
>
> Un autre interêt est de configurer le proxy avec ses propres règles:
> exclure des expréssions des URL, limiter les accés à des plages horaires
> etc ...)
> Enfin comme le proxy cache la résolution des DNS on peut encore gagner du
> temps.
>
> Néanmoins tu as interêt à avoir quelques règles de firewall pour forcer
> tous les utilisateurs à passer par le proxy.
>
> coté navigateur, on peut écrire un script de configuration automatique sur
> un serveur web interne. Il y a une bonne doc sur le site Netscape. Mon
> fichier est le suivant
>
> function FindProxyForURL(url, host)
>         {
>         if (host == "127.0.0.1" || isPlainHostName(host) ||
> dnsDomainIs(host, ".c-et-f.com"))
>                 return "DIRECT";
>         else if (url.substring(0, 5) == "http:" || url.substring(0, 4) ==
> "ftp:")
>                 return "PROXY cache.fleur.c-et-f.com:3128; DIRECT";
>         else
>                 return "DIRECT";
>         }
>
> Tout ce qui est interne ne passe pas par le proxy, le rest oui.
>
> Au navigateur (IE ou Netscape) on indique le script de configuration
> http://nom_d'un_serveur/proxy.pac
>
> Cordialement
>
> --
> Bernard ETIENNE
> Castel et Fromaget
> FLEURANCE
>
> ---------------------------------------------------------------------
> Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>> Le CULTe sur le web: <URL:http://www.CULTe.org/>

Adresse de la doc:

http://home.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.html

--
Bernard ETIENNE
Castel et Fromaget
FLEURANCE




---------------------------------------------------------------------
Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>Le CULTe sur le web: <URL:http://www.CULTe.org/>