Forum général.général squid+deny_info

Posté par  .
Étiquettes :
-1
24
nov.
2009
Bonjour à tous,

Voilà, j'ai mis en place un proxy transparent et je souhaiterais que tous les sites soient bloqués à l'exception de ceux que je désire afficher. pour ce faire j'ai ajouté les directives suivantes au fichier de squid.conf:

acl accessOK url_regex "/etc/squid/sitesOK"
http_access allow accessOK
http_access deny all
deny_info http://127.0.0.1 all

et au niveau du ficher sitesOK, j'ai listé les liens que je voulais autoriser.
Tout marchait à merveille, mais à présent quand j'essaye d'afficher une page, le phénomène suivant ce produit:
Le lien est bien redirigé vers 127.0.0.1 mais j'ai l'erreur suivante au niveau du navigateur:

Boucle de redirection

Firefox a détecté que le serveur redirige la demande pour cette adresse d'une manière qui n'aboutira pas.

Le navigateur a arrêté d'attendre une réponse du site. Le site crée une redirection de telle sorte que la requête ne peut jamais aboutir.

* Avez-vous désactivé ou bloqué les cookies nécessaires pour ce site ?
* NOTE : Si le problème n'est pas résolu en acceptant les cookies de ce site, il s'agit probablement d'un problème de configuration du serveur et non de votre ordinateur.


Quelqu'un aurait-il déja rencontré ce problème??
Merci pour les retours.
  • # tu as un serveur web sur chaque client ?

    Posté par  (site web personnel) . Évalué à 2.

    Tout est dans le titre

    Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités

    • [^] # Re: tu as un serveur web sur chaque client ?

      Posté par  . Évalué à 1.

      Non, aucun serveur web sur les clients.
      Ce qui est bizarre c'est que j'ai cette erreur quand je mets la directive http_access deny all avant celle où j'autorise mon réseau (http_access mon_reseau). Quand je la met après, c'est comme si la directive deny all passait inaperçue et les clients peuvent aller sur n'importe quel site.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.