Rechercher : dans
Par :

PBM Squid avec webmin

Dernière réponse le 11 mar 2004 à 22:50:24 harnis, le 11 mar 2004 à 09:38:20 
 Signaler ce message aux modérateurs

Bonjour, j’essaye tant bien que mal de faire fonctionner squid mais sans succès enfin presque....

Voici le message d’erreur quand j’essaye d’appliquer les changements dans webmin.
Seulement, après avoir relancer Internet Explorer, l’authentification fonctionne mais bon, tout cela ne me semble pas normal.
Je dois rappeler que je suis un newbie sous linux…

Voici donc le message d’erreur dans webmin
2004/03/11 09:16:50| aclParseAclLine: IGNORING: Proxy Auth ACL 'acl Users proxy_auth REQUIRED' because no authentication schemes are fully configured.
2004/03/11 09:16:50| aclParseAclLine: IGNORING invalid ACL: acl Users proxy_auth REQUIRED
2004/03/11 09:16:50| squid.conf line 1453: http_access deny !Users
2004/03/11 09:16:50| aclParseAccessLine: ACL name 'Users' not found.
2004/03/11 09:16:50| squid.conf line 1453: http_access deny !Users
2004/03/11 09:16:50| aclParseAccessLine: Access line contains no ACL's, skipping

Voici le squid.conf
La 1ère ligne : visible_hostname… j’ai été obligé de la rajouter pour que le proxy fonctionne

visible_hostname serveur

Voici maintenant les règles:

acl mynetwork src 172.18.7.0/255.255.255.0
#acl fileupload req_mime_type -i ^multipart/form-data$
#
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl purge method PURGE
acl CONNECT method CONNECT
acl LocalNet src 172.18.7.0/255.255.255.0
acl Users proxy_auth REQUIRED

http_access allow manager localhost
http_access allow manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
# And finally deny all other access to this proxy
#http_access allow localhost
http_access deny !Users
http_access allow LocalNet
http_access deny all

icp_access allow all
log_fqdn on
auth_param basic realm Squid proxy-caching web server
auth_param basic children 5
auth_param basic credentialsttl 10 minute
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/users

J’utilise MDK 9.2 et la version squid livrée avec MDK 9.2.
Mon réseau a cette plage d’adresse : de 172.18.7.0 à 172.18.7.254, mon proxy à cette adresse 172.18.7.1.

Comme je disais l’authentification fonctionne mais par exemple je ne peux pas acceder à webmin depuis poste du réseau local : Access denied…

Alors mes questions sont celles-ci :
Est-ce que je peux passer outre le message d’erreur de webmin et faire comme si de rien n’était.. J ???
Est-ce que je suis obligé de mettre visible_hostname : serveur… cé pas une faille de sécurité ça ???
Comment puis-je faire pour acceder à webmin depuis mon poste client sur le réseau local.

Voilà si vous pouvez me donner un ch’ti coup de main se serait vraiment sympas….

Allez longue vie à LINUX !!!!

Harnis

Meilleures réponses pour « PBM Squid avec webmin » dans :
Installer WebMin VoirWebMin permet d'administrer à distance une machine Linux à partir d'un simple navigateur. Voici les instructions pour installer rapidement l'interface d'administration WebMin sous Debian (et Ubuntu): 1) Installez les paquets nécessaires à...
Linux- Gentoo - Installation de Webmin VoirWebmin est une interface web de gestion de serveurs. Installation de Webmin L'installation de Webmin ne diffère guère de l'installation des autres logiciels sous Gentoo. Grâce à la commande emerge, l'installation de Webmin sera effectuée. #...
Installer un serveur proxy HTTP (Squid) VoirSommaire : 1. Installer le proxy 2. Configurer le proxy 2.1 Nommer le proxy 2.2 Choisir le port 2.3 Choisir l'interface 2.4 Définir les droits d'accès 2.5 Autoriser le groupe 2.6 Autoriser les ports non standards 3. Démarrer le...

1

 asevere, le 11 mar 2004 à 22:50:24

Salut,
J'ai pas trop le temps de regardé en profondeur pour le moment, mais il me semble que ton ACL Users n'est tout bonnemment pas definie :)

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"

Répondre à asevere