OVH Cloud OVH Cloud

Acl Squid non appliquée

2 réponses
Avatar
ThomasC.
Salut,

Je voudrais que mes utilisateurs ne passent pas par squid pour les
adresses locales, j'ai dons créé les acl suivantes:

acl localparis dst 10.8.0.0/255.255.0.0
acl localamstelveen dst 10.2.0.0/255.255.0.0
acl dragon src 10.1.4.78/255.255.0.0
no_cache deny localparis localamstelveen dragon
always_direct allow localparis localamstelveen dragon

Malgrès cela, je continue de voir dans access.log des GET en local. Où
j'ai pas bon ?


Merci d'avance.



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

2 réponses

Avatar
Gilles Mocellin
--nextPart5001280.I058PBSL0u
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Mardi 28 Mars 2006 16:30, ThomasC. a écrit :
Salut,

Je voudrais que mes utilisateurs ne passent pas par squid pour les
adresses locales, j'ai dons créé les acl suivantes:

acl localparis dst 10.8.0.0/255.255.0.0
acl localamstelveen dst 10.2.0.0/255.255.0.0
acl dragon src 10.1.4.78/255.255.0.0
no_cache deny localparis localamstelveen dragon
always_direct allow localparis localamstelveen dragon

Malgrès cela, je continue de voir dans access.log des GET en local. Où
j'ai pas bon ?


Merci d'avance.



Essaye avec :

always_direct allow localparis localamstelveen dragon
always_direct deny all

never_direct deny localparis localamstelveen dragon
never_direct allow all

Le no_cache sert à quoi exactement ?

--nextPart5001280.I058PBSL0u
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2.2 (GNU/Linux)

iD8DBQBEKbMLDltnDmLJYdARAuosAJ9Zjtl2Rzsc4+XMoxIbijGM5cKy6gCfdnBG
GN8gpvhTuq24bhW59GXf7eA =lpB2
-----END PGP SIGNATURE-----

--nextPart5001280.I058PBSL0u--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
ThomasC
> > Salut,
>
> Je voudrais que mes utilisateurs ne passent pas par squid pour les
> adresses locales, j'ai dons créé les acl suivantes:
>
> acl localparis dst 10.8.0.0/255.255.0.0
> acl localamstelveen dst 10.2.0.0/255.255.0.0
> acl dragon src 10.1.4.78/255.255.0.0 <http://10.1.4.78/255.255.0.0>
> no_cache deny localparis localamstelveen dragon
> always_direct allow localparis localamstelveen dragon
>
> Malgrès cela, je continue de voir dans access.log des GET en local. Où
> j'ai pas bon ?
>
>
> Merci d'avance.

Essaye avec :

always_direct allow localparis localamstelveen dragon
always_direct deny all

never_direct deny localparis localamstelveen dragon
never_direct allow all

Le no_cache sert à quoi exactement ?




--
Le bon sens est la chose du monde la mieux partagée.



Le problème avec tes directives c'est que maintenant je recois lors
d'une connection aux serveurs webs locaux:
The following error was encountered:

* Unable to forward this request at this time.

This request could not be forwarded to the origin server or to any parent caches. The most likely cause for this error is that:

* The cache administrator does not allow this cache to make direct connections to origin servers, and
* All configured parent caches are currently unreachable.




--
Pensez