<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.ycharbi.fr/index.php?action=history&amp;feed=atom&amp;title=Squid</id>
	<title>Squid - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ycharbi.fr/index.php?action=history&amp;feed=atom&amp;title=Squid"/>
	<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Squid&amp;action=history"/>
	<updated>2026-06-10T00:38:48Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://doc.ycharbi.fr/index.php?title=Squid&amp;diff=1413&amp;oldid=prev</id>
		<title>Ycharbi : Page créée avec « Category:Services_mandataire  [http://www.squid-cache.org/ Squid] est un [https://fr.wikipedia.org/wiki/Proxy#Proxy_r%C3%A9seau serveur mandataire] permettant de relayer les requêtes &#039;&#039;HTTP&#039;&#039;, &#039;&#039;HTTPS&#039;&#039;, &#039;&#039;FTP&#039;&#039; et &#039;&#039;Gopher&#039;&#039;. Il est généralement utilisé comme point de sortie unique pour les requêtes &#039;&#039;WEB&#039;&#039; des clients d&#039;un réseau local vers le &#039;&#039;WAN&#039;&#039;. Son but principale est de permettre un filtrage des accès ainsi qu&#039;une journalisation du trafic en plus... »</title>
		<link rel="alternate" type="text/html" href="https://doc.ycharbi.fr/index.php?title=Squid&amp;diff=1413&amp;oldid=prev"/>
		<updated>2022-11-19T16:33:50Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « &lt;a href=&quot;/index.php/Cat%C3%A9gorie:Services_mandataire&quot; title=&quot;Catégorie:Services mandataire&quot;&gt;Category:Services_mandataire&lt;/a&gt;  [http://www.squid-cache.org/ Squid] est un [https://fr.wikipedia.org/wiki/Proxy#Proxy_r%C3%A9seau serveur mandataire] permettant de relayer les requêtes &amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;, &amp;#039;&amp;#039;HTTPS&amp;#039;&amp;#039;, &amp;#039;&amp;#039;FTP&amp;#039;&amp;#039; et &amp;#039;&amp;#039;Gopher&amp;#039;&amp;#039;. Il est généralement utilisé comme point de sortie unique pour les requêtes &amp;#039;&amp;#039;WEB&amp;#039;&amp;#039; des clients d&amp;#039;un réseau local vers le &amp;#039;&amp;#039;WAN&amp;#039;&amp;#039;. Son but principale est de permettre un filtrage des accès ainsi qu&amp;#039;une journalisation du trafic en plus... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:Services_mandataire]]&lt;br /&gt;
&lt;br /&gt;
[http://www.squid-cache.org/ Squid] est un [https://fr.wikipedia.org/wiki/Proxy#Proxy_r%C3%A9seau serveur mandataire] permettant de relayer les requêtes &amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;, &amp;#039;&amp;#039;HTTPS&amp;#039;&amp;#039;, &amp;#039;&amp;#039;FTP&amp;#039;&amp;#039; et &amp;#039;&amp;#039;Gopher&amp;#039;&amp;#039;. Il est généralement utilisé comme point de sortie unique pour les requêtes &amp;#039;&amp;#039;WEB&amp;#039;&amp;#039; des clients d&amp;#039;un réseau local vers le &amp;#039;&amp;#039;WAN&amp;#039;&amp;#039;. Son but principale est de permettre un filtrage des accès ainsi qu&amp;#039;une journalisation du trafic en plus d&amp;#039;offrir un service cache.&lt;br /&gt;
&lt;br /&gt;
{{info|Documentation réalisée avec &amp;#039;&amp;#039;Debian Bullseye&amp;#039;&amp;#039; (11) et [https://fr.wikipedia.org/wiki/Squid_(logiciel) Squid] 4.13-10.}}&lt;br /&gt;
&lt;br /&gt;
=Installation=&lt;br /&gt;
 apt install --no-install-recommends squid&lt;br /&gt;
&lt;br /&gt;
=Configuration=&lt;br /&gt;
La configuration proposée dans ce document permet d&amp;#039;offrir un service de mandataire à des clients situés dans un &amp;#039;&amp;#039;LAN&amp;#039;&amp;#039; restreint par pare-feux. Ces derniers sont obligés de passer par le mandataire pour accéder au &amp;#039;&amp;#039;WEB&amp;#039;&amp;#039;. Seul quelques domaines sont autorisés.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cat &amp;lt; &amp;#039;_EOF_&amp;#039; &amp;gt; /etc/squid/squid.conf&lt;br /&gt;
# Nom de domaine de Squid. N&amp;#039;a aucune utilité mais enlève un message dans le journal&lt;br /&gt;
visible_hostname squid.ycharbi.fr&lt;br /&gt;
&lt;br /&gt;
# Liste de réseaux. Ce seront les réseaux autorisés à utilisé les services de Squid&lt;br /&gt;
acl rzo_locaux src 192.168.1.0/24&lt;br /&gt;
acl rzo_locaux src 192.168.5.0/24&lt;br /&gt;
acl rzo_locaux src 192.168.8.0/24&lt;br /&gt;
&lt;br /&gt;
# Liste de ports. Ce seront les ports autorisés&lt;br /&gt;
acl liste_ports port 80 # http&lt;br /&gt;
acl liste_ports port 21 # ftp&lt;br /&gt;
acl liste_ports port 443 # https&lt;br /&gt;
acl liste_ports port 70 # gopher&lt;br /&gt;
acl liste_ports port 210 # wais&lt;br /&gt;
acl liste_ports port 1025-65535 # ports non enregistrés&lt;br /&gt;
acl liste_ports port 280 # http-mgmt&lt;br /&gt;
acl liste_ports port 488 # gss-http&lt;br /&gt;
acl liste_ports port 591 # filemaker&lt;br /&gt;
acl liste_ports port 777 # multiling http&lt;br /&gt;
acl liste_ports port 8096 # jellyfin&lt;br /&gt;
&lt;br /&gt;
# N&amp;#039;autoriser que les informations des listes précédentes&lt;br /&gt;
http_access deny !rzo_locaux&lt;br /&gt;
http_access deny !liste_ports&lt;br /&gt;
&lt;br /&gt;
# Liste d&amp;#039;accès contenant les domaines pouvant être utilisés par Jellyfin&lt;br /&gt;
acl liste_blanche_jellyfin dstdomain .ycharbi.fr www.omdbapi.com api.themoviedb.org&lt;br /&gt;
&lt;br /&gt;
# Autorisation de la liste de domaines de Jellyfin&lt;br /&gt;
http_access allow liste_blanche_jellyfin&lt;br /&gt;
# Interdiction de tous les autres domaines&lt;br /&gt;
http_access deny all&lt;br /&gt;
# Port d&amp;#039;écoute de Squid&lt;br /&gt;
http_port 3128&lt;br /&gt;
&lt;br /&gt;
# Emplacement du cache&lt;br /&gt;
coredump_dir /var/spool/squid&lt;br /&gt;
_EOF_&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redémarrage du service&lt;br /&gt;
 systemctl restart squid.service&lt;br /&gt;
&lt;br /&gt;
Les journaux d&amp;#039;accès sont visibles de la façon suivante&lt;br /&gt;
 tail -f /var/log/squid/access.log&lt;br /&gt;
&lt;br /&gt;
==Source de la section==&lt;br /&gt;
* https://modernmanagement.works/network/squid-proxy-whitelist-configuration/&lt;/div&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
</feed>