<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.lesmorin.fr/index.php?action=history&amp;feed=atom&amp;title=Squid</id>
	<title>Squid - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.lesmorin.fr/index.php?action=history&amp;feed=atom&amp;title=Squid"/>
	<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Squid&amp;action=history"/>
	<updated>2026-05-20T03:40:24Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://doc.lesmorin.fr/index.php?title=Squid&amp;diff=1413&amp;oldid=prev</id>
		<title>Ycharbi : Page créée avec « Category:Services_mandataire  [http://www.squid-cache.org/ Squid] est un [https://fr.wikipedia.org/wiki/Proxy#Proxy_r%C3%A9seau serveur mandataire] permettant de relayer les requêtes ''HTTP'', ''HTTPS'', ''FTP'' et ''Gopher''. Il est généralement utilisé comme point de sortie unique pour les requêtes ''WEB'' des clients d'un réseau local vers le ''WAN''. Son but principale est de permettre un filtrage des accès ainsi qu'une journalisation du trafic en plus... »</title>
		<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Squid&amp;diff=1413&amp;oldid=prev"/>
		<updated>2022-11-19T16:33:50Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « &lt;a href=&quot;/index.php/Cat%C3%A9gorie:Services_mandataire&quot; title=&quot;Catégorie:Services mandataire&quot;&gt;Category:Services_mandataire&lt;/a&gt;  [http://www.squid-cache.org/ Squid] est un [https://fr.wikipedia.org/wiki/Proxy#Proxy_r%C3%A9seau serveur mandataire] permettant de relayer les requêtes &amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;, &amp;#039;&amp;#039;HTTPS&amp;#039;&amp;#039;, &amp;#039;&amp;#039;FTP&amp;#039;&amp;#039; et &amp;#039;&amp;#039;Gopher&amp;#039;&amp;#039;. Il est généralement utilisé comme point de sortie unique pour les requêtes &amp;#039;&amp;#039;WEB&amp;#039;&amp;#039; des clients d&amp;#039;un réseau local vers le &amp;#039;&amp;#039;WAN&amp;#039;&amp;#039;. Son but principale est de permettre un filtrage des accès ainsi qu&amp;#039;une journalisation du trafic en plus... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:Services_mandataire]]&lt;br /&gt;
&lt;br /&gt;
[http://www.squid-cache.org/ Squid] est un [https://fr.wikipedia.org/wiki/Proxy#Proxy_r%C3%A9seau serveur mandataire] permettant de relayer les requêtes ''HTTP'', ''HTTPS'', ''FTP'' et ''Gopher''. Il est généralement utilisé comme point de sortie unique pour les requêtes ''WEB'' des clients d'un réseau local vers le ''WAN''. Son but principale est de permettre un filtrage des accès ainsi qu'une journalisation du trafic en plus d'offrir un service cache.&lt;br /&gt;
&lt;br /&gt;
{{info|Documentation réalisée avec ''Debian Bullseye'' (11) et [https://fr.wikipedia.org/wiki/Squid_(logiciel) Squid] 4.13-10.}}&lt;br /&gt;
&lt;br /&gt;
=Installation=&lt;br /&gt;
 apt install --no-install-recommends squid&lt;br /&gt;
&lt;br /&gt;
=Configuration=&lt;br /&gt;
La configuration proposée dans ce document permet d'offrir un service de mandataire à des clients situés dans un ''LAN'' restreint par pare-feux. Ces derniers sont obligés de passer par le mandataire pour accéder au ''WEB''. Seul quelques domaines sont autorisés.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cat &amp;lt; '_EOF_' &amp;gt; /etc/squid/squid.conf&lt;br /&gt;
# Nom de domaine de Squid. N'a aucune utilité mais enlève un message dans le journal&lt;br /&gt;
visible_hostname squid.ycharbi.fr&lt;br /&gt;
&lt;br /&gt;
# Liste de réseaux. Ce seront les réseaux autorisés à utilisé les services de Squid&lt;br /&gt;
acl rzo_locaux src 192.168.1.0/24&lt;br /&gt;
acl rzo_locaux src 192.168.5.0/24&lt;br /&gt;
acl rzo_locaux src 192.168.8.0/24&lt;br /&gt;
&lt;br /&gt;
# Liste de ports. Ce seront les ports autorisés&lt;br /&gt;
acl liste_ports port 80 # http&lt;br /&gt;
acl liste_ports port 21 # ftp&lt;br /&gt;
acl liste_ports port 443 # https&lt;br /&gt;
acl liste_ports port 70 # gopher&lt;br /&gt;
acl liste_ports port 210 # wais&lt;br /&gt;
acl liste_ports port 1025-65535 # ports non enregistrés&lt;br /&gt;
acl liste_ports port 280 # http-mgmt&lt;br /&gt;
acl liste_ports port 488 # gss-http&lt;br /&gt;
acl liste_ports port 591 # filemaker&lt;br /&gt;
acl liste_ports port 777 # multiling http&lt;br /&gt;
acl liste_ports port 8096 # jellyfin&lt;br /&gt;
&lt;br /&gt;
# N'autoriser que les informations des listes précédentes&lt;br /&gt;
http_access deny !rzo_locaux&lt;br /&gt;
http_access deny !liste_ports&lt;br /&gt;
&lt;br /&gt;
# Liste d'accès contenant les domaines pouvant être utilisés par Jellyfin&lt;br /&gt;
acl liste_blanche_jellyfin dstdomain .ycharbi.fr www.omdbapi.com api.themoviedb.org&lt;br /&gt;
&lt;br /&gt;
# Autorisation de la liste de domaines de Jellyfin&lt;br /&gt;
http_access allow liste_blanche_jellyfin&lt;br /&gt;
# Interdiction de tous les autres domaines&lt;br /&gt;
http_access deny all&lt;br /&gt;
# Port d'écoute de Squid&lt;br /&gt;
http_port 3128&lt;br /&gt;
&lt;br /&gt;
# Emplacement du cache&lt;br /&gt;
coredump_dir /var/spool/squid&lt;br /&gt;
_EOF_&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Redémarrage du service&lt;br /&gt;
 systemctl restart squid.service&lt;br /&gt;
&lt;br /&gt;
Les journaux d'accès sont visibles de la façon suivante&lt;br /&gt;
 tail -f /var/log/squid/access.log&lt;br /&gt;
&lt;br /&gt;
==Source de la section==&lt;br /&gt;
* https://modernmanagement.works/network/squid-proxy-whitelist-configuration/&lt;/div&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
</feed>