PROXY : Squid

Installation et configuration de base

Installation sur Debian 11



Une fois le proxy installer vérifier le statut avec la commande systemctl status squid



Ensuite afin de configurer le proxy déplacez vous dans le répertoire etc/squid avec la commande cd.
une fois dans le répertoire nous allons modifier le fichier squid.conf afin de garder uniquement les parties qui nous intéresse. Pour cela et afin d'éviter des erreurs nous allons faire une copie du fichier original.



Par la suite ouvrez le fichier squid.conf avec votre éditeur de texte préférer. Comme vous pouvez le constater le fichier comporte énormément de texte d'information ce qui ne facilite pas le paramétrage, nous allons donc faire un peu de tri avec la commande suivante afin de supprimé tout les commentaires et ne garder que les commandes de configuration.
Après avoir ouvert votre fichier avec l'éditeur VIM appuyer sur la touche ECHAP puis :g/^#/d



Résultat, les commentaires on bien été effacer mais il reste des lignes vides que nous allons effacer avec la commande suivante dans éditeur de texte.



Tapez la commande suivante:"ECHAP" :g/^$/d



Vérifions maintenant l'adresse IP de notre machine afin d'effectuer des test sur notre machine local avant un déploiement réseau avec la commande ip a



Notre adresse local est 192.168.0.26
Retournons dans notre fichier de configuration squid.conf afin de spécifier notre adresse ip local le /32 nous permet de tester la configuration sur notre machine uniquement. Nous avons également supprimer les lignes non essentiel à notre configuration et surtout nous avons ajouter la ligne suivante. http_access deny all (nous spécifions grâce à cette ligne de commande que l'accès http est bloqué pour tous, bien que uniquement notre adresse ip local soit renseigner pour le coup)



Nous pouvons tester maintenant que la règle soit fonctionnel en redémarrant le proxy.



Il nous reste à renseigner le proxy dans notre navigateur internet



Vous constatez que le port du proxy est le 3128 par défaut il apparait dans le fichier de configuration squid.config



Le test fonctionne correctement nous constatons que l'accès à internet est bien restreint bien que la manipulation n'est pas un grand intérêt je vous l'accorde.

Nous allons donc configurer le proxy de manière à ce que notre machine UNIQUEMENT sur le réseau 192.168.0.26/24 puisse avoir accès à l'internet.



Pour ce faire modifier le paramètre http_access deny all en http_access allow localnet où localnet est votre ip sur le réseau. Dans l'exemple ci-dessus le masque sous réseau /32 ne comprend que notre machine... Si nous voulions que cela fonctionne pour les autres machines il faudrait modifier le /32 en /24.