Outils pour utilisateurs

Outils du site


netadmin:proxy:squid:filtrage_https

Ceci est une ancienne révision du document !


Filtrer HTTPS via Squid

:TODO:

Installation et paramétrage d'un serveur mandataire HTTP/HTTPS avec Squid sur Debian 12 (bookworm).

Installer le service Squid

apt install -y squid

On configure le service via le fichier /etc/squid/squid.conf. Ce fichier commente largement les options actives par défaut (plus de 9000 lignes).

Pour obtenir une vue synthétique des directives actives de ce fichier :

cd /etc/squid/
grep --invert-match -e '^$' -e '^#'  squid.conf
La configuration est répartie dans plusieurs fichiers. Pour tester la syntaxe de la configuration chargée par le service :
squid -k parse

Vérifier l'état du service et si nécessaire activer le service au démarrage :

systemclt status squid.service
 
systemctl enable squid.service --now

Si le pare-feu firewalld est actif, penser à autoriser le trafic entrant sur le port 3128

# Si le port par défaut n'est pas modifié
firewall-cmd --info-service=squid
 
firewall-cmd --permanent --zone=internal --add-service=squid
firewall-cmd --reload

Références

netadmin/proxy/squid/filtrage_https.1763386321.txt.gz · Dernière modification : 2025/11/17 13:32 de yoann