<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Commentaires sur : Un proxy Open Source avec PfSense	</title>
	<atom:link href="https://www.marcleroi.be/2021/10/17/un-proxy-open-source-avec-pfsense/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.marcleroi.be/2021/10/17/un-proxy-open-source-avec-pfsense/</link>
	<description></description>
	<lastBuildDate>Wed, 27 Nov 2024 10:18:27 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Par : amenophisphp		</title>
		<link>https://www.marcleroi.be/2021/10/17/un-proxy-open-source-avec-pfsense/#comment-44</link>

		<dc:creator><![CDATA[amenophisphp]]></dc:creator>
		<pubDate>Sat, 22 Jul 2023 07:41:17 +0000</pubDate>
		<guid isPermaLink="false">https://www.marcleroi.be/?p=1185#comment-44</guid>

					<description><![CDATA[En réponse à &lt;a href=&quot;https://www.marcleroi.be/2021/10/17/un-proxy-open-source-avec-pfsense/#comment-43&quot;&gt;Alain BATARD&lt;/a&gt;.

Bonjour Alain,

Le fichier wpad/pac est utilisé pour définir dans quelles conditions le PC client va utiliser un proxy ou pas. L&#039;authentification est propre au logiciel du proxy (Squid ou autre).

L&#039;utilisation d&#039;un fichier wpad/pac n&#039;est pas obligatoire mais simplifie la gestion des proxies, par exemple, sur un portable, si vous définissez l&#039;adresse IP/port de votre proxy dans les paramètres de votre PC, lorsque ce PC sera hors de votre réseau, il ne pourra pas accéder à Internet sans une modification de la configuration des paramètres Internet. Tandis que si vous utilisez un configuration via wpad/pac, comme le fichier ne sera pas disponible en dehors de votre réseau, le PC se connectera en direct sur Internet.

La configuration que je décris est pour un proxy « standard » avec une seule interface réseau qui nécessite, soit de définir manuellement le proxy dans les paramètres Internet du PC client ou l’utilisation d’un fichier de configuration wpad/pac. Ce mode permet de configurer l’authentification des utilisateurs.

Dans ce tuto, je n’ai pas abordé l’authentification.
Je vais ajouter un chapitre à ce sujet.

Remarque : la propagation automatique de la configuration wpad/pac via DNS/DHCP n’est valable que pour des PC sous Windows, les autres OS (OSX, Linux, Android) nécessite que le chemin du script soit spécifié dans la configuration proxy de la machine.

Un proxy transparent doit avoir 2 interfaces réseaux, une pour le LAN et une pour le WAN, vous allez utilisé Pfsense comme firewall/routeur et proxy transparent, car tout le trafic HTTP/HTTPS va devoir passer là. Du côté client, aucune configuration n’est nécessaire. Mais pas contre, il n’est pas possible d’activer l’authentification.

J’espère que mon explication est claire.]]></description>
			<content:encoded><![CDATA[<p>En réponse à <a href="https://www.marcleroi.be/2021/10/17/un-proxy-open-source-avec-pfsense/#comment-43">Alain BATARD</a>.</p>
<p>Bonjour Alain,</p>
<p>Le fichier wpad/pac est utilisé pour définir dans quelles conditions le PC client va utiliser un proxy ou pas. L&rsquo;authentification est propre au logiciel du proxy (Squid ou autre).</p>
<p>L&rsquo;utilisation d&rsquo;un fichier wpad/pac n&rsquo;est pas obligatoire mais simplifie la gestion des proxies, par exemple, sur un portable, si vous définissez l&rsquo;adresse IP/port de votre proxy dans les paramètres de votre PC, lorsque ce PC sera hors de votre réseau, il ne pourra pas accéder à Internet sans une modification de la configuration des paramètres Internet. Tandis que si vous utilisez un configuration via wpad/pac, comme le fichier ne sera pas disponible en dehors de votre réseau, le PC se connectera en direct sur Internet.</p>
<p>La configuration que je décris est pour un proxy « standard » avec une seule interface réseau qui nécessite, soit de définir manuellement le proxy dans les paramètres Internet du PC client ou l’utilisation d’un fichier de configuration wpad/pac. Ce mode permet de configurer l’authentification des utilisateurs.</p>
<p>Dans ce tuto, je n’ai pas abordé l’authentification.<br />
Je vais ajouter un chapitre à ce sujet.</p>
<p>Remarque : la propagation automatique de la configuration wpad/pac via DNS/DHCP n’est valable que pour des PC sous Windows, les autres OS (OSX, Linux, Android) nécessite que le chemin du script soit spécifié dans la configuration proxy de la machine.</p>
<p>Un proxy transparent doit avoir 2 interfaces réseaux, une pour le LAN et une pour le WAN, vous allez utilisé Pfsense comme firewall/routeur et proxy transparent, car tout le trafic HTTP/HTTPS va devoir passer là. Du côté client, aucune configuration n’est nécessaire. Mais pas contre, il n’est pas possible d’activer l’authentification.</p>
<p>J’espère que mon explication est claire.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Alain BATARD		</title>
		<link>https://www.marcleroi.be/2021/10/17/un-proxy-open-source-avec-pfsense/#comment-43</link>

		<dc:creator><![CDATA[Alain BATARD]]></dc:creator>
		<pubDate>Tue, 18 Jul 2023 14:32:21 +0000</pubDate>
		<guid isPermaLink="false">https://www.marcleroi.be/?p=1185#comment-43</guid>

					<description><![CDATA[Bonjour, je suis à la recherche de la configuration d&#8217;un fichier wpad.dat avec la suite pfsense/squid disposant d&#8217;une authentification locale, il me semble que dans votre exemple ceci ne soit pas spécifié, pouvez vous m&#8217;indiquer si vous utilisez une authentification ou si votre squid est en mode transparent ?
Cordialement.
]]></description>
			<content:encoded><![CDATA[<p>Bonjour, je suis à la recherche de la configuration d&rsquo;un fichier wpad.dat avec la suite pfsense/squid disposant d&rsquo;une authentification locale, il me semble que dans votre exemple ceci ne soit pas spécifié, pouvez vous m&rsquo;indiquer si vous utilisez une authentification ou si votre squid est en mode transparent ?<br />
Cordialement.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
