🌐 Module L13 – La notion de proxy

📘 Cours complet ⏱ 2h 🎯 Bloc 2 – Administration Linux
Objectifs : comprendre le rîle d’un proxy, ses types, ses usages et savoir le configurer.

📖 Introduction

Un proxy (ou mandataire) est un serveur qui agit comme intermĂ©diaire entre les clients (postes de travail, navigateurs) et les serveurs distants. Il reçoit les requĂȘtes, les traite Ă©ventuellement, et les transmet. Il apporte des bĂ©nĂ©fices en termes de performance (cache), de sĂ©curitĂ© (filtrage, anonymat) et de contrĂŽle.

🎯

À l'issue de ce module, vous serez capable de :

  • DĂ©finir ce qu'est un proxy et ses fonctions principales.
  • Distinguer les types de proxy (direct, inverse, transparent).
  • Configurer un proxy de base avec Squid.
  • Analyser les logs et mettre en place des rĂšgles d'accĂšs.

🔍 Qu'est-ce qu'un proxy ?

Un proxy est un serveur qui fait l'intermĂ©diaire entre un client et un serveur. Il peut ĂȘtre utilisĂ© pour :

📐 Types de proxy

TypeDescriptionExemple d'usage
Proxy direct (forward)Le client se connecte au proxy qui va chercher la ressource sur Internet.Navigateur configuré avec un proxy d'entreprise.
Proxy inverse (reverse)Le proxy se place devant des serveurs web, il distribue les requĂȘtes entrantes.Reverse proxy pour rĂ©partir la charge (load balancing).
Proxy transparentLe client n'a pas besoin de configuration, le proxy intercepte le trafic.Filtrage au niveau du routeur (ex : SQUID en mode intercept).

đŸ› ïž Mise en pratique avec Squid

Installation de Squid

sudo apt update && sudo apt install squid -y

Le fichier de configuration principal est /etc/squid/squid.conf.

Configuration de base

Exemple : autoriser le réseau local 192.168.1.0/24

# Dans /etc/squid/squid.conf
acl localnet src 192.168.1.0/24
http_access allow localnet
http_access deny all
http_port 3128
  • acl localnet src 192.168.1.0/24 : dĂ©finit une ACL (Access Control List) pour le rĂ©seau local.
  • http_access allow localnet : autorise l'accĂšs aux clients de ce rĂ©seau.
  • http_access deny all : refuse tous les autres.
  • http_port 3128 : le port d'Ă©coute du proxy.

Redémarrer Squid

sudo systemctl restart squid

Tester le proxy

Configurez votre navigateur pour utiliser le proxy sur le port 3128, puis visitez un site. Vérifiez les logs :

sudo tail -f /var/log/squid/access.log

📝 Exercices d'application

Exercice 1 – Identification du type

Un proxy est placé entre les clients et Internet, les clients doivent le configurer dans leur navigateur. De quel type s'agit-il ?

Il s'agit d'un proxy direct (forward).

Exercice 2 – Filtrage

Comment bloquer l'accĂšs au site facebook.com avec Squid ?

acl facebook dstdomain .facebook.com
http_access deny facebook

🎯 Quiz d'auto‑évaluation

1. Un proxy direct est aussi appelé proxy inverse.

2. Squid est un logiciel de proxy trÚs répandu sous Linux.

3. Le port par défaut de Squid est 8080.

4. Un proxy peut mettre en cache les pages web pour accélérer l'accÚs.

5. La directive http_access allow localnet permet d'autoriser le réseau local.

📚 Ressources


← Retour au portail
BTS SIO – LycĂ©e NDLP Avranches – Module L13 v1.0