SquidGuard : URL TOO LONG



  • Bonjour à tous,
    Utilisateur de PFSense depuis plusieurs années j'ai depuis un an, mis en place squid pour filtrer les flux HTTP et les HTTPS depuis novembre dernier.
    Seulement voilà, pour certains sites (oui-sncf.com entre autre !) je n'arrive pas à configurer squidguard pour que le site fonctionne.
    J'avais au début un message d'erreur du type "URL TOO LONG" puis désormais un "SITE NON SECURISE".
    J'épluche internet mais n'arrive pas à trouver de solution viable (ou de post disposant de réponse, car des personnes ayant mon problème j'en ai trouvé...).
    Je fais donc appel à la communauté Fr de PFSense pour trouver une solution !

    Si vous avez besoin d'informations complémentaires n'hésitez pas à demander.
    A ce jour j'ai en prod 2 PFSense qui sont en version 2.4.3 et configuré en actif/passif (via réplication XMLRPC).

    D'avance merci à tous ceux qui contribueront à m'aider à trouver la solution ! (vous aurez le remerciement indirect de mes utilisateurs).
    Cédric



  • Les débutants doivent lire A LIRE EN PREMIER !

    Ici, aucun espoir de compréhension d'un lecteur, donc aucun espoir d'aide :

    • ce n'est absolument pas un problème de pfSense.
    • aucun fichier de conf fourni.
    • aucun fichier de logs fourni.

    Parce qu'on ne peut pas dire que 'URL TOO LONG' soit un log ...



  • Ce problème relève du paramétrage de Squid / Squidguard. Vous aurez de meilleures chances sur un forum Squid.
    J'ai rencontré, il y a longtemps, cette erreur. La solution relevait d'un paramétrage de Squid me semblait il.



  • Ccnet est aimable de tirer de son expérience perso un problème similaire.

    Mais, à partir du moment où il n'y a rien de précis (config, logs), seules de vagues idées peuvent venir ...



  • @ccnet Merci pour ce retour.
    J'ai effectivement trouvé de nombreux articles sur le sujet mais aucun n'arrive "au bout" du problème. (Parfois de simple message du type : finalement j'ai trouvé la solution merci...).
    Concernant les logs et la conf je ne l'ai volontairement pas exposé car, de la ou je viens, on regarde si des personnes sont prêtes à nous aider avant de dérouler une conf + log.
    En tout cas je note vos remarques et vais me réorienter vers un forum/catégorie dédié à squid plutôt que pfsense.
    Merci au passage d'avoir pris 5min pour répondre à ma demande tout de même ! :)