Étiquette : squid

  • Proxy transparent : SSL Bump, ICAP et antivirus ClamAV

    Cet article documente l architecture du service proxy transparent du homelab : le routage PBR, l interception HTTPS via SSL Bump, et la chaine d inspection antivirus ICAP. Architecture du flux flowchart LR subgraph iot["VLAN IoT"] device["Appareil IoT"] end subgraph vyos["VyOS"] pbr["PBR table 100"] nft["nft REDIRECT<br/>dans netns Squid"] end subgraph proxy["Container Squid"] squid["Squid<br/>peek+splice"] end subgraph […]
  • Stack Proxy : Squid SSL Bump + c-icap + ClamAV

    Rôle Proxy HTTPS transparent pour le VLAN IoT et proxy explicite pour les hôtes internes. Tout le trafic HTTP/HTTPS des objets connectés passe par cette stack pour inspection et analyse antivirus en temps réel. Architecture Trois containers Podman sur VyOS, issus d'un seul dépôt GitHub : Container Image Version Taille squid squid-hardened 7.6 ~25 MB […]