<div dir="ltr"><div class="gmail_default" style="font-family:courier new,monospace">hello,<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">I am migrating a squid box from squid 2.7 to squid 3.4.8 (debian jessie).<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">I use squid for forwarding only.<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">My squid box is not on a firewall, but on a dedicated server in the DMZ, between the internal and the external firewall.<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">So, I have two http_port directives :<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">http_port 8080<br></div><div class="gmail_default" style="font-family:courier new,monospace">http_port 3128 intercept<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">On the internal firewall, port 80 is redirected to the squid box port 3128, for transparent proxying.<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">When I use a navigator with the proxy set to the squid box and port 8080, everything is working fine.<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">But when I use the same navigator with direct internet connection (no proxy), squid returns me a HTML page with an access denied error message.<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">What do I miss in my configuration ?<br><br></div><div class="gmail_default" style="font-family:courier new,monospace">Thanks for your help.<br clear="all"></div><br>-- <br><div class="gmail_signature"><div dir="ltr"><div><div dir="ltr">Jean-Yves Boisiaud - Alcor Consulting<br>24, rue de la Glycine<br>49250 Saint Remy la Varenne<br></div><div>mobile : +33 6 63 71 73 46  fixe : +33 9 72 41 19 35 <br></div></div></div></div>
</div>