Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1450 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Problème Squid3 ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème Squid3 ?

n°109140
shusters95
Bon Chance
Posté le 03-04-2013 à 21:17:09  profilanswer
 

Bonjour,

 

En stage mon tuteur me demandant de mettre en place un proxy filtrant avec Squid3 sous Debian.

 

Le but étant aux machines clientes du réseau de ne pas pouvoir accéder à certains site (Exemple : lequipe)

 

Je travail en virtuel avec donc :

 

- Débian => Installation de Squid et configuration :

 

debut : Ou on peut voir ma règle interdisant : www.lequipe.fr

 

http://imageshack.us/a/img824/9206/75168409.jpg

 

Fin :

 

http://imageshack.us/a/img838/6534/90328935.jpg

 

Puis j'ai ensuite activé le routage avec :

 

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

 


- Machine Cliente Windows 7

 

Où j'ai configurer dans les options internet :

 

http://imageshack.us/a/img839/3988/96876023.jpg

 

Puis j'ai cela : sur n'importe quel site

 

http://img854.imageshack.us/img854/3968/41283115.jpg


Message édité par shusters95 le 03-04-2013 à 21:22:40

---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
mood
Publicité
Posté le 03-04-2013 à 21:17:09  profilanswer
 

n°109143
dam1330
...
Posté le 04-04-2013 à 00:30:28  profilanswer
 

2 trucs:
 
Si ton proxy est transparent, pourquoi tu le renseignes dans ton navigateur ?
Tu n'as autorisé que 127.0.0.1 (donc que ton proxy) à intérroger ton proxy, autorise ton réseau local

n°109152
shusters95
Bon Chance
Posté le 04-04-2013 à 09:47:18  profilanswer
 

Merci pour ta réponse.  
 
Cependant je viens de rajouter mon réseau locale mais cela ne fonctionne toujours pas, et je viens d'enlever le renseignement à mon navigateur.
 
Donc je m'interroge sur mes configurations VM.
 
 
Voici mes configurations Virtual Machines :  
 
Débian :
J'ai mis deux carte réseau qui sont :  
 
(par pont) eth1 : 192.168.26.151
(en interne) eth2 en statique : 172.30.0.1
 
Mon Client :
Sa carte réseau est en interne  
 
Voici la Config net de mon client :
 
Adresse ip : 172.30.0.3 /255.255.0.0
En passerelle : 192.168.26.151 (celle de mon Débian)  
Pas de DNS.

Message cité 1 fois
Message édité par shusters95 le 04-04-2013 à 09:47:41

---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°109153
boobaka
Posté le 04-04-2013 à 10:04:26  profilanswer
 

Par defaut squid bloque tout .... Je ne vois pas de règle autorisant la navigation ...
Avec squid, si tu ne connais pas trop, il vaut mieux y aller progressivement ...  
Exit ta règle lequipe, car tu ne vas pas rentrer 6000 acl si tu souhaites bloquer 6000 sites  :jap:  
 
Commence par rentre ton proxy fonctionnel, que ta navigation fonctionne puis tu durcis ...  
Ensuite il existe des solutions bien plus pratique que ta methodes - squidguard ou une acl url_regex qui pointe vers un fichiers contenants tes url ).
 
++
 
Edit :  

Citation :

Pas de DNS.
 


Ton proxy a accès Internet ?  [:puncherello]


Message édité par boobaka le 04-04-2013 à 10:10:07

---------------
www.google.fr  
n°109157
djalex
Ancien Modérateur
Posté le 04-04-2013 à 11:01:12  profilanswer
 

shusters95 a écrit :

Merci pour ta réponse.  
 
Cependant je viens de rajouter mon réseau locale mais cela ne fonctionne toujours pas, et je viens d'enlever le renseignement à mon navigateur.
 
Donc je m'interroge sur mes configurations VM.
 
 
Voici mes configurations Virtual Machines :  
 
Débian :
J'ai mis deux carte réseau qui sont :  
 
(par pont) eth1 : 192.168.26.151
(en interne) eth2 en statique : 172.30.0.1
 
Mon Client :
Sa carte réseau est en interne  
 
Voici la Config net de mon client :
 
Adresse ip : 172.30.0.3 /255.255.0.0
En passerelle : 192.168.26.151 (celle de mon Débian)  
Pas de DNS.


 
salut,
 
non il te faut l'adresse IP lan de ta debian


---------------
------------------------------------------
n°109160
boobaka
Posté le 04-04-2013 à 11:05:21  profilanswer
 

Effectivement, il est préférable  :o  que la passerelle soit accessible ...


---------------
www.google.fr  
n°109176
shusters95
Bon Chance
Posté le 04-04-2013 à 13:56:54  profilanswer
 

Ok donc la je suis en train de mettre en fonctionnel ma machine cliente pour qu'elle puisse sortir du réseau.

 

J'ai activer le routage (0 à 1) dans mon débian.

 

J'ai ensuite mis en passerelle mon débian donc 172.30.0.1
et en DNS la passerelle de mon réseau ici 192.168.26.1

 

Mais mon client n'a toujours pas d'internet, pourtant mon client et mon débian se ping bien

 


(Effectivement vous aviez raison je met en place mon client pour qu'il puisse aller sur le net, puis j'ajoute des restrictions petit à petit.)

  


Message édité par shusters95 le 04-04-2013 à 14:01:05

---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°109179
boobaka
Posté le 04-04-2013 à 14:30:43  profilanswer
 

Pourquoi mettre 2 interfaces sur ta Debian ?
Tu n'en colle qu'une en bridge .. Ca évite un routage qui ne sert à rien.
 
Ensuite ta Debian a t'elle accès à Internet ?


---------------
www.google.fr  
n°109180
shusters95
Bon Chance
Posté le 04-04-2013 à 14:52:44  profilanswer
 

boobaka a écrit :

Pourquoi mettre 2 interfaces sur ta Debian ?
Tu n'en colle qu'une en bridge .. Ca évite un routage qui ne sert à rien.
 
Ensuite ta Debian a t'elle accès à Internet ?


 
Car mes clients sont censé être en 172


---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°109181
boobaka
Posté le 04-04-2013 à 15:44:10  profilanswer
 

Tes clients seront des vms ? Sur la partie Internal de ton host ?


---------------
www.google.fr  
mood
Publicité
Posté le 04-04-2013 à 15:44:10  profilanswer
 

n°109236
shusters95
Bon Chance
Posté le 05-04-2013 à 14:50:42  profilanswer
 

C'est bon mes clients fonctionne avec mon débian;
 
j'ai ensuite mis en place le proxy et mes règle fonctionne avec par exemple lequipe.fr
 
cependant comme l'à dit boobaka je ne vais pas rentrer 6000e donc j'aimerais savoir s'il était possible de dirigé mon proxy avec une destination de liste de site à bloquer .


---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°109244
boobaka
Posté le 05-04-2013 à 16:02:34  profilanswer
 

Tu lis les réponses que l'on te fait ?


---------------
www.google.fr  
n°109245
shusters95
Bon Chance
Posté le 05-04-2013 à 16:10:55  profilanswer
 

J'ai une débian non graphique en faite en ligne de commande seulement.

n°109246
boobaka
Posté le 05-04-2013 à 16:41:08  profilanswer
 

Tu lis les réponses que l'on te fait ?


---------------
www.google.fr  
n°109414
shusters95
Bon Chance
Posté le 10-04-2013 à 22:27:16  profilanswer
 

Alors un grands merci à toi boobaka, j'ai reussi à mettre en place squidguard cependant il me reste un petit soucis qui est le suivant :  
 

dam1330 a écrit :


 
Si ton proxy est transparent, pourquoi tu le renseignes dans ton navigateur ?


 
Je n'arrive pas à allée sur internet avec mon client si je ne reseigne pas mon proxy dans le nav
 
 
Je ne comprends pas j'ai pourtant mis en transparent "http_port 3128 transparent"
 
J'ai vu sur un site qu'il fallait que je fasse une redirection de port qui est la suivante :  
iptables -t nat -A PREROUTING -i eth0 -s 172.30.0.0/16 -p tcp --d port 80 -j REDIRECT --to -port 3128


Message édité par shusters95 le 10-04-2013 à 22:38:36

---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°109418
boobaka
Posté le 11-04-2013 à 09:11:02  profilanswer
 

Ton poste client a quel IP en passerelle ?
Quelle est l'IP de ton squid ?
 
Pour être "transparent" ton proxy doit être passerelle( mode simplifié).


---------------
www.google.fr  
n°109423
shusters95
Bon Chance
Posté le 11-04-2013 à 11:23:07  profilanswer
 

Mon poste client à la configuration suivante :

 

Ip : 172.30.0.3
mask : 255.255.0.0
Passerelle : 172.30.0.2

 

en dns : 192.168.26.151

 


Qu'entends tu par mode simplifié ?


Message édité par shusters95 le 11-04-2013 à 11:35:27

---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°109425
boobaka
Posté le 11-04-2013 à 11:35:38  profilanswer
 

boobaka a écrit :


Quelle est l'IP de ton squid ?
 


Message édité par boobaka le 11-04-2013 à 11:36:06

---------------
www.google.fr  
n°109426
shusters95
Bon Chance
Posté le 11-04-2013 à 11:55:37  profilanswer
 

Oups désoler,

 

son eth0 qui est en dhclient est la suivante : 192.168.26.151
et son eth1 qui est en fixe : 172.30.0.2


Message édité par shusters95 le 11-04-2013 à 11:55:50

---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°109427
boobaka
Posté le 11-04-2013 à 12:06:10  profilanswer
 

Je ne comprends toujours pas ton intérêt d'avoir 2 interfaces réseaux sur une VMs ..
Avant de passer en proxy transparent, assure toi qu'il fonctionne en mode "normal", CàD référencé dans le navigateur Web de ton client.
Quand tu auras validé ca, tu passeras à l'étape suivante.
 
Ensuite, il faudra savoir si ton soucis vient de la règle iptable ( analyse des logs) et/ou du squid (analyse des logs également).


---------------
www.google.fr  
n°109428
shusters95
Bon Chance
Posté le 11-04-2013 à 12:21:18  profilanswer
 

J'ai mis deux interfaces car mes clients doivent être en 172 et mon réseau est en 192  
 
J'ai décoché le référencement de mon proxy dans mon NAV et je ne peut pas sortir sur internet.


---------------
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°109449
djalex
Ancien Modérateur
Posté le 11-04-2013 à 23:21:58  profilanswer
 

donc ton serveur  fait du routage et du proxy, mais je ne comprends pas pourquoi :o
 
normalement tu dois avoir :
 
client pc ---- proxy ---- FW ---- proxy dmz ----- internet

Message cité 1 fois
Message édité par djalex le 11-04-2013 à 23:22:36

---------------
------------------------------------------
n°109461
still_at_w​ork
Posté le 12-04-2013 à 11:37:52  profilanswer
 

djalex a écrit :

donc ton serveur  fait du routage et du proxy, mais je ne comprends pas pourquoi :o
 
normalement tu dois avoir :
 
client pc ---- proxy ---- FW ---- proxy dmz ----- internet


 
Pourquoi un proxy DMZ ?


---------------
In my bed, but still_at_work.
n°109464
djalex
Ancien Modérateur
Posté le 12-04-2013 à 11:49:21  profilanswer
 

still_at_work a écrit :


 
Pourquoi un proxy DMZ ?


 
 
pour plus de sécurité... sinon les paquets internet rentrent dans ton LAN, c'est donc peux ou pas sécurisé :o


---------------
------------------------------------------
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Problème Squid3 ?

 

Sujets relatifs
Résolu : Comment augmenter la taille d'un Raid 5 RocketRaid 3560Problème de lecture dump "radio"
Probleme DHCP?Problème Déploiement MDT 2012 + WDS
Problème réplication lors d'une migrationProblème déploiement OCS agent via GPO
problème avec SNMPProbleme d'affichage windows server 2012
Problème Net Use 
Plus de sujets relatifs à : Problème Squid3 ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR