Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1384 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Questions sur squid : deux squid sur une machine possible ? et ...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Questions sur squid : deux squid sur une machine possible ? et ...

n°370101
fioul666
Posté le 05-12-2003 à 09:55:15  profilanswer
 

1 - malgrés l'ouverture des ports ftp, ftp data et ftp passive squid ne nous permet pas de faire du ftp !!! (les client web sont des ie6 (cette daube) et on un sseul proxy pour tous les protocoles) ils pointent vers notre squid .. mais ce dernier ne marchepas en ftp ... cela viens de nos regles iptables mais je ne vois pas pourquoi !!!
 
D'aprés vous a quoi cela peut il etre du ?
 
2 - De plus peut on lancer deux squid sur le meme serveur ? (le but est d'avoir un squid qui fait du proxy anonyme , sans password et l'autre qui fait du proxy mais avec accés authentifié)
 
3 - peut on avoir des stats avec Squid et squid guard si oui ou les chopper ?

mood
Publicité
Posté le 05-12-2003 à 09:55:15  profilanswer
 

n°370135
arsunik
ma tuxitude me beastifie
Posté le 05-12-2003 à 10:58:43  profilanswer
 

Pour le premier je ne sais pas.
Pour le reste, les réponses se trouvent dans le manuel de squid.
Quoique, le fichier de configuration est bien documenté, tu peux ptet même t'en sortir uniquement avec ça.

n°370233
fioul666
Posté le 05-12-2003 à 15:00:16  profilanswer
 

ArSuniK a écrit :

Pour le premier je ne sais pas.
Pour le reste, les réponses se trouvent dans le manuel de squid.
Quoique, le fichier de configuration est bien documenté, tu peux ptet même t'en sortir uniquement avec ça.
 


pour le c bon c'etait juste un prob de ip_conntrack_ftp (honte sur moi).
 
Sinon comment monter ce module des le boot ?
Sur mandrake je sais c sous /etc/modules mais sur redhat 8.0 on place ou lesmodules a charger des le boot ?

n°370245
BMOTheKill​er
Posté le 05-12-2003 à 15:25:14  profilanswer
 

ben c'est très simple pour les modules :
 
- soit tu as un script iptables et tu mets le modprobe dedans pour que ce soit propre, ainsi c'est éxécuté en même temps que les règles,
 
- soit tu mets "ip_conntrack_ftp" dans /etc/init.d/iptables sur la ligne "IPTABLES_MODULES=" (tu configures le reste si besoin), puis tu vérifies que ce script rc est bien éxécuté au démarrage pour ton runlevel (ls -al /etc/rcX.d/*iptables) ou avec la commande "setup" rubrique "system services" (ncurses) ou encore "redhat-config-services" (mode graphique),
 
- soit tu la fais moitié crado : "modprobe ip_conntrack_ftp" dans /etc/rc.local
 
la 1ère solution est certainement la meilleure, mais si tu n'as pas de script firewall éxécuté sur cette machine, alors passe à la 2ème, c'est fait pour...


Message édité par BMOTheKiller le 05-12-2003 à 15:26:59
n°370249
fioul666
Posté le 05-12-2003 à 15:31:20  profilanswer
 

BMOTheKiller a écrit :

ben c'est très simple pour les modules :
 
- soit tu as un script iptables et tu mets le modprobe dedans pour que ce soit propre, ainsi c'est éxécuté en même temps que les règles,
 
- soit tu mets "ip_conntrack_ftp" dans /etc/init.d/iptables sur la ligne "IPTABLES_MODULES=" (tu configures le reste si besoin), puis tu vérifies que ce script rc est bien éxécuté au démarrage pour ton runlevel (ls -al /etc/rcX.d/*iptables) ou avec la commande "setup" rubrique "system services" (ncurses) ou encore "redhat-config-services" (mode graphique),
 
- soit tu la fais moitié crado : "modprobe ip_conntrack_ftp" dans /etc/rc.local
 
la 1ère solution est certainement la meilleure, mais si tu n'as pas de script firewall éxécuté sur cette machine, alors passe à la 2ème, c'est fait pour...


j'ai fait d'abord le crado /etc/rc.local ... :(  
je vais suivre ta methode 2) (j'ai un script iptables , généré avec service iptables saves)


Message édité par fioul666 le 05-12-2003 à 15:31:55
n°370253
fioul666
Posté le 05-12-2003 à 15:36:40  profilanswer
 

BMOTheKiller a écrit :

ben c'est très simple pour les modules :
 
- soit tu as un script iptables et tu mets le modprobe dedans pour que ce soit propre, ainsi c'est éxécuté en même temps que les règles,
 
- soit tu mets "ip_conntrack_ftp" dans /etc/init.d/iptables sur la ligne "IPTABLES_MODULES=" (tu configures le reste si besoin), puis tu vérifies que ce script rc est bien éxécuté au démarrage pour ton runlevel (ls -al /etc/rcX.d/*iptables) ou avec la commande "setup" rubrique "system services" (ncurses) ou encore "redhat-config-services" (mode graphique),
 
- soit tu la fais moitié crado : "modprobe ip_conntrack_ftp" dans /etc/rc.local
 
la 1ère solution est certainement la meilleure, mais si tu n'as pas de script firewall éxécuté sur cette machine, alors passe à la 2ème, c'est fait pour...


ben le pb c que dans ma version de prod. redhat 8.0 dans le /etc/init.d/iptables tu n'as pas  lemontage des modules NetFilter !!! :-(
 

Code :
  1. less /etc/init.d/iptables  | grep MODULES
  2. Donne rien ...

n°370291
BMOTheKill​er
Posté le 05-12-2003 à 16:35:16  profilanswer
 

aie, c'est vrai j'ai une version récente d'iptables pour RH 8.0 : iptables-1.2.8-8.80.2 :/
 
bon, ben le mode crado devrait faire l'affaire, ou alors tu fais un script rc tout bête (ce qui reviendra quand même à peu près à la même chose et te fera perdre du temps)
 
tu peux aussi très bien mettre ça dans ifup-routes, çe sera éxécuté au montage des interfaces réseaux
 
/etc/sysconfig/network-scripts/ifup-routes
juste en dessous de #!/bin/bash : modprobe ip_conntrack_ftp
ou plus évolué :
 


lsmod | grep ip_conntrack_ftp 2>&1
[ "$?" = "1" ] && modprobe ip_conntrack_ftp


(test si le module est déjà chargé, si non, le charge)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Questions sur squid : deux squid sur une machine possible ? et ...

 

Sujets relatifs
mettre a jour d logiciel directement avec urpmi c possible?Batterie de questions de Neewbie.
pure-ftpd quelques questionsPasser de OSS en Alsa sans recompiler, possible ?
[squid] limitation nombre de démons / mémoire !débit de 3mo/s en 100mbps avec ma machine linux ?
[distribution] Meilleure distrib pour une vieille machine ?comment parametrer squid pour faire FTP proxy ?
Linux sur un Pentium 200MMX possible ou non ?Blacklist sous Squid
Plus de sujets relatifs à : Questions sur squid : deux squid sur une machine possible ? et ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR