Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1815 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  problème de squid

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

problème de squid

n°90606
tibodu43
Posté le 26-01-2012 à 17:14:57  profilanswer
 

Bonjour à tous,
 
Je vais vous expliquer mon problème :
 
J'ai un serveur windows server 2008 avec 2 cartes réseaux :  

  • CRL1 (192.168.8.240) qui mène vers un hôte client (IP: 192.168.8.10/24)
  • CRL2 (192.168.75.240) qui mène à un réseau local 192.168.75.0/24 qui est connecté à internet par un routeur et dont la passerelle est 192.168.75.254  

Mon serveur a comme rôle Routage et accés à distance avec comme service NAT.
 
Par cette configuration, mon hôte client et mon serveur arrive à aller sur internet sans aucun problème.
 
Sur ce serveur, j'ai installé squid 2.7. L'installation a bien marché.
J'ai configuré mon squid tel que :
 

Code :
  1. http_port 192.168.8.240:8080
  2. acl all src all
  3. acl mylan src 192.168.8.10
  4. acl myhost src 127.0.0.1
  5. http_access allow mylan
  6. http_access deny myhost
  7. http-access allow all
  8. dns_nameservers 8.8.8.8
  9. dns_nameservers 8.8.4.4


 
Après avoir démarrer mon service squid, je suis allé configurer les navigateurs (Firefox et IE) de mon poste client afin qu'ils passent par le proxy.
Après l'avoir configuré, je suis allé sur google pour voir si mon proxy ne provoquait pas de problème.
Et là, la page n'arrive pas à se charger en me mettant comme erreur :

  • "Impossible d'afficher la page" pour IE.
  • "Le délai d'attente est dépassé" pour Firefox.


Si quelqu'un a une idée je suis preneur car ça fait depuis 2 jours que je cherche sur google sans en trouver la solution...


Message édité par tibodu43 le 30-01-2012 à 08:43:32
mood
Publicité
Posté le 26-01-2012 à 17:14:57  profilanswer
 

n°90625
tibodu43
Posté le 27-01-2012 à 08:32:25  profilanswer
 

Bonjour,
Quelqu'un aurait des idées...

n°90629
rodrigo35
Posté le 27-01-2012 à 09:38:04  profilanswer
 

as tu essayé de mettre en commentaire les lignes:
 
acl mylan src 192.168.8.10
acl myhost src 127.0.0.1
et
http_access allow mylan
http_access deny myhost
 
histoire de voir si le flux passe?
 
et j'ai aussi un doute sur la ligne: http_port 192.168.8.240:8080
je ne suis pas sure que cette ligne attende une IP
essaye avec http_port 8080

n°90631
tibodu43
Posté le 27-01-2012 à 09:47:40  profilanswer
 

Bonjour,
 
J'ai essayé ce que tu m'as dit et malheureusement le flux ne passe pas...
ça me met la même erreur que précédemment dans mozilla...
 
As-tu une idée de mon problème ?

n°90632
boobaka
Posté le 27-01-2012 à 09:48:18  profilanswer
 

Tu as activé le routage entre tes 2 interfaces ?


---------------
www.google.fr  
n°90635
tibodu43
Posté le 27-01-2012 à 09:52:43  profilanswer
 

oui car sans configurer mon proxy sous le navigateur du client j'arrive à aller sur internet...
Pour le routage, j'ai utilisé le rôle de "Services de stratégie et d'accès réseau" avec le service NAT...

n°90636
rodrigo35
Posté le 27-01-2012 à 09:56:53  profilanswer
 

bizarre.... moi dans l'ordre voici ce que je fais:
dans squid.conf:
 
1) en dessous de "acl all src all": acl monlan src 172.16.0.0/16
2) en dessous de "insert your own rules": http_access allow monlan  
3) je redémarre le service squid
 
et normalement là ça fonctionne.... (bon sur le port 3128 dans un premier temps, mais apres je fais une manip iptables pour rendre le proxy transparent)
 
peut etre que le probleme vient du fait que toi tu indique une adresse ip spécifique en tant que client, du coup les regles excluent ton serveur squid....

n°90637
tibodu43
Posté le 27-01-2012 à 10:02:52  profilanswer
 

Tu l'as fait sous linux ?
Etant sous un windows server 2008, est-ce que je l'ai pas installé comme il le fallait... Pourtant j'ai suivis un tutoriel pour l'installation...
 
Après est-ce que le fait que mon client et mon serveur 2008 soit virtualisé sur le même serveur et possède un seul câble ethernet pour la connexion sur le switch peut provoquer des problèmes...

n°90638
rodrigo35
Posté le 27-01-2012 à 10:08:52  profilanswer
 

moi je l'installe sous linux en effet, mais je sais qu'il fonctionne sous windows car là ou je bosse il tourne sous XP (en prod... ha ba bravo les artistes....ou les autistes hein ^^)
 
apres niveau virtualisation il faut vérifier que la patte "192.168.8.240 et la 192.168.8.10" sont sur un réseau virtuel séparé du réseau "192.168.75/24" qui lui doit etre en bridged

n°90639
tibodu43
Posté le 27-01-2012 à 10:21:47  profilanswer
 

Je vais t'expliquer l'architecture du réseau.
 
Mon hôte et mon serveur sont virtualisés sur une machine ESXi 5.0. Cette machine possède 2 cartes réseaux.  
Une de ces cartes réseaux est destiné au réseau 192.168.8.0 appelé administratif et l'autre est pour le réseau 192.168.75.0 appelé backup.  
Ces 2 cartes sont reliés à un switch qui est configuré par des VLan de niveau 1.

mood
Publicité
Posté le 27-01-2012 à 10:21:47  profilanswer
 

n°90647
tibodu43
Posté le 27-01-2012 à 11:05:23  profilanswer
 

J'ai fait une gourde... j'ai pas rentré la bonne IP pour le proxy... Il faut que j'utilise l'interface du serveur qui sort sur internet et non celle qui sort sur mon client...
Maintenant mon proxy marche sauf qu'il me dit que j'ai un accès interdit à toutes les pages web alors que j'ai fait aucune restriction...

n°90649
boobaka
Posté le 27-01-2012 à 11:13:00  profilanswer
 

Logiquement tu dois mettre l'interface coté LAN de ton client ... Le reste c'est du routage sur le serveur Linux ( as tu bien activé le routage sur le poste LINUX avec squid ? J'ai un gros doute quand je vois ta réponse ).
 


---------------
www.google.fr  
n°90651
tibodu43
Posté le 27-01-2012 à 11:22:53  profilanswer
 

J'ai pas de linux ce n'est que du windows...
Oui je pense que le routage est bien fait vu que je peux accéder au net en enlevant mon proxy...

n°90653
boobaka
Posté le 27-01-2012 à 11:48:58  profilanswer
 

Squid tourne sous Windows ?
Edit : apparemment oui ....


Message édité par boobaka le 27-01-2012 à 11:50:12

---------------
www.google.fr  
n°90654
tibodu43
Posté le 27-01-2012 à 11:49:22  profilanswer
 

ouep

n°90665
tibodu43
Posté le 27-01-2012 à 13:39:55  profilanswer
 

Il me semble que le routage sur mon serveur est bon...

n°90736
tibodu43
Posté le 30-01-2012 à 08:37:40  profilanswer
 

Bonjour,
Après 3 jours de recherche je reviens vers vous car j'ai avancé sur mon problème mais il me faudrait un avis extérieur pour finir de le régler.
 
J'ai donc mon serveur (sous win2008) avec 2 interfaces ethernet. L'une est relier vers un client en 192.168.8.10/24 et l'autre vers un deuxième réseau local qui lui est connecté au Web, en 192.168.75.0/24.
 
Mon problème vient du faite que mon ordinateur client n'arrive pas à se connecter à afficher les pages web ("délai d'attente dépassé" ). Pourtant les différents ping vers le web marchent...
Quelqu'un aurait une idée du problème ?

n°90767
tibodu43
Posté le 30-01-2012 à 17:09:19  profilanswer
 

problème résolue : Il fallait que j'active les connexions entrantes non autorisé du pare-feu...
 
Merci et Au revoir


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  problème de squid

 

Sujets relatifs
Problème Raid 5 sur HP ML 350 G5[FOG] Problème boot PXE [Résolu]
[Résolu] Problème OpenVPN entre Linux et WindowsProbleme Authentification Radius
[Résolu] Cisco RV042 problème Load BalancingProblème redirection SQUID [sous windows]
Probléme Filtrage Squid + SquidGuard[Problème] Squid en reverse proxy
Plus de sujets relatifs à : problème de squid


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR