[résolu]problème squid + bot

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[résolu]problème squid + bot

Messagepar breakeradc91 » 21 Jan 2006 21:46

Bonsoir,

je viens de faire une mise à jour d'ipcop en evrsion 1.4.10 et j'ai installé les addon SquidGuard 1.3.2 + BOT 2.2.2-b1

J'ai un probleme quand j'active SquidGuard en mode fonction et que j'active BOT en meme temps.

Ex : sur BOT je créais ma règle accès MSN Messenger

je dis que le PC de patrice dispose d'un traffic sans restriction
et que le deuxieme PC accède à MSN Messenger par le protocole 1863

Image

Si j'active squid en meme temps que mes regles BOT

seulement le PC de patrice accède a MSN

si je désactive Squid en meme temps que mes regles BOT

Alors les regles de BOT fonctionne : patrice a MSN et le 2ème PC a MSN

il y a un conflit, avez vous une suggestion?
Dernière édition par breakeradc91 le 28 Jan 2006 14:08, édité 1 fois au total.
Breakeradc91 le passionné.... http://rocklee91.free.fr
Avatar de l’utilisateur
breakeradc91
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 19 Juin 2002 00:00
Localisation: grigny (91) Essonne

Messagepar breakeradc91 » 22 Jan 2006 16:00

Apres multiple essai

je voudrais savoir si la vesion Ipcop 1.4.10 et l'addon BOT 2.2.2-b1 sont compatibles?

car la version de BOT sert dans le cas d'une version Ipcop 1.4.6, je voudais savoir s'il fonctionne bien sur une 1.4.10. car mes règles ne fonctionne pas....
Breakeradc91 le passionné.... http://rocklee91.free.fr
Avatar de l’utilisateur
breakeradc91
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 19 Juin 2002 00:00
Localisation: grigny (91) Essonne

Messagepar breakeradc91 » 27 Jan 2006 20:59

je reviens vers vous puisque c'est un forum d'aide!

je ne résoud toujours pas mes règles de BOT avec ipcop 1.4.10!!!!!

pourtant je ne pense pas avoir crée de mauvaises règles!!! est ce une incompatibilité? :cry:
Breakeradc91 le passionné.... http://rocklee91.free.fr
Avatar de l’utilisateur
breakeradc91
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 19 Juin 2002 00:00
Localisation: grigny (91) Essonne

Messagepar Franck78 » 27 Jan 2006 21:34

Qu'est-ce que squidguard fait dans l'affaire?

je voudrais savoir si la version Ipcop 1.4.10 et l'addon BOT 2.2.2-b1 sont compatibles?

Vu la popularité de BOT, m'étonnerait fort qu'il n'y en ait pas une version adaptée à la 1.4.10.

Code: Tout sélectionner
"Any:msn messenger"

Elle à quelle valeur cette constante ?


si je désactive Squid en meme temps que mes regles BOT

Alors les regles de BOT fonctionne : patrice a MSN et le 2ème PC a MSN

ce qui est logique puisqu'elles sont désactivées :cry:

Je ne pense pas que c'est ce que tu as voulu dire. BOT seul[cad squid désactivé] fonctionne. Et tu as la réponse à ta première question dans ce cas :cry: :cry:

Vérifies que tu n'as pas reglé ton port d'écoute de squid sur cette constate "msn messenger".
Ne le laisse pas en transparent.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar breakeradc91 » 28 Jan 2006 12:24

merci de ta réponse, effectivement je voulais dire BOT seul[cad squid désactivé] fonctionne.

la valeur any:messenger, c'est une règle qui autorise le port d'ecoute de messenger (1863) vers tous les réseaux de destinations (any)

le port de squidguard est 800 (port par défaut). Par contre il est en mode transparent. Jusqu'à présent sur Ipcop 1.4.6+squidguard j'avais aucun souci de configuration avec BOT. Je trouve dommage d'enlever le mode transparent. Et de configurer sur les postes clients le serveur proxy. Bon déjà je vais voir si cela fonctionne. Pas sûr !

Merci de ton aide, je vais tester :?
Breakeradc91 le passionné.... http://rocklee91.free.fr
Avatar de l’utilisateur
breakeradc91
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 19 Juin 2002 00:00
Localisation: grigny (91) Essonne

Messagepar breakeradc91 » 28 Jan 2006 13:36

effectivement c'était bien le mode transparent qui posait probleme!!!!!!!!!!!!!!!!!!!

donc je suis obligé de mettre manuellement, le serveur proxy sur les postes clients????

en tout cas merci !!
Breakeradc91 le passionné.... http://rocklee91.free.fr
Avatar de l’utilisateur
breakeradc91
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 19 Juin 2002 00:00
Localisation: grigny (91) Essonne

Messagepar Franck78 » 28 Jan 2006 13:43

Par forcément, tu peux utiliser le serveur DHCP pour distribuer l'option 'proxy.pac'.
Tu peux remonter le pb à l'auteur de l'addon.
Tu peux continuer à affiner la cause du pb.... !
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar poudre » 18 Fév 2006 10:18

Bonjour,


Une autre solution qui semble fonctionner ( à creuser cela ne laisse pas la même souplesse surtout pour les adresses de destination !) laisser Squiq en mode transparent + SquidGuard et positionner les règle BOT non pas sur la table FORWARD mais INPUT donc ajouter les règles dans la deuxième partie de l'écran BOT et à destination du firewall.

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar poudre » 18 Fév 2006 19:07

Suite..

Il faut les règles sur les deux tables Input et Forward donc dans les deux fenetres.

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron