Serveur mandataire (SquidGuard) + zone orange [Résolu]

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Serveur mandataire (SquidGuard) + zone orange [Résolu]

Messagepar alexolait » 09 Juil 2008 15:22

Bonjour à tous,

J'ai un serveur web (suse) dans la zone orange de mon ipcop.
Lorsque le serveur mandataire est arreté sur IPCOP, je peux sans probleme accéder au site hébergés par ce serveur.
En tapant le nom (transformé par mon srv DNS en zone verte) et aussi en tapant l'adresse IP.... normal....)

Dès que je lance le proxy, je n'ai plus accès à mon serveur web en tapant le nom.
Par contre si je tape l'adresse ip, pas de problème, le site s'affiche correctement.

je ne comprends pas pourquoi...
Auriez vous une explication à me fournir car la je ne sais pas trop comment résoudre ce pb.


Merci :)
Dernière édition par alexolait le 14 Juil 2008 14:07, édité 1 fois au total.
alexolait
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 09 Mai 2007 22:28

Messagepar alexolait » 13 Juil 2008 16:01

:up:

Personne aurait une idée ? :help:
alexolait
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 09 Mai 2007 22:28

Messagepar jdh » 13 Juil 2008 21:17

Une présentation plus claire :


- un serveur web en zone Orange
- un Ipcop en Red+Orange+Green avec Squid (serveur mandataire)
- un serveur Dns en Green où est défini un nom pour le serveur web en Orange
- un client en Green (qui utilise le Dns en Green)

Quand Squid n'est pas actif, le client en Green accède par son nom et par son adresse ip.
Quand Squid est actif, le client en Green accède par l'adresse ip.



Cela semble assez logique !

Quand Squid n'est pas actif, le trafic est direct vers le serveur web.
Quand Squid est actif, le trafic est renvoyé vers Squid ... qui résout réellement le nom

Squid utilise, pour les noms, ce qui est défini pour Ipcop : un serveur dns (vraisemblablement sur Internet) et les hôtes de /etc/hosts (définis dans "hôtes statiques").

Il est nécessaire de définir sur Ipcop en hôtes statiques les mêmes noms définis dans le serveru Dns local.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar alexolait » 14 Juil 2008 14:06

merci pour ton aide.
en ajoutant la correspondance dans mon fichier /etc/hosts ça fonctionne.
La prochaine fois je décortiquerai mon problème plus méthodiquement

merci encore :D
alexolait
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 09 Mai 2007 22:28


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron