implementation IPcop + serveur d'authentification

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar popo24 » 14 Nov 2003 11:14

salut, <BR>g installé ipcop+squid+squidGuard sur une même machine. <BR>g fai des recherches sur le web pour trouver une facon de pouvoir authentufier les users afin de les empecher ou non de surfer. <BR>g vu kil existait NoCat ki permettait cela mais cela suppose un pc supplementaires. <BR>kelkun a t il deja mis en place ce type de systeme ie IPcop,squid,squidguard et authentification ou alors me donner juste des infos? <BR> <BR>
Avatar de l’utilisateur
popo24
Matelot
Matelot
 
Messages: 4
Inscrit le: 12 Nov 2003 01:00

Messagepar lucyfire » 14 Nov 2003 11:24

les pcs de ton lan ils ont des ipfixes ? si oui tu peux simplement mettre des regles de filtragepour interdire l'acces à certains pc(solution pas chère).
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar Fesch » 14 Nov 2003 11:27

authentufier = filtrer <BR> <BR>Je crois que POPO veut plutôt que l'utilisateur doit possèder un usr/pwd afin d'avoir le droit de surfer. C'est cela? <BR> <BR>Donc une identification personnelle. <BR> <BR>Hint: Ce qui porrait être possible, mais je crois que la version est trop réduite, c'est d'utiliser apache comme Proxy. Je sais que cela fonctionne. Il ne restait qu'à coller une authentification sur le lien donné ... mais c'est pas une fonction Proxy standard nonplus <IMG SRC="images/smiles/icon_frown.gif">
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar koa » 14 Nov 2003 11:29

pour continuer les questions : <BR> <BR>existe-il un module pour implémenter la gestion active directory des users, donc en fonction des profils utilisateur microsoft, et non en fonction des machines ... par exemple dans le cas d'un serveur 2000 sur le réseau avec ipcop en firewall/passerelle/proxy ... <BR> <BR>l'intérêt serait de tout pouvoir implementer sur ipcop, et enfin bruler cette $%#&! d'ISA ... <BR> <BR>Merci d'avance <IMG SRC="images/smiles/icon_smile.gif">
Sauvez un arbre, mangez un castor !
Avatar de l’utilisateur
koa
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 18 Juil 2003 00:00

Messagepar lucyfire » 14 Nov 2003 11:36

ça doit pouvoir se rajouter sous ipcop (nocat) mais j'ai compris leur principe de fonctionnement.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar Fesch » 14 Nov 2003 11:44

Afin de pouvoi fair une authentification sur le domaine Windows, il faut passer par LDAP ... c'est clair, mais j'ignore s'il existe un module...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar lucyfire » 14 Nov 2003 11:57

en fait pour nocat est en standalone parce qu'il remplacerait les règles de firewall de ipcop donc pas trop possible directement.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar lucyfire » 14 Nov 2003 12:06

OpenLDAP pour faire ça: <BR> <BR>voilà un article qui en parle. <BR> <BR><!-- BBCode auto-link start --><a href="http://www.securityfocus.com/infocus/1563" target="_blank">http://www.securityfocus.com/infocus/1563</a><!-- BBCode auto-link end -->
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar Fesch » 14 Nov 2003 12:10

Ou ici ... <BR> <BR><!-- BBCode auto-link start --><a href="http://group-ldap-auth.sourceforge.net/" target="_blank">http://group-ldap-auth.sourceforge.net/</a><!-- BBCode auto-link end -->
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar Fesch » 14 Nov 2003 12:19

En fait la version 1.4.0a1 d'IpCop contient déjà Squid Cache: Version 2.5.STABLE4 qui elle à son tour intègre le module group-ldap-auth <BR> <BR>Donc en principe (je dis cela parceque je n'ai pas d'AD pour tester ici), il suffirait de mettre les règles qu'on trouve à la page <!-- BBCode auto-link start --><a href="http://group-ldap-auth.sourceforge.net/" target="_blank">http://group-ldap-auth.sourceforge.net/</a><!-- BBCode auto-link end -->
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar lucyfire » 14 Nov 2003 12:21

tu as été plus vite que moi ! je suis en train de compiler une 1.4 je fais un test.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

Messagepar popo24 » 14 Nov 2003 17:00

ouias c'est cela Fesch! <BR>chaque user doit posseder un login/pwd pour surfer
Avatar de l’utilisateur
popo24
Matelot
Matelot
 
Messages: 4
Inscrit le: 12 Nov 2003 01:00

Messagepar lucyfire » 17 Nov 2003 10:57

je fais le test des que j'aurais reussi d'installer ma derniere compilation de la 1.4 sous vmware.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon

nocat+1.4

Messagepar nopal_fr » 16 Avr 2004 08:14

Bonjour,

je vois dans ces posts qu'une possibilité d'autentification se trouverait implémentée dans la 1.4.

Avez-vous déjà testé cette fonctionalité et si oui est-elle similaire à "nocat"?

Merci pour toute info.

Passez unesuperbe journée

RS
Avatar de l’utilisateur
nopal_fr
Premier-Maître
Premier-Maître
 
Messages: 69
Inscrit le: 22 Nov 2003 01:00

Messagepar popoch » 16 Avr 2004 11:06

@ lucyfire

ton test m interesse il ne manquait plus que ce paramettre pour que je mettes ipcop en production !

des que tu as des nouvelles n hesites pas a les poster !

bonne chance ! :D
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité