4 SME + 1 ipcop (proxy sur sme ???)

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Messagepar marioysme » 04 Août 2007 21:35

Bonjour Gaston
Je tombe toujours sur la page construction du serveur 1

Question verre quel serveur a tu transféré les port ip dans ipcop /Pare-feu/Transferts de ports
Serveur 1

Moi tout les port sont verre le serveur 1 80/25/443/21/110/143/993

Merci de ton support
L’homme est une cigale aveugle.La vérité est aujourd’hui bien établie, au fil des années
« l’indien » est en voie de disparition !
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

Messagepar Gaston » 05 Août 2007 00:05

Si tu arrives, sur le serveur 1, c'est que les renvois de port son OK sur l'IPCop
Sur ton serveur 1 tu dois avoir quelquechose comme ça :
Code: Tout sélectionner
[root@prim ~]# db domains show www.dom1.xxx
    www.dom1.xxx=domain
    Content=Primary
    Description=Primary domain
    Nameservers=localhost
    Removable=no
    SystemPrimaryDomain=yes
[root@prim ~]# db domains show www.dom2.xxx
    www.dom2.xxx=domain
    Content=Primary
    Description=passe
    Nameservers=internet
    ProxyPassTarget=http://192.168.220.102/
    TemplatePath=ProxyPassVirtualHosts
[root@prim ~]#

Et dans httpd.conf, tu dois avoir des définitions qui ressemble à
Code: Tout sélectionner
[root@prim ~]# grep 192.168.220.102 /etc/httpd/conf/httpd.conf
    ProxyPass   /       http://192.168.220.102/
    ProxyPassReverse    /       http://192.168.220.102/
    ProxyPass   /       http://192.168.220.102/
    ProxyPassReverse    /       http://192.168.220.102/

En passant, es-tu sur de tes définitions DNS publiques pour ton domaine1 et ton domaine2 ? Normalement tu dois avoir (dans les DNS PUBLIQUES)
Code: Tout sélectionner
www.dom1.xxx ==> ton adresse IP publique (adresse IPCop Rouge)
www.dom2.xxx ==> ton adresse IP publique (adresse IPCop Rouge)


G.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar marioysme » 05 Août 2007 02:07

bonsoir gaston
pence avoir un tit probleme voici se que j'ai sur le serveur 1

[root@serveur1 ~]# db domains show pausemassotherapie.com pausemassotherapie.com=domain
pausemassotherapie.com=domain
Content=Primary
Description=Massotherapie
Nameservers=localhost
ProxyPassTarget=http://192.168.3.3/
TemplatePath=ProxyPassVirtualHosts


et pour la deuxieme ligne
[root@serveur1 ~]# grep 192.168.3.2 /ect/httpd/conf/httpd.conf
grep: /ect/httpd/conf/httpd.conf: Aucun fichier ou répertoire de ce type


merci
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

Messagepar Gaston » 05 Août 2007 15:14

Bonjour,
pour la définition du domaine sur le serveur1 semble OK, sauf que l'@IP que tu donnes n'est pas la même que celle que tu nous a indiqué le 24 juillet 192.168.3.3 != 192.168.3.103 :shock: ), pour la commande, l'erreur est normal, etc != ect

donc : si je résume, avec les infos que tu as donné, tu devrais avoir
Code: Tout sélectionner
serveur1 : @IP 192.168.3.102
           domaine pausemassotherapie.com avec règle ProxyPassTarget=http://192.168.3.103/
           dnscacheForwarder == adresse IPCOP
         (/sbin/e-smith/db configuration show dnscache)
serveur2 : @IP 192.168.3.103
           domaine pausemassotherapie.com
           dnscacheForwarder == adresse IPCOP
         (/sbin/e-smith/db configuration show dnscache)
IpCop : forward des ports vers 192.168.3.102
Déclarations DNS pour pausemassotherapie.com avec @IP de ton IPCop Rouge
Définition hote statique dans IPCop  : pausemassotherapie.com = 192.168.3.102



Par contre il y a un petit réglage pour le HTTPS : il faut prendre en compte la directive SSLProxyEngine on dans le virtualHost :arrow: créer la template qu'il faut :
Code: Tout sélectionner
[root@prim ]# cd /etc/e-smith/templates-custom
[root@prim ]# mkdir -p ./etc/httpd/conf/httpd.conf/ProxyPassVirtualHosts
[root@prim ]# cd ./etc/httpd/conf/httpd.conf/ProxyPassVirtualHosts
[root@prim ]# cat >  ./30SSLProxyEngine <<EOT
{
#       Turn SSL on or off for this context
}
SSLProxyEngine on
EOT
[root@prim ]# /sbin/e-smith/expand-template /etc/httpd/conf/httpd.conf
[root@prim ]# /etc/init.d/httpd-e-smith restart


Avec ces définitions, et si ton PC en green utilise IPCop comme serveur DNS, tu accédes à ton site en utilisant le proxypass. Tu le verras bien en regardant les access.log.
Après si cela ne fonctionne pas depuis l'interface RED, je ne sait pas pourquoi :?

G.
PS vérifie bien deux fois ce que tu as tapé et la correspondance avec ce qui est écrit
[edit]correction des commandes de changement et de création de répertoire
Dernière édition par Gaston le 06 Août 2007 01:17, édité 2 fois au total.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar marioysme » 05 Août 2007 20:45

bonjour gaston voici ce qu'il se passe

voici la nouvelle config de /etc/httpd/conf/httpd.conf (7-aout-2007 19h47)

</VirtualHost>


<VirtualHost 0.0.0.0:80>

ServerName pausemassotherapie.com
ServerAlias ftp.pausemassotherapie.com mail.pausemassotherapie.com proxy.pausemassotherapie.com serveur1.pausemassotherapie.com wpad.pausemassotherapie.com www.pausemassotherapie.com

RewriteEngine on
RewriteCond %REQUEST_METHOD ^(TRACE|TRACK)
RewriteRule .* - [F]

#Turn SSL on or off for this context
SSLProxyEngine on
ProxyPass / http://192.168.3.3/
ProxyPassReverse / http://192.168.3.3/
</VirtualHost>


<VirtualHost 0.0.0.0:443>

ServerName pausemassotherapie.com
ServerAlias ftp.pausemassotherapie.com mail.pausemassotherapie.com proxy.pausemassotherapie.com serveur1.pausemassotherapie.com wpad.pausemassotherapie.com www.pausemassotherapie.com

RewriteEngine on
RewriteCond %REQUEST_METHOD ^(TRACE|TRACK)
RewriteRule .* - [F]

#Turn SSL on or off for this context
SSLProxyEngine on
ProxyPass / https://192.168.3.3/
ProxyPassReverse / https://192.168.3.3/
</VirtualHost>

je pence qu'il y a un probleme le site de pausemassotherapie est sur le serveur2
sont ip est le 192.168.3.3 je me retrouve toujour a la page construction du 1e serveur

je sais que pausemassotherapie.com est dans le I-Bays jeaninne

merci de ton support
Dernière édition par marioysme le 08 Août 2007 01:49, édité 5 fois au total.
L’homme est une cigale aveugle.La vérité est aujourd’hui bien établie, au fil des années
« l’indien » est en voie de disparition !
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

Messagepar Gaston » 06 Août 2007 00:54

Il ne sert à rien de copier la totalité du fichier apache seul la partie virtualhost pour ton domaine est intéressante :evil: (ça serait cool que tu enlève tout le reste)
Code: Tout sélectionner
ProxyPass / http://192.168.3.3/
ProxyPassReverse / http://192.168.3.3/
Il n'y a que toi qui puisse confirmer que ceci est la bonne adresse. Si c'est le cas, cela doit fonctionner
J'ai corrigé (?) la commande de création de répertoire ...

G.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar marioysme » 06 Août 2007 01:02

oui le ip du serveur2 est bien le 192.168.3.3
serveur1 ip:192.168.3.2 le ip de la ipcop orange 192.168.3.1

Code: Tout sélectionner
ProxyPass / http://192.168.3.3/
ProxyPassReverse / http://192.168.3.3/
Il n'y a que toi qui puisse confirmer que ceci est la bonne adresse. Si c'est le cas, cela doit fonctionner
J'ai corrigé (?) la commande de création de répertoire ...

G.


merci vais regarde les corection de commande tu a mise

voici se qui ce passe a la deuxieme commande

[root@serveur1 templates-custom]# mkdir ./etc/httpd/conf/httpd.conf/ProxyPassVirtualHosts
mkdir: Ne peut créer le répertoire `./etc/httpd/conf/httpd.conf/ProxyPassVirtualHosts': Aucun fichier ou répertoire de ce type

merci de ton support
Dernière édition par marioysme le 06 Août 2007 18:21, édité 1 fois au total.
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

Messagepar Gaston » 06 Août 2007 01:18

[root@prim ]# mkdir -p ./etc/httpd/conf/httpd.conf/ProxyPassVirtualHosts
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar marioysme » 06 Août 2007 01:39

bonsoir gaston quand j'ecrie dans la console
le texte je reste dans la console, je ne peu sortire de la console

[root@serveur1 ProxyPassVirtualHosts]# cat > ./30SSLProxyEngine <<EOT
> {
> # Turn SSL on or off for this context
> }
> SSLProxyEngine on
> EOT
>

quel est la commende pour sortir
merci
L’homme est une cigale aveugle.La vérité est aujourd’hui bien établie, au fil des années
« l’indien » est en voie de disparition !
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

Messagepar Gaston » 06 Août 2007 04:14

marioysme a écrit:quel est la commande pour sortir
merci
c'est le "EOT" final qui finit la commande. MAIS il ne faut pas taper un espace devant !!!
"EOT" != " EOT"
si tu préfères, tu utilises un éditeur pour créer le template : vi, pico ... et dans ce cas là tu ne tapes pas l'EOT .

G.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar marioysme » 06 Août 2007 18:42

Bonjour

http://forums.ixus.fr/viewtopic.php?p=244045#244045

ou est le probleme dans apache
le redirection ne fontionne pas même si je change le ip

merci
L’homme est une cigale aveugle.La vérité est aujourd’hui bien établie, au fil des années
« l’indien » est en voie de disparition !
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

Messagepar Gaston » 06 Août 2007 21:23

Bonsoir,
je ne sait pas.
J'ai pris deux serveurs SME brut d'installation, et j en'ai fait que ce que j'ai écrit.
Il y a nénamoins deux trois truc qui me gênent
marioysme a écrit:<VirtualHost 0.0.0.0:80>

ServerName pausemassotherapie.com
ServerAlias ftp.pausemassotherapie.com mail.pausemassotherapie.com proxy.pausemassotherapie.com serveur1.pausemassotherapie.com wpad.pausemassotherapie.com www.pausemassotherapie.com

RewriteEngine on
RewriteCond %REQUEST_METHOD ^(TRACE|TRACK)
RewriteRule .* - [F]

ProxyPass / http://192.168.3.2/
ProxyPassReverse / http://192.168.3.2/
</VirtualHost>


<VirtualHost 0.0.0.0:443>

ServerName pausemassotherapie.com
ServerAlias ftp.pausemassotherapie.com mail.pausemassotherapie.com proxy.pausemassotherapie.com serveur1.pausemassotherapie.com wpad.pausemassotherapie.com www.pausemassotherapie.com

RewriteEngine on
RewriteCond %REQUEST_METHOD ^(TRACE|TRACK)
RewriteRule .* - [F]

ProxyPass / https://192.168.3.2/
ProxyPassReverse / https://192.168.3.2/
</VirtualHost>

je pence qu'il y a un probleme le site de pausemassotherapie est sur le serveur2
sont ip est le 192.168.3.3 même si je change le ip pour 192.168.3.3 je me retrouve toujour a la page construction du 1e serveur

et dans <VirtualHost 0.0.0.0:443> doit il y avoir un ip .

merci de ton support


Si tu veux forwarder les requêtes, ben il faut que ce soit l'@IP de destination qui soit mentionné, pas l'adresse de serveur1.
Les commandes données renseignent parfaitement ces champs :roll: (et le template rajoute la directive SSLProxyEngine pour le SSL, qui te manque dans cette config)
C'est quoi le domaine de ton serveur 1, qu'est-ce que tu tapes comme URL ?
G.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar marioysme » 07 Août 2007 01:13

Sa marche pas encore il me reste a vérifié le courriel de webmail et le FTP

Merci pour ton support

Je revient pour vous explique pourquoi sa pas marcher la premier foix.

A+
Dernière édition par marioysme le 08 Août 2007 01:51, édité 1 fois au total.
L’homme est une cigale aveugle.La vérité est aujourd’hui bien établie, au fil des années
« l’indien » est en voie de disparition !
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

Messagepar marioysme » 07 Août 2007 01:39

Bonjour tout monde

Pourquoi sa na pas marcher la première fois j'avais 3 erreur de configuration
1e dans domaines pour pausemassotherapie.com il étais pas configuré a Serveurs DNS de l'Internet
2e le ip de la configuration est bien 192.168.3.3 (serveur2)
3e installer le template SSLProxyEngine.
A la fin de la console ecrire EOT a la main.

Merci de ton support
Sans l’aide de Gaston je ne l’aurais pas trouvé comment faire
Toute une équipe ici.

Se soir je prend une pause je revient demain.
Dernière édition par marioysme le 07 Août 2007 19:35, édité 5 fois au total.
L’homme est une cigale aveugle.La vérité est aujourd’hui bien établie, au fil des années
« l’indien » est en voie de disparition !
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

Messagepar marioysme » 07 Août 2007 18:46

Bonjour Gaston

j'ai réussi a faire et comprendre je devais ecrie EOT a la fin a la main il est 13h27 ici

J'ai ete lire la définition de EOT sa veux dire End of transmisson/tape/text marque de fin de transmission, de bande, de texte.

Merci pour ton support

je recommence tout a neuf reformaté le tout.

Je teste le webmail et le ftp je revient A+
L’homme est une cigale aveugle.La vérité est aujourd’hui bien établie, au fil des années
« l’indien » est en voie de disparition !
Avatar de l’utilisateur
marioysme
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 06 Déc 2006 17:38
Localisation: Québec,Longueuil

PrécédentSuivant

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité