squid et shorewall...

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

squid et shorewall...

Messagepar netanri » 21 Nov 2006 13:09

slt!
j'ai partagé ma connexion internet avec squid sur une passerelle du reseau qui foncionne avec mandriva 2006 et lors ce que j'ai installé shorewall la connexion n'est plus partagée, les ordinateurs du reseau ne peuvent plus se connecter...et c'est comme ca meme si je desactive shorewall! merci de me donner une petite idee!!! :)
Avatar de l’utilisateur
netanri
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 07 Août 2006 16:57

Messagepar jdh » 21 Nov 2006 13:55

Un schéma aurait le mérite de la clarté !

Un serveur (Mandriva) est connecté à Internet et à un réseau local.
Il est clair qu'il faut disposer de Shorewall comme firewall parce que ce serveur est connecté à Internet !
Squid peut y être installé sans difficulté.

A partir de Shorewall il faut définir ce que peut faire "fw", "net" et "loc" (appellations usuelles avec Shorewall). "fw" c'est le firewall, "net" c'est internet (Red pour les ipcopiens), et "loc" c'est le réseau interne (Green).

fw -> net : ping, http, https, ftp (pour mise à jour urpmi et pour Squid)
fw -> lan : ping
lan -> fw : ping, dns, (dhcp), squid=3128, ssh
lan -> net : (rien en principe) pop3, smtp
net -> fw : ping et rien d'autres
net -> lan : rien

(ping c'est icmp + 8 )

La question est : faut-il faire du proxy transparent ou autoriser seulement l'accès par Squid (3128) ?

Pour faire du proxy transparent, il suffit paramétrer Squid et écrire une règle REDIRECT ... que tu trouveras en cherchant (pas très longtemps) sur Google.


AMHA : si on ne décrit pas simplement ce qui doit être autorisé (comme je le fait), on ne peut pas arriver à paramétrer le moindre firewall.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar netanri » 22 Nov 2006 11:34

bonjour!
allez juste doucement...rir! j'ai pas bien saisi tout ce que vous venez de me dire!...ces instructions que vous m'avez ecrit je les mettrai sur "/rules" ou sur "/policy"?
mes fichiers sont:
#/zone
fw firewall
net internet
loc local

#/interfaces
loc eth0 detect
net eth1

je suppose qu'il reste just /policy et /rules à configurer ??


:?:
Avatar de l’utilisateur
netanri
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 07 Août 2006 16:57

Messagepar jdh » 22 Nov 2006 11:58

Les fichiers importants (et minimaux) sont

/etc/shorewall/interfaces
/etc/shorewall/zones
/etc/shorewall/masq
/etc/shorewall/policy
/etc/shorewall/rules

Un minimum de réflexion permet de bien configurer chacun.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron