[RESOLU] Configuration fichier wpad.dat

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[RESOLU] Configuration fichier wpad.dat

Messagepar briant » 02 Nov 2009 12:11

Bonjour,

Je souhaite configurer le proxy de manière automatique sur les clients d'un réseaux.

Je veux que tous les postes reliés au réseau d'entreprise passent par le proxy.

Les portables en dehors du réseau d'entreprise doivent pouvoir surfer de manière "directe".

Je dispose d'un proxy Squid opérationnel, d'un serveur Web Apache 2 sous ubuntu.


Voici ma démarche :

Image

1/ Sur mon serveur DNS j'ai configuré l'entrée "wpad.mondomaine.fr" en Hôte A pointant vers mon serveur WEB d'ip 192.168.0.198 /24

2/ Sur ce serveur web j'ai créer un fichier wpad.dat à la racine du serveur

Code: Tout sélectionner
function FindProxyForURL (url, host) {return "PROXY 192.168.0.50:3128; DIRECT"; }


Mon serveur web étant apache2 dans le même dossier j'ai créer un fichier .htaccess contenant ceci :

Code: Tout sélectionner
AddType application/x-ns-proxy-autoconfig .dat


3/ jai configurer un client test en détection automatique des paramètres du proxy.

cela ne fonctionne pas le client surfe directement sans passer par le proxy.
J'ai le même problème si je coche "utiliser ce script de connexion" :

Image


mon client ping bien le proxy et le serveur web
la résolution des noms de domaines est correcte


Je sais que le script wpad.dat n'est pas du tout optimal mais j'aimerai déjà faire fonctionner quelque chose de simple.

Cdt
Dernière édition par briant le 02 Nov 2009 13:23, édité 1 fois au total.
briant
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 15 Oct 2009 12:06

Messagepar jdh » 02 Nov 2009 12:19

Le fichier .dat doit être au format dos (comme n'importe quel fichier fourni par un serveur web) !

Ensuite, on peut tester si le fichier se charge dans un firefox (ou ie).

En parallèle, il faut vérifier si le fichier est bien accédé ("tail -f access.log").
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar briant » 02 Nov 2009 12:41

Bonjour,

Merci de votre réponse

Après vérification et test celà fonctionne parfaitement

Pouvez vous m'en dire plus sur le format dos du fichier .dat; parlez vous de son type d'encodage ?


Cdt
briant
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 15 Oct 2009 12:06

Messagepar jdh » 02 Nov 2009 12:51

Pour Unix/Linux, un fichier "texte" rassemble des lignes séparées par "LF".
Pour Dos, un fichier "texte" rassemble des lignes séparées par "LF+CR" et fini par "^Z".

Il existe des utilitaires comme dos2unix ou d2u (et leur réciproque) pour passer d'un format à l'autre. (Utilitaires pas forcément présents sur toute distribution).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar briant » 02 Nov 2009 13:19

merci :)
briant
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 15 Oct 2009 12:06


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité