SNF + squid & scan de ports...

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar xep » 03 Déc 2002 10:50

bonjour tout le monde... <BR>je suis un humble (& pauvre) utilisateur de SNF... (enfin j'essaye...) <BR>non en fait je commence à me débrouiller (vu que ca doit être la 30ème fois que je le réinstalle) <BR>donc pour une fois qu'il a l'air de marcher normallement, j'ai voulu demander à un gentil site spécialisé de me faire un petit scan de ports... <IMG SRC="images/smiles/icon_rolleyes.gif"> ... pour voir quoi ! <BR>le gentil site m'a donc répondu que tous mes ports étaient fermés <IMG SRC="images/smiles/icon_biggrin.gif"> (merci) <BR>... mais a foutu dans la grille des résultats mon adresse IP interne & le système d'exploitation de mon poste... alors que je suis sensé me trouver derrière squid !!! <IMG SRC="images/smiles/icon_mad.gif"> <BR>alors... c'est moi qui suis con où on est pas sensé être invisible de l'extérieur lorsqu'on se trouve derrière un proxy ??? <IMG SRC="images/smiles/icon_bawling.gif"> <BR>merci de me dire si j'ai bien retenu ma leçon sur les proxies ou s'il faut que je révise de nouveau... <IMG SRC="images/smiles/icon_frown.gif">
dura lex sed lex...
Avatar de l’utilisateur
xep
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 03 Déc 2002 01:00
Localisation: GRENOBLE

Messagepar Nictout97430 » 06 Déc 2002 19:33

Salut. <BR>Pourrais-tu nous indiquer sur quel site tu as fais ton test. <BR>Histoire de tester aussi mon firewall. Peut-être que c'est du bleuf. <BR> <BR>Amicalement Nicolas M.
amicalement
Nicolas M.
Avatar de l’utilisateur
Nictout97430
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 02 Nov 2002 01:00

Messagepar xep » 10 Déc 2002 11:19

ben... chuis quelqu'un de sage... donc je suis allé sur un des sites figurant dans la page de liens d'IXUS... <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR><!-- BBCode auto-link start --><a href="http://checkout.sdv.fr/" target="_blank">http://checkout.sdv.fr/</a><!-- BBCode auto-link end --> <BR>je précise que j'ai également une bécanne qui tourne sous smoothwall 0.99 <BR>... et que j'ai pas eu ce problème... <IMG SRC="images/smiles/icon_confused.gif"> <BR>toujours dans la série "les trucs bizarres qui se passent sous SNF", je précise que snort & prélude sont activés... (enfin... si j'en crois ce que dis la page de contrôle) ... et qu'ils n'ont même pas détecté les tests !!!! <IMG SRC="images/smiles/icon_mad.gif"> <BR>... alors que smoothwall lui avait tout détecté !!! <IMG SRC="images/smiles/icon_smile.gif"> <BR>mais bon... j'ai compris depuis longtemps qu'il ne fallait pas trop se fier à ce que disait la page de contrôle : il y est en effet marqué que ma connexion est "down"... alors qu'elle ne l'est pas <IMG SRC="images/smiles/icon_confused.gif"> <BR>voilà... en espèrant que ces détails pourront aider <IMG SRC="images/smiles/icon_razz.gif"> <BR>amicalement.
dura lex sed lex...
Avatar de l’utilisateur
xep
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 03 Déc 2002 01:00
Localisation: GRENOBLE

Messagepar lilouk » 10 Déc 2002 17:10

salut à tous, <BR>toujours au sujet de la snf et de squid, <BR>j'ai un soucis lorsque je configure ie des postes clients (windows) avec l'adresse du firewall et le port squid (80), ces derniers n'on plus accès à internet, <BR> <BR>squid en mode transparent ou non ? <BR> <BR>aidez moi svp !!! <IMG SRC="images/smiles/icon_frown.gif"> <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
lilouk
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 08 Août 2002 00:00
Localisation: paris

Messagepar xep » 10 Déc 2002 20:39

euh... t'es sùr que squid est sur le port 80 ??? <BR>nan j'dis ca vu que sur mon exemplaire il est plutot sur le port 3328 en fait... <BR>donc je pense que pour que ca marche (je dis ca pour avoir ramé sec sur le produit pendant des heures) tu dois mettre squid en mode manuel (le transparent marche 1 fois sur 2) & sans authentification si tu veux pas te faire $%#&!... <BR>pour les clients, si c'est du windows, faut aller dans l'onglet connexion des préférences de IE & cocher connexion par proxy, mettre le port 3328, & dans "avancé" cocher meme port pour tous les types de proxies (bien que squid ne soit qu'un proxy HTTP, HTPPS & FTP) puis ne pas oublier de mettre dans la zone prévu pour les exceptions l'adresse IP de ta passerelle histoire de bien pourvoir y accéder avec IE d'un poste client pour l'administrer... <BR>voilà... comme ca chez moi en tout cas, ca marche... <BR>Amicalement.
dura lex sed lex...
Avatar de l’utilisateur
xep
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 03 Déc 2002 01:00
Localisation: GRENOBLE

Messagepar lilouk » 10 Déc 2002 23:00

Merci pour ta reponse, <BR>j'ai oublier de mettre l'adresse de ma passerelle dans la liste exceptions !!! <BR> <BR>ps: en ce qui concerne le port pour squid, c toi qui décide, 3328 c le port par defaut !! <BR> <BR>@plush !! <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
lilouk
Aspirant
Aspirant
 
Messages: 106
Inscrit le: 08 Août 2002 00:00
Localisation: paris


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron