Envoyer les users toujours sur la meme page

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Envoyer les users toujours sur la meme page

Messagepar neo_hijacker » 19 Avr 2004 11:16

Bonjour

Souhaitant utiliser un proxy en non-transparent, j'aimerai mettre en place une page web sur IPCOP qui s'afficherai lorsque les users ne passent pas par Squid pour surfer. (quelque soit l'adresse tappé)

Est-ce possible ?
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Re: Envoyer les users toujours sur la meme page

Messagepar gregs50 » 19 Avr 2004 13:55

neo_hijacker a écrit:Bonjour

Souhaitant utiliser un proxy en non-transparent, j'aimerai mettre en place une page web sur IPCOP qui s'afficherai lorsque les users ne passent pas par Squid pour surfer. (quelque soit l'adresse tappé)

Est-ce possible ?


ça m'interesse....
Avatar de l’utilisateur
gregs50
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 10 Mars 2004 01:00

Messagepar Franck78 » 19 Avr 2004 23:13

Hello,

Communiquer l'adresse du proxy à tout les clients.
Le proxy écoute sur le port 8080 (classique).

Sur le firewall, interdire ou rediriger (redirect) toutes les connexions à destination d'un port 80. La redirection marchera plus ou moins bien, il faudrait que le serveur affiche la page quelquesoit l'url demandée.

Bien sur la seule IP non concernée est celle du proxy !

Salut
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar micjack » 19 Avr 2004 23:22

Le proxy Squid sur Ipcop c' est le 800, non? :wink:
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Franck78 » 19 Avr 2004 23:30

Il n'a pas précisé "Squid sur IpCop !!!!"

[edit]
J'ai résolu le problème du "multi-post".

Cdt.

Cain
[/edit]
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar micjack » 20 Avr 2004 00:06

:shock: Un proxy chez moi, c' est 3128 par defaut des distrib , 800 sur IPcop et 8080 sur d' autres variantes...
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Re: Envoyer les users toujours sur la meme page

Messagepar micj » 20 Avr 2004 00:15

neo_hijacker a écrit:Bonjour

Souhaitant utiliser un proxy en non-transparent, j'aimerai mettre en place une page web sur IPCOP qui s'afficherai lorsque les users ne passent pas par Squid pour surfer. (quelque soit l'adresse tappé)

Est-ce possible ?



Donc en clair, tu veux que tes utilisateurs utilisent le proxy mais sans mettre celui-ci en transparent et mettre en place une redirection pour les forcer à utiliser le proxy ....

Peux-tu m'expliquer le but de la manoeuvre? J'ai des doutes sur l'utilité d'une telle chose ....
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar Franck78 » 20 Avr 2004 00:55

La redirection est plutôt un message de politesse les invitant à passer par "le proxy" pour naviguer. C'est mieux qu'un délai d'attente pour finir sur "40x".
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: Envoyer les users toujours sur la meme page

Messagepar neo_hijacker » 20 Avr 2004 01:44

micj a écrit:
neo_hijacker a écrit:Bonjour

Souhaitant utiliser un proxy en non-transparent, j'aimerai mettre en place une page web sur IPCOP qui s'afficherai lorsque les users ne passent pas par Squid pour surfer. (quelque soit l'adresse tappé)

Est-ce possible ?



Donc en clair, tu veux que tes utilisateurs utilisent le proxy mais sans mettre celui-ci en transparent et mettre en place une redirection pour les forcer à utiliser le proxy ....

Peux-tu m'expliquer le but de la manoeuvre? J'ai des doutes sur l'utilité d'une telle chose ....


Mon ancienne solution était de bloquer le 80 en sortie mais comme le dit franck, l'attente est interminable avant de tomber sur l'erreur 404. De plus certaines applis ont besoin du port 80 sans pour autant utiliser les pages web. Je veux donc une page invitant les users a paramétrer leur navigateur pour passer par le proxy.
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Re: Envoyer les users toujours sur la meme page

Messagepar micj » 20 Avr 2004 01:59

neo_hijacker a écrit:
micj a écrit:
neo_hijacker a écrit:Bonjour

Souhaitant utiliser un proxy en non-transparent, j'aimerai mettre en place une page web sur IPCOP qui s'afficherai lorsque les users ne passent pas par Squid pour surfer. (quelque soit l'adresse tappé)

Est-ce possible ?



Donc en clair, tu veux que tes utilisateurs utilisent le proxy mais sans mettre celui-ci en transparent et mettre en place une redirection pour les forcer à utiliser le proxy ....

Peux-tu m'expliquer le but de la manoeuvre? J'ai des doutes sur l'utilité d'une telle chose ....


Mon ancienne solution était de bloquer le 80 en sortie mais comme le dit franck, l'attente est interminable avant de tomber sur l'erreur 404. De plus certaines applis ont besoin du port 80 sans pour autant utiliser les pages web. Je veux donc une page invitant les users a paramétrer leur navigateur pour passer par le proxy.


Laisser ou demander à des utilisateurs béta de paramètrer leur navigateur n'est pas à mon sens la meilleure idée qu'un administrateur peut avoir et de plus pourquoi ne pas mettre le proxy en transparent si tu veux de toute manière que tes utilisateurs s'en servent???

C'est se chatouiller pour se faire rire ce que tu veux faire.
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar Franck78 » 20 Avr 2004 03:28

Parcequ'il n'y a que sur les petits réseaux que tout est groupé sur la même machine.
Une machine dédiée à ca est courant. Et la le proxy transparent, niet !
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar micj » 20 Avr 2004 09:35

Franck78 a écrit:Parcequ'il n'y a que sur les petits réseaux que tout est groupé sur la même machine.
Une machine dédiée à ca est courant. Et la le proxy transparent, niet !


Hé ben, il faut lire la doc de temps en temps avant d'affirmer ce genre de chose. Si il est possible de configurer netfilter pour que squid fonctionne en mode transparent, il est aussi possible de le configurer pour qu'il envoit les requêtes vers une autre machine ....Une petite visite à l'url suivante s'impose pour voir comment réaliser cela:

http://en.tldp.org/HOWTO/TransparentProxy.html

Une petite remarque personnelle, la méthode qui consiste à forcer les utilisateurs à configurer quoi que ce soit est mauvaise par essence .... c'est jouer avec le feu et s'exposer à des appels intempestifs de ces mêmes utilisateurs de plus si certains travaillent sur des laptops, ce n'est pas du tout adapté.
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar neo_hijacker » 20 Avr 2004 11:14

En fait Squid dispose d'erreurs que j'ai personnalisé pour le réseau familial. Le probleme en transparent est que ses erreurs n'apparaissent pas (On tombe sur l'erreur "impossible d'afficher la page" dans IE). Comme je n'ai pas autorisation de toucher a la machine de mon paternel, et aussi par simple approfondissement de ma culture personnelle sur IPCOP, je souhaite mettre en place une page invitant a passer par le proxy.
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Messagepar Franck78 » 20 Avr 2004 15:25

Bonjour tous,

@micj un début de discussion sur "rediriger squid"
viewtopic.php?t=14558&start=15&postdays=0&postorder=asc&highlight=
C'est sur que le lien indiqué par toi détaille la solution mieux que nous.
Mais ca reste mauvais de toute façon !
Livrer la machine adaptée au réseau final est la meilleur solution.

@neo_hijacker:donc tu souhaites disactiver le mode transparent de squid (ok facile dans IpCop), et diriger sur une page http spécifique les requétes http port:80
Rajoute alors un "virtual server" dans la conf de Apache, (en fait il y est déja, c'est lui qui te rediriges http:81->http:445
Créés ce fichier et inclut le.



/etc/httpd/conf/sv.conf
Code: Tout sélectionner
##
##
Listen 80
NameVirtualHost *:80
NameVirtualHost *:81

<VirtualHost _default_:81>
    Alias /icons/ /var/www/icons/
    ServerName thewall.dhome.fr
    ServerAlias thewall

    RewriteEngine on
    RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
    RewriteRule .* - [F]
    DocumentRoot /home/httpd/html
</VirtualHost>

<VirtualHost *:80>
    Alias /icons/ /var/www/icons/
    ServerName franck78.afraid.org
    ServerAlias franck78.dhome.fr f78

    RewriteEngine on
    RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
    RewriteRule .* - [F]
    DocumentRoot /var/www/html
    ServerAdmin root@localhost
    ErrorLog /var/log/httpd/f78error_log
    TransferLog /var/log/httpd/f78access_log
    SSLEngine off
    SetEnv HOME /home/nobody
    SetEnvIf User-Agent ".*MSIE.*" \
        nokeepalive ssl-unclean-shutdown \
        downgrade-1.0 force-response-1.0
</VirtualHost>


Tu fais le include dans httpd.conf
Order allow,deny
Allow from 192.168.0.0/16
Allow from 172.16.0.0/12
Allow from 10.0.0.0/8
</Directory>

Code: Tout sélectionner
include /etc/httpd/conf/hostname.conf
include /etc/httpd/conf/sv.conf


Bien sur tu modifies les noms SUTOUT le 81 quiest ton IpCop!

Cette modif tourne chez moi, "www" en bas de message, et m'évite d'avoir le portable activé tout le temps.

bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar micj » 20 Avr 2004 21:21

Franck78 a écrit:@micj un début de discussion sur "rediriger squid"
viewtopic.php?t=14558&start=15&postdays=0&postorder=asc&highlight=
C'est sur que le lien indiqué par toi détaille la solution mieux que nous.
Mais ca reste mauvais de toute façon !
Livrer la machine adaptée au réseau final est la meilleur solution.


Pas tout à fait d'accord avec toi... tu ne sais jamais quel sera le réseau final. Sur mon petit réseau famillial j'ai un dhcp ainsi qu'un proxy transparent. Cela m'évite de devoir reconfigurer mon portable professionnel à chaque connexion de la maison, de plus cela permet à des collègues ou amis de venir chez moi et de se logguer sur mon réseau sans se prendre la tête à tout reconfigurer. La simplicité avant tout.
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron