IPCOP et multi LAN

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP et multi LAN

Messagepar steffnja » 11 Mai 2004 17:44

Voici ma config


Site distant
|
routeur
|
VPN
|
routeur
|
Site central
|
IPCOP
|
Internet

Quand j'essaie de me connecter à internet depuis le site distant j'ai un message d'acces interdit de squid
(je me sers de l'ipcop comme proxy aussi) et depuis le site central cela fonctionne

Je précise que je pingue l'interface green de l'ipcop depuis le site distant

quelqu'un peut-il m'aider ??

le message d'erreur est le suivant

The following error was encountered:

Access Denied.
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.

Your cache administrator is root.


Merci d'avance
steffnja
Matelot
Matelot
 
Messages: 2
Inscrit le: 11 Mai 2004 17:34

Messagepar Fesch » 11 Mai 2004 18:18

C'est vaste comme problème ....

Mais je dirais que c'est Squid qui te retient alors :mrgreen: si si ...
Peut être à cause d'une règle ou configuration?

De quelle IP's disposes-tu?
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar steffnja » 11 Mai 2004 19:43

alors mon reseau distant est en 10.213.25.x
et conserve son adressage sur le VPN

mon site central est en 10.213.9.x et
mon IP cop
en 10.213.9.x pour la green
et 192.168.1.x pour la red

effectivement squid a l'air de m'arrêter
je n'ai pas essayé de passer à travers l'IP COP autrement qu'en HTTP
steffnja
Matelot
Matelot
 
Messages: 2
Inscrit le: 11 Mai 2004 17:34

Messagepar Fesch » 11 Mai 2004 19:49

Quelle est le masque de ton IpCOP. Il devrait être 255.255.0.0 dans ton cas. Si c'est pas le cas, il se pourrait que Squid voit qu'il y a une requête d'un autre réseau qui arrive, puis il la bloquer.

Je suis pas sur, mais je crois que squid possède quelque part un truc pour le configurer de telle manière à laisser passer ou non des clients d'autres réseaux .... mais là je ne suis plus du tout sur. C'est pas trop mon domain ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron