connection ssh du green vers le red à travers proxy

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

connection ssh du green vers le red à travers proxy

Messagepar marcovino » 26 Nov 2004 18:32

Bonsoir,

le titre explique tout mon probleme,
les ordinateurs du green ont accès à internet via le proxy de ipcop (NAT pas possible ici, c comme ca..),
maintenant un des ordis voudrait faire une connection ssh (ssh2) vers le serveur de notre université,
mais ca ne marche pas, avec FileZilla ou autres logiciels (de ssh.net, putty, winscp ..) on a l'erreure:

Error: Proxy request failed, can't connect through proxy server
Error: HTTP/1.0 403 Forbidden
Error: Unable to connect!

bien sur, le logiciel ssh concerné est configuré pour passer par un proxy http sur le port 800 du proxy ipcop

aidez nous svp
Avatar de l’utilisateur
marcovino
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 14 Oct 2004 15:35

Messagepar tomtom » 26 Nov 2004 18:43

Il faut que le proxy d'ipcop (squid) autorise les methode connect sur le port ssh (22).

voir squid.conf et lire le man pour plus d'infos !

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar marcovino » 27 Nov 2004 18:07

Bonjour,

merci Tomtom pour m'avoir mis sur la voie,

j'ai vu la doc de squid et j'ai autorisé le CONNECT sur le port 22 et ca marche!

voici la solution:

il faut modifier le fichier /etc/squid/squid.conf

+modifier la ligne suivante (ajouter le port 22) :
Code: Tout sélectionner
acl SSL_ports port 443 563 22


+ajouter la ligne suivante dans la rubrique des Safe_ports:

Code: Tout sélectionner
acl Safe_ports port 22 # ssh2



ensuite il faut redemarrer ipcop pour que squid tienne compte des changements de squid.conf

si quelqu'un sait comment le redemarrer squid correctement sans pour autant redemarrer tout ipcop...?

sinon voila ca marche! :D
Avatar de l’utilisateur
marcovino
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 14 Oct 2004 15:35

Messagepar Gesp » 27 Nov 2004 20:02

ensuite il faut redemarrer ipcop pour que squid tienne compte des changements de squid.conf

si quelqu'un sait comment le redemarrer squid correctement sans pour autant redemarrer tout ipcop...?


restartsquid fera l'affaire

les commandes utilisées par l'interface d'IPCop sont dans /usr/local/bin
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron