Acceder au proxy IPCOP via une LS FT...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Acceder au proxy IPCOP via une LS FT...

Messagepar spookyfr » 03 Déc 2004 16:49

Bonjour à tous,

Je suis un peu perdu, j'espère que vous allez pouvoir m'aiguiller sur la solution... :?

Sur mon reseau (100 utilisateurs), y'a IPCOP (v1.4.0) avec squid d'activé (en mode transparent). Tous ces utilisateurs accèdent sans problème à internet.

J'ai 3 sites distant connecté à mon réseau via des LS de FranceTelecom (donc un routeur de chaque coté) avec 10 utilisateurs sur chaque site. Ces utilisateurs doivent maintenant acceder au net.

Config Actuelle :
- IPCOP sur reseau 128.1.x.x class B
- un site distant sur réseau 128.11.x.x class B (on va tenir compte d'un seul site pour l'instant)
- route statique définie dans ipcop (128.11.0.0 mask 255.255.0.0 128.1.0.253=>routeur FT)
- parametrage dans internet explorer du proxy des stations distantes (128.1.0.99 port 80)
- J'ai pas de regles en plus dans iptables (tout est par defaut).

Les utilisateurs distant peuvent pinger ipcop (donc les routes sont bonnes), peuvent aussi acceder à notre intranet (les ports dans les routeurs ne sont pas bloqué), mais se font jeter par mon proxy...

dans le /var/log/squid/access.log j'ai les infos suivantes :
128.11.0.52 TCP_DENIED/403 get http://www.yahoo.com etc etc (pour les utilisateurs distants rejetés)
128.1.0.25 TCP_MISS/302 get http://www.yahoo.com etc etc (pour les utilisateurs locaux acceptés)

d'ou vient mon problème :? :? :?

merci d'avance!
Avatar de l’utilisateur
spookyfr
Matelot
Matelot
 
Messages: 9
Inscrit le: 05 Fév 2004 01:00
Localisation: 19

Messagepar spookyfr » 06 Déc 2004 10:47

snif :( , personne n'a d'idée ?
Avatar de l’utilisateur
spookyfr
Matelot
Matelot
 
Messages: 9
Inscrit le: 05 Fév 2004 01:00
Localisation: 19

Messagepar tomtom » 06 Déc 2004 11:21

La reponse est ici : http://squid.visolve.com/squid/squid24s ... ls.htm#acl

Tu dois avoir dans le squid une acl src qui autorise seulement le reseau local. A toi de la modifier pour autoriser les sites distants à utiliser le proxy.


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité