Squidguard IIS et interface rouge

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Squidguard IIS et interface rouge

Messagepar Aurelien93150 » 01 Juin 2005 13:40

Bonjour, je compte présenter IPCOP dans mes PTI (pratique technique informatique) au bts.

Au cfa on as pas de connexion internet alors voia ca que je veux faire :

Client ---- IPCOP ----- Serveur web IIS et DNS

et je veux pouvoir bloquer le serveur web qui se trouve sur un 2000 serveur.

Ca m'avais l'air simple, installer squidguard de franck78 et entrer l'adresse ip du serveur web et hop bloqué. Mais non,ca marche pas,le serveur est tjs accecible.

Cela vien t il du fait que le dns et le serveur web ont la meme ip? Que j'ai mis le serveur en tant que passerelle? (ce je peux y remedier).
Dernière édition par Aurelien93150 le 02 Juin 2005 09:44, édité 1 fois au total.
Aurelien93150
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 21 Fév 2005 11:35

Messagepar rcageot90 » 01 Juin 2005 14:00

ton serveur web il est sur le green ou sur ton orange ?

je pense que pour fonctionner ton serveru web devrait être en zone orange sinon, je ne pense pas que ça passe par le proxy de green vers green !
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar rcageot90 » 01 Juin 2005 14:03

autant pour moi :

a tu coché la case Enable On green/Activé sur Green ?
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar Aurelien93150 » 01 Juin 2005 14:51

Le serveur web est sur l'interface rouge , il est la pour "emuler" internet. et je voudrais qu'il soit bloquer avec le petit message comme pour tout autre site sensible.
Je precise que je suis avec la version 1.4.6 d'IPCop et 1.2.7 de squidguard.
Aurelien93150
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 21 Fév 2005 11:35

Messagepar rcageot90 » 01 Juin 2005 15:18

as-tu coché Transparent sur green
ou imposes-tu à tes navigateurs client de passer par le proxy ?
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar Aurelien93150 » 01 Juin 2005 20:46

Transparent ou non j'ai acces au serveur web.

Habituellement les gens vienne demander commen avoir acces,moi c'est le contraire,je veux que ca soit bloqué.
Aurelien93150
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 21 Fév 2005 11:35

Messagepar Aurelien93150 » 02 Juin 2005 09:45

Personne n'a d'idée? ca se trouve c'est pas possible de le faire car on peut pas bloquer l'adresse de dns ou un truc dans le genre.
Aurelien93150
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 21 Fév 2005 11:35

Messagepar rcageot90 » 02 Juin 2005 10:14

et bien normallement ça devrait marcher ! chez moi j'ai fais un essai et coché IP Adresse dans l'addon de franck et ça bloqué bien toute adresse non dns !

donc je ne compredns pas pourquoi ça ne marche pas chez toi !
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar Aurelien93150 » 02 Juin 2005 11:13

Quesque tu entend pas adresse non dns? non url?

Le fait que mon serveur web qui emulle internet sur l'interface rouge et que le dns soit sur la meme machine pourait il poser un probleme?
Aurelien93150
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 21 Fév 2005 11:35

Messagepar mstotor » 02 Juin 2005 12:37

l'ideal pour simuler internet,
-un xp pro ou 2000 avec un serveur web (samba ou autre) derriere un routeur
-un switch
-serveur 2000 qui sert de DHCP pour le red ipcop et DNS pour le serveur web et ipcop (FAI virtuel )
-ipcop red en dhcp
reseau green

tu regle ipcop en relais DNS, et sur tes stations tu pointe passerelle et dns sur ipcop.
sur le 2000 tu crée ton lien DNS, reverse DNS vers le serveur WEB comme le ferais ton FAI.

toute requette sortante http du green passe par ipcop qui relais vers l'ip de ton "FAI", celui ci ressoud l'adresse et donne au client le bon chemin ip vers le serveur web.

c'est ce que je ferai perso, mais j'ai pleins de matos dispo pour faire mumuse
mais pour de petits essais c'est peut etre un peu lourd car il y a un peu de routage en plus, mais c'est le principe que j'utilise pour donner qques cours à mes clients :wink:
Dernière édition par mstotor le 02 Juin 2005 12:47, édité 1 fois au total.
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar Aurelien93150 » 02 Juin 2005 12:45

Donc en faite tu me conseil d'avoir deux serveur : le serveur dns + dhcp et le serveur web. Moi j'ai tous ca mais en une seul machine. Tu peux me donner plus d'information sur le reverse DNS stp.

merci
Aurelien93150
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 21 Fév 2005 11:35

Messagepar mstotor » 02 Juin 2005 12:53

ben sur un serveur dns, tu cree des pointeurs pour resoudre un nom DNS en adresse IP et en ajoutant le type du service MX,WWW etc....
exemple...www.toto.com correspond à 214.32.1.54
donc si tu ping www.toto.com tu auras ping ...TTL..etc....214.32.1.54

le reverse DNS c'est resoudre l'inverse, et sur le serveur il faut le cree aussi mais pour le nom de reseau correspondant dans ton cas à la plage d'adresse IP FAI, exemple 192.168.7.0
ping 214.32.1.54 tu aurras en retour ......TTL etc..www.toto.com

si tu ne mets pas de reverse dns, tu pourras pinguer l' IP mais tu ne pourras pas connaitre l'adresse DNS

le test pricncipal c'est WHOIS (qui est derriere cette adresse ip ? )

si tu essaye http://214.32.1.54:80 tu rentre egalement dans le serveur web

tu peux utiliser un vmware aussi pour simuler tout le bazard
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron