Blockout Traffic+Squid: Ca bloque, je ne comprends plus ...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Blockout Traffic+Squid: Ca bloque, je ne comprends plus ...

Messagepar dsbsystem » 08 Juin 2005 15:15

Bonjour,

J'ai installé sur ma 1.46 ( green eth0 + red eth1 en PPPOE) B.O.T : tout est ok mais lorsque j'active squid, plus rien ne passe.

J'utilise Advproxy et Urlfilter.

J'ai bien lu un truc du style il faut activer ou déclarer dans BOT quelque chose, je n'y arrive pas et plus rien de sort.

Ok, les requêtes passe donc par le proxy situé en 192.168.0.81 port 800 mais cette passerelle fait pourtant parti du réseau green non ?

Un truc ou une règle pour me donner un coup de pouce ?

Merci d'avance,
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Kane » 08 Juin 2005 17:32

plus rien ne sort ? ca veut dire que tu peux plus aller sur le net quand tu actives advproxy sur le port 800 ?

si tu regardes tes logs pare feu, BOT ne te dit rien ?

Perso j'ai autorisé le port 800 de green vers ipcop, il faut bien sur créer le port 800 dans BOT dans pare-feu - configuration avancée du BOT
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar dsbsystem » 08 Juin 2005 22:18

Kane a écrit:plus rien ne sort ? ca veut dire que tu peux plus aller sur le net quand tu actives advproxy sur le port 800 ?

si tu regardes tes logs pare feu, BOT ne te dit rien ?

Perso j'ai autorisé le port 800 de green vers ipcop, il faut bien sur créer le port 800 dans BOT dans pare-feu - configuration avancée du BOT


Ah! j'avais bien pensé à créer mes services de type VNC, Squid et autres mais par contre, je n'avais pas compris qu'il fallait rediriger le 800 vers l'accès IPCOP et non pas vers le green ou le red !

Tout fonctionne, et c'est top !

Au fait,y a t-il un vrai tutorial en francais ou anglais ? ( pas la F.A.Q.).

Merci encore, y compris au développeur ! :lol:
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Kane » 09 Juin 2005 06:07

je n'ai trouvé aucun tuto pour BOT... faut tester :wink:
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31

Messagepar mstotor » 09 Juin 2005 12:41

et non pareil pas de tuto, donc test et resultat sur les log du firewall, mais c'est pas difficile comme prise en main :wink:
il faut bien penser à creer des services supplementaires via bot avancés si ils ne sont pas natifs.
ensuite en revenant dans bot, tu peux choisir en service personnalisés ou natifs
trés utile pour créer des regles d'ouvertures de plusieurs plages de port en udp, tcp ou les deux.

j'adore ce forum, j'ai depanné kane qui te depanne,tu depanneras ensuite etc...

++
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar dsbsystem » 09 Juin 2005 17:36

mstotor a écrit:et non pareil pas de tuto, donc test et resultat sur les log du firewall, mais c'est pas difficile comme prise en main :wink:
il faut bien penser à creer des services supplementaires via bot avancés si ils ne sont pas natifs.
ensuite en revenant dans bot, tu peux choisir en service personnalisés ou natifs
trés utile pour créer des regles d'ouvertures de plusieurs plages de port en udp, tcp ou les deux.

j'adore ce forum, j'ai depanné kane qui te depanne,tu depanneras ensuite etc...

++


Encore merci à vous deux : BOT tourne sur 2 de mes ipcops: RAS jusqu'à présent. Je vais maintenant activé le menu avancé pour voir en détail !

Bonne soirée,
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Kane » 09 Juin 2005 18:53

mstotor a écrit:et non pareil pas de tuto, donc test et resultat sur les log du firewall, mais c'est pas difficile comme prise en main :wink:
il faut bien penser à creer des services supplementaires via bot avancés si ils ne sont pas natifs.
ensuite en revenant dans bot, tu peux choisir en service personnalisés ou natifs
trés utile pour créer des regles d'ouvertures de plusieurs plages de port en udp, tcp ou les deux.

j'adore ce forum, j'ai depanné kane qui te depanne,tu depanneras ensuite etc...

++


Faut bien que je me serve du peu que j'ai appris :wink: et je pense que c'est le but d'un tel forum
Kane
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 203
Inscrit le: 28 Avr 2005 10:31


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron