Comment forcer les stations Windows à utiliser le proxy

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Comment forcer les stations Windows à utiliser le proxy

Messagepar bonobo » 01 Mai 2006 23:15

Bonjour,

J'ai remarqué que si on ne force pas les butinners à passer par le proxy avancé de IPCOP

L'accés à internet n'est pas filtrer.

Comment forcer les stations clientes (Windows) à utiliser IPCop, sans à avoir à configurer chaque

butinners.

Et il est facile pour un utilisateur de modifier ces paramètres :x

Merci d'avance de votre aide.
bonobo
Matelot
Matelot
 
Messages: 10
Inscrit le: 28 Avr 2006 01:03

Messagepar jdh » 01 Mai 2006 23:27

Concernant un proxy, il n'y a pas beaucoup de choix (possibilités ?) :

- interdire toute machine autre que le proxy de naviguer, et
- configurer les PC avec la navigation AVEC le proxy.

Ce dernier point peut se faire dans un réseau ActiveDir en créant une GPO (pour les PC sous XP. La doc doit se trouver sur le site microsoft, par exemple http://www.microsoft.com/france/technet ... mod56.mspx
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Fernand_G » 01 Mai 2006 23:28

Bonsoir,

Rien de plus simple, après avoir activé le proxy de ton IPCop, active le mode transparent pour "forcer" les utilisateurs à utiliser ce dernier, justement en mode transparent. Le tout à partir de l'onglet "Services" depuis ton interface d'administration : https://ip_ipcop:445/

Bonne soirée.
FernandG
Avatar de l’utilisateur
Fernand_G
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 11 Juin 2002 00:00
Localisation: France

Messagepar jdh » 01 Mai 2006 23:31

J'avais oublié le proxy transparent, bien sur !

Mais certains outils ne sont pas très compatibles avec ce mode de fonctionnement : par exemple windows update !! :D Moi je trouve que Windows update est assez utile !!
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar bonobo » 01 Mai 2006 23:39

Je pensé avoir essayer le mode transparent avant de poster :lol:

Maintenant cela fonctionne :wink:


Merci de votre aide et surtout de la rapidité des réponses :P


Bonne nuit
bonobo
Matelot
Matelot
 
Messages: 10
Inscrit le: 28 Avr 2006 01:03

Messagepar m2nis » 02 Mai 2006 07:08

jdh a écrit:Mais certains outils ne sont pas très compatibles avec ce mode de fonctionnement : par exemple windows update !! :D


Pas pour toutes les versions de Windows en tous les cas. Aucun soucis avec Xp ou même... 98 !
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar jdh » 02 Mai 2006 08:16

Le mode proxy transparent empeche Windows Update de fonctionner comme l'indique Microsoft sur son site : http://support.microsoft.com/?scid=kb;en-us;241783

En effet, le mode proxy transparent ne s'applique qu'au port http=tcp/80 et ne s'applique pas au port https=tcp/443. Or Windows Update nécessite les 2 ports ouverts comme mentionné. D'où erreur 0x80072e??. D'ailleurs cela s'applique à d'autres produits Microsoft comme MSN Messenger.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Methos_Hi » 02 Mai 2006 22:28

Rien n'empêche d'activer manuellement le proxy transparent pour le 443. Cela ne reste qu'une règle NAT le proxy transparent (avec le proxy dans la bonne config).
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar jdh » 02 Mai 2006 22:50

Le proxy transparent ne fonctionne que pour le port 80, cf le mini howto de transparent proxying http://tldp.org/HOWTO/TransparentProxy.html

Sorry pour https (443) cela n'est pas possible puisque le proxy agirait comme "man-in-the-middle".

De même, le transparent proxy est incompatble avec l'authentification.

Néanmoins, je peux me tromper ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar m2nis » 03 Mai 2006 07:10

jdh a écrit:Le mode proxy transparent empeche Windows Update de fonctionner comme l'indique Microsoft sur son site : http://support.microsoft.com/?scid=kb;en-us;241783


Je viens de faire un update manuel pour vérifier et... tout fonctionne parfaitement. D'ailleurs, sur le lien, MS annonce "You MAY experience". Ca n'est donc pas systématique d'autant qu'il me semble que dans les causes annoncées, on ne trouve rien en rapport avec Ipcop (ou alors des choses qui ne sont pas très visibles :-)).
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron