Problème squid+squidguard => Tout est bloqué [RESOLU]

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème squid+squidguard => Tout est bloqué [RESOLU]

Messagepar saguim » 10 Mai 2007 09:52

Bonjour à tous,
J'ai parcouru longuement le forum afin de trouvé une réponse, en vain.
voilà le soucis:
Un IPCop en green+red+orange avec un OpenVpn
Tout tourne nickel (le green est séparé en 192.168.1.xxx et 192.168.2.xxx sur deux réseaux distants)

de manière suivante:
Image

Mon problème:
j'ai installé Squidguard (le addon), il s'installe bien, j'ai accès normalement à l'interface, mais lorsque je lance d'abord le proxy en mode transparent, puis squidguard et que tout est marqué ok, j'ai toujours la page d'erreur de squid m'indiquant que je n'ai pas le droit d'accéder à internet, et cela même si toute protection est désactivée.
Merci d'avance

EDIT:
Après de nouvelles recherches et tests, je pense que cela vient de squid qui me laisse rien passé du tout... Alors une idée?
Dernière édition par saguim le 10 Mai 2007 17:12, édité 2 fois au total.
saguim
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 05 Oct 2006 08:45

Messagepar saguim » 10 Mai 2007 17:12

Bon voilà j'ai trouvé le pourquoi du comment, je donne donc la réponse:
dans squid.conf on a:
#Finally allow IPCop_networks clients
http_access allow IPCop_networks !no_proxy_dst
http_access deny all

avec acl IPCop_networks src 192.168.1.0/255.255.255.0

Ceci défini donc de manière automatique IPCop_network à 192.168.1.0/255.255.255.0
Or le réseaux entier correspond à 192.168.2.0/255.255.255.0 et 192.168.3.0/255.255.255.0 en plus.
Donc histoire que ca fonctionne, il faut changer le masque réseaux par 255.255.0.0 et hop ca roule.
Sinon lors de la config du réseaux green, il faut mettre le masque 255.255.0.0 au lieu de 255.255.255.0

enfin il y a de multiple possiblitées...
Merci quand même à ceux qui ont planché sur le sujet
pour rebooté squid (sans passer par l'interface web qui remet à 0 ces modifs):

/usr/local/bin/restartsquid

@++
Saguim
Mieux vaut fermer sa $%#&! et passer pour un con, que de l'ouvrir et de ne laisser aucun doute à ce sujet!
saguim
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 05 Oct 2006 08:45

Messagepar jdh » 10 Mai 2007 20:07

Je dis NON !

La façon rigoureuse de faire cela c'est :

acl IPCop_networks_1 src 192.168.1.0/255.255.255.0
acl IPCop_networks_2 src 192.168.2.0/255.255.255.0
acl IPCop_networks-3 src 192.168.3.0/255.255.255.0
http_access allow IPCop_networks_1 !no_proxy_dst
http_access allow IPCop_networks_2 !no_proxy_dst
http_access allow IPCop_networks_3 !no_proxy_dst

Ca ça fonctionne correctement parce c'est adapté au contexte.

Jouer sur le masque c'est du "bricolage" ni très prudent ni très sérieux.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar saguim » 11 Mai 2007 08:04

jdh a écrit:
Ca ça fonctionne correctement parce c'est adapté au contexte.

Jouer sur le masque c'est du "bricolage" ni très prudent ni très sérieux.

Tout à fait d'accord avec toi! J'ai été impatient de donné la réponse sans faire en sorte qu'elle soit le plus juste possible!
donc:

acl IPCop_networks_1 src 192.168.1.0/255.255.255.0
acl IPCop_networks_2 src 192.168.2.0/255.255.255.0

http_access allow IPCop_networks_1 !no_proxy_dst
http_access allow IPCop_networks_2 !no_proxy_dst
Mieux vaut fermer sa $%#&! et passer pour un con, que de l'ouvrir et de ne laisser aucun doute à ce sujet!
saguim
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 05 Oct 2006 08:45

Messagepar jdh » 11 Mai 2007 09:11

Là je dis : Bien ! Voilà une bonne et rigoureuse config !

A +
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité