Outlook express peut-il passer par le proxy? [RESOLU]

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Outlook express peut-il passer par le proxy? [RESOLU]

Messagepar fredm49 » 04 Oct 2007 16:12

Salut à tous,

J'utilise IPcop 1.4.16 avec ADV-proxy et BOT. A part les administrateurs qui peuvent administrer IPcop, les machines de mon green ne peuvent accéder QUE à IPcop en port 800 (proxy), http, https, ftp (21), ntp, dns, pop et smtp (règle dans BOT). Et bien sûr ping sur IPcop.
Les machines sont en ip fixes, sans passerelle ni DNS, seul le proxy est configuré.

Au niveau surf, pas de problème. Par contre, je veux laisser possible l'utilisation de outlook express.
Dans la config de celui-ci, dans le menu outils/options/connexion il est bien marqué que Outlook express utilise les paramètres des options internet (donc mon proxy configuré).

Hors lors de la reception ou envoi du courrier, j'ai une erreur de socket 10060 ou 11001.
Et rien dans les logs de parefeu sur ipcop.

J'en déduis bien qqch mais avant de dire une $%#&! j'aimerais bien que vous m'apportiez vos lumières.
Dernière édition par fredm49 le 08 Oct 2007 14:16, édité 1 fois au total.
fredm49
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 27 Août 2007 17:36

Messagepar ccnet » 04 Oct 2007 18:01

OutLook Express n'est pas un client de messagerie pop smtp standard.
J'ai rencontré , il y a longtemps des difficultés de ce type, à cause d'une implémentation non standard.
Il y a bien longtemps que je n'ai pas touché à "cette chose". Avez vous regardé chez Microsoft la doc technique à ce propos ? je ne suis pas certain que l'on puisse faire passer (facilement du moins) OE par un proxy. Les gens de Microsoft vous diront surement qu'avec leur proxy cela marche très bien.
Votre serveur de messagerie est où ? dmz ? chez votre isp ?
Je me souviens qu'il y avait une histoire d'authentification propriétaire ...
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar fredm49 » 05 Oct 2007 12:30

Mon serveur de messagerie est le serveur de mon FAI (je suis chez Free).
Et non, je n'ai pas contacté microsoft pour avoir plus d'info. Sachant la galère que c'est avec eux pour obtenir une réponse précise, j'ai préféré en premier lieu opter pour ce forum en espérant que qqun aie déjà fait l'expérience de cette manip.

Je voudrais éviter de travailler avec le routage pour arriver à mes fins, si c'est faisable bien sûr, car réseau institutionnel compliqué et en transformation d'ici 8 à 12 mois.

Je cherche juste à savoir si un client de messagerie (outlook, outlook express, mozilla ou autre) peut utiliser les paramètres de proxy des options internet pour fonctionner.
Par défaut moi j'aurais dit non, mais ce qui me perturbe c'est la fonction dans OE permettant d'utiliser ces fameux paramètres de proxy.

Donc, je cherche une réponse fiable et précise à ce sujet.... misant sur les expériences de certains.
fredm49
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 27 Août 2007 17:36

Messagepar jdh » 05 Oct 2007 13:30

Un logiciel de messagerie, tel Outlook Express ou Thunderbird, utilise, généralement, les ports suivants :

- reception de message : protocole POP3=tcp/110 ou IMAP=tcp/143 (ou avec SSL : POP3s=tcp/995 et IMAPs=tcp/993),
- envoi de message : protocole SMTP=tcp/25.


Un logiciel de proxy comme Squid sait traiter les protocoles :
- http=tcp/80, https=tcp/443 et ftp=tcp/21++.

SOCKS ne semblent pas fonctionner avec Outlook Express.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Outlook express peut-il passer par le proxy?

Messagepar jpa28 » 05 Oct 2007 14:27

fredm49 a écrit:Salut à tous,

Les machines sont en ip fixes, sans passerelle ni DNS, seul le proxy est configuré.



C'est normal que ça ne marche pas.
les protocoles mail ne passe pas par le proxy, donc il faut indiquer un DNS (IPCOP) pour qu'il puisse résoudre smtp.xxx.com, pop.xxx.com.
Avatar de l’utilisateur
jpa28
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 06 Sep 2007 12:53
Localisation: Dreux (28)

Messagepar fredm49 » 08 Oct 2007 14:16

Bon merci pour vos réponses, c'est bien ce que je pensais au début. C'est donc le message indiqué dans Outlook express qui est erroné.
Donc obligé de repenser le routage pour sortir avec du pop et du smtp.

Merci pour vos avis...
fredm49
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 27 Août 2007 17:36

Messagepar jpa28 » 08 Oct 2007 17:39

Ce n'est pas un problème de routage, c'est un problème de résolution de nom.
Si tu n'indiques pas un DNS dans la configuration de l'interface réseau de tes stations de travail, Tu ne pourras pas résoudre "smtp.free.fr" et "pop.free.fr"

Il faut juste:
- activer le proxy DNS de IPcop
- que les DNS interface rouge soient bien configurés (setup)
- que BOT soit configuré pour laisser passer smtp, smtps, pop3, pop3s
- que l'interface réseau de tes clients soit configurée en indiquant l'adresse IP d'IPcop comme DNS

et ça devrait fonctionner.
Avatar de l’utilisateur
jpa28
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 06 Sep 2007 12:53
Localisation: Dreux (28)

Messagepar fredm49 » 09 Oct 2007 09:13

Et d'une, je ne peux pas modifier les DNS déjà en place, seulement les renseigner pour résoudre les noms pop.free.fr et smtp.free.fr (puisque je suis chez free), chose qui a été faite.

Et de deux, il faut en effet laisser passer le pop et le smtp sur BOT, et donc travailler au niveau routage car je suis loin d'avoir 1 seul routeur sur mon réseau institutionnel et IPcop n'est pas la passerelle par défaut et ne peut pas l'être dans mon cas.


Et si un protocole ne peut utiliser le proxy web, c'est donc de routage dont il est question parce que je sache, par défaut, il n'y a pas de proxy pop ou smtp sur ipcop.
Ma question était: "puis-je me fier à la mention dans outlook express d'utiliser les paramètres de proxy des options internet"?
Vous y avez tous répondu en confirmant bien ce qu'il me semblait: non !
Ca c'est encore un coup de jarnak de mircrosoft avec ses couches API...

Donc, comme je l'ai notifié, problème résolu en ce qui me concerne.
fredm49
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 27 Août 2007 17:36


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron