dansguardian ipcop 1.3

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar micheldp » 26 Juin 2003 22:36

bonsoir, <BR>J'avais installé dansguardian sur mon ipcop dans / tmp, setup ... tout ok <BR>et je n'avais plus internet. La seul chose qui fonctionnait encore était mon mail. Plus moyen de me connecter, j'etais obligé de reinstaller ipcop 1.3. <BR>Est-ce que j'ai oublie quelque chose ?? <BR> <BR>Merci <IMG SRC="images/smiles/icon_frown.gif"> <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
micheldp
Contre-Amiral
Contre-Amiral
 
Messages: 485
Inscrit le: 28 Mai 2003 00:00

Messagepar christian67 » 27 Juin 2003 07:33

Bonjour, <BR> <BR>Il y a surement eu un oubli quelque part. <BR> <BR>Est-ce que le proxy de IPCop est bien activé ? condition obligatoire si je ne me trompe, pour que DansGuardian puisse fonctionner. <BR> <BR>Bonne chance... <BR>... enfin il semblerai qu'il soit un peu tard si tu as déjà réinstallé IPCop. <BR> <BR> <BR>
" Il n'existe que 10 sortes de personnes : Ceux qui comprennent le binaire et les autres. "
Avatar de l’utilisateur
christian67
Major
Major
 
Messages: 98
Inscrit le: 29 Mai 2003 00:00
Localisation: Strasbourg

Messagepar remi » 27 Juin 2003 08:02

Il faut que le proxy soit démarré en mode transparent. <BR>Ne pas oublier la regle de prerouting.... <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar micheldp » 27 Juin 2003 12:14

Bonjour Remi, <BR>Peux-tu m'expliquer la regle de prerouting ? Comment la configurer ? <BR> <BR>Merci d'avance <BR>
Avatar de l’utilisateur
micheldp
Contre-Amiral
Contre-Amiral
 
Messages: 485
Inscrit le: 28 Mai 2003 00:00

Messagepar remi » 27 Juin 2003 17:11

en fait Dansguardian utilise le 8080, et le but de la regle de prerouting, c de dire a IPCOP que tout ce qui va vers le port 80 en sortie (coté Green) doit etre redirigé vers le 8080 de dansguardian. <BR> <BR>il faut donc taper la regle suivante : <BR>/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080 <BR> <BR>la copier dans le rc.firewall pour quelle soit lancer a chaque reboot
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 27 Juin 2003 17:37

Activer squid en mode transparent n'active pas automatiquement cette règle ??????? <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 27 Juin 2003 17:40

en tout cas, j'ai du la mettre personnelement, et je crois que c stipuler sur ipcop.org...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 27 Juin 2003 17:41

Arf c'est un peu nul ça <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Pourtant il me semble que grosbedos m'avait trouvé la ligne rajoutée par squid (voir post dmz + serveur de mail). <BR> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar joebar » 01 Août 2003 22:07

Salut, <BR> <BR>je vient d'installer Dansguadian sur mon IPCOP 1.3, tout marche nickel sur la patte GREEN !!! <BR> <BR>Mais maintenant je cherche a faire tourner DANSGUARDIAN sur les deux Pattes GREEN et PURPLE. Pour squid c'est bon pour le squid.conf, mais c'est pour le dansguardian.conf, j'arrive pas a lui donner 2 @IP pour l'ecoute sur le port 8080 !!!!! <BR> <BR> <BR>Merci <BR> <BR>
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar grosbedos » 01 Août 2003 22:24

euh ben disons qu'ipcop active automatiquement la regle pour squid..(dans /usr/bin/restartsquid..ou dans un autre rep je sais plus..) <BR> <BR>pour dansguardian je sais pas je connais pas.. <BR> <BR>mais il me semble que squid et ipcop c'est sur le 800 pas le 8080!! <BR> <BR>voila la regle utilisé : <BR>/sbin/iptables -t nat -A SQUID -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 800
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar joebar » 02 Août 2003 09:51

Bon apres quelques recherche, il n'est apparament pas possible de configurer DG sur plusieurs cartes rezo !!! <BR> <BR>Je cherche une regles IPTABLE qui forward le traffic sur le 80 de la PURPLE vers le 8080 de la GREEN !!!! <BR> <BR> <BR>
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar grosbedos » 02 Août 2003 10:51

je ne sais pas si sa marche.. <BR> <BR>/sbin/iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-destination 192.168.... --to-port 800 ??? <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>_________________ <BR>Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber<BR><BR><font size=-2></font>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar joebar » 02 Août 2003 11:19

ben ca marche pas le --to-destination n'est pas un argument valide...........
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar Mad_Man » 02 Août 2003 12:37

Peut etre en lancant deux DansGuardians Distincts, 1 pour Green et l'autre pour Purple avec par exemple 8080 pour 1 et 8181 pour l'autre + 2 règles dans rc.firewall <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
Mad_Man
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 260
Inscrit le: 21 Mai 2002 00:00
Localisation: Alès

Messagepar Duck » 02 Août 2003 22:04

Squid in transparent mode ajoute <BR>iptables -t nat -A SQUID -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 800 <BR>à rc.firewall (la chaine est SQUID) <BR> <BR>Dansguardian àjoute <BR>iptables -t nat -A INPUT -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080 <BR>à rc.firewall. La chaine est INPUT, comme ca la règle est executée avant de la règle de SQUID. En plus, dandguardian bloque l'acces aux portes 800, 8000, 8001 et 3128 (DROP en chaine INPUT). Il faut quand meme utliser la modalité transparent, par ce que ajoute des instructions à squid.conf. <BR> <BR>[Client] -->[ (8080) dansguardian-->(800)squid ] --> internet <BR> <BR>
Avatar de l’utilisateur
Duck
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 28 Juil 2003 00:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité