Pblm : IPCOP 1.3 avec les add-onz Dansguardian !?!

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar hbouider » 04 Oct 2003 13:40

Bonjour les Ipcopiens, <BR> <BR>J'avais IPCOP 1.3 qui fonctionnait très bien mais hier j'ai installé Dansguardien en suivant toutes les étapes décrites dans son site web des add-onz. <BR> <BR>Le problème c'est que dès que j'ai appliqué le script d'installation, IPCOP ne répondait plus via interface web et même la connxion des machines clientes était interempue ! <BR> <BR>Que faire dans cette situation ? est-ce que quelqu'un qui a déja utilisé ces add-onz peut-il m'aider ! <BR> <BR>Bien sur la solution la plus simple c'est de réinstaller IPCOP mais je suis sur qu'il y a une autre solution bcp plus simple. <BR> <BR>N.B : je n'est pas pu sauvegarder la config d'ipcop avant dansguardian. <BR> <BR>Merci beaucoup de votre aide <BR> <BR> <IMG SRC="images/smiles/icon_bawling.gif">
Serveur SEC : P4 - 3.33 Ghz - 512 Mo - 80 Go
Stations clientes : 20 PC (NT, mac, win98 , 2K et xp)
Connexion : Liaison Louée (64 k)
Avatar de l’utilisateur
hbouider
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 03 Oct 2003 00:00
Localisation: Rabat

Messagepar Pabze » 04 Oct 2003 13:47

J'ai eu ce probléme ! <BR>Le fichier "fr.pl" qui te donnes ton interface web IP-Cop en français est corrompu aprés l'install des addonz ! <BR> <BR>Télécharges le ici : <BR> <BR><!-- BBCode auto-link start --><a href="http://argenlos.free.fr/ipcop/" target="_blank">http://argenlos.free.fr/ipcop/</a><!-- BBCode auto-link end --> <BR> <BR>et copies le, comme indiquer par Argenlos dans "/var/ipcop/langs" à l'aide de WinSCP ! <BR> <BR>Et tu retrouveras ta Web Interface d'IP-Cop ! <IMG SRC="images/smiles/icon_smile.gif">
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar hbouider » 04 Oct 2003 14:22

Merci Pabze pour le conseil, pour l'interface web ça a très bien marché. mais pour la connxion à internet ça ne marche tjrs pas. que faire ? <BR> <BR>N.B : le systeme de detection "snort" il est coché mais ipcop m'indique qu'il est arrété. <BR> <BR> <IMG SRC="images/smiles/icon_frown.gif">
Serveur SEC : P4 - 3.33 Ghz - 512 Mo - 80 Go
Stations clientes : 20 PC (NT, mac, win98 , 2K et xp)
Connexion : Liaison Louée (64 k)
Avatar de l’utilisateur
hbouider
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 03 Oct 2003 00:00
Localisation: Rabat

Messagepar Gesp » 04 Oct 2003 14:40

Est-ce que tu as bien noté qu'il faut que le mandataire (SQUID) fonctionne pour Dansguardian.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar hbouider » 04 Oct 2003 14:52

Est-ce que je peux abuser de votre temps en m'expliquant un peu cette procedure (je suis encore novice : je n'ai commencé avec IPCOP qu'hier). <BR> <BR>Merci beaucoup <IMG SRC="images/smiles/icon_smile.gif">
Serveur SEC : P4 - 3.33 Ghz - 512 Mo - 80 Go
Stations clientes : 20 PC (NT, mac, win98 , 2K et xp)
Connexion : Liaison Louée (64 k)
Avatar de l’utilisateur
hbouider
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 03 Oct 2003 00:00
Localisation: Rabat

Messagepar Argenlos » 04 Oct 2003 15:15

Que veux tu savoir, exactement? <IMG SRC="images/smiles/icon_smile.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar hbouider » 04 Oct 2003 15:19

comment acceder rendre la connexion à interent à IPCOP avec dansguardian. <BR> <BR>gesp m'a demander de faire en sorte que le serv mandataire (squid) fonctionne pour dansguardian. oui je veux bien mais comment ? <IMG SRC="images/smiles/icon_confused.gif">
Serveur SEC : P4 - 3.33 Ghz - 512 Mo - 80 Go
Stations clientes : 20 PC (NT, mac, win98 , 2K et xp)
Connexion : Liaison Louée (64 k)
Avatar de l’utilisateur
hbouider
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 03 Oct 2003 00:00
Localisation: Rabat

Messagepar Argenlos » 04 Oct 2003 15:29

<!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=4917" target="_blank">http://forums.ixus.net/viewtopic.php?t=4917</a><!-- BBCode auto-link end --> <BR> <BR>Peut etre un debut de reponse: le port 8080 et pas le 800
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar hbouider » 04 Oct 2003 16:15

MERCI MAIS OU ? <BR> <BR>SERVICE / TRANSFERT DES PORTS ? SI OUI , QUELLE EST L'IP DE DESTINATION ? <BR> <BR>MERCI POUR TOUT <IMG SRC="images/smiles/icon_confused.gif">
Serveur SEC : P4 - 3.33 Ghz - 512 Mo - 80 Go
Stations clientes : 20 PC (NT, mac, win98 , 2K et xp)
Connexion : Liaison Louée (64 k)
Avatar de l’utilisateur
hbouider
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 03 Oct 2003 00:00
Localisation: Rabat

Messagepar Pabze » 05 Oct 2003 14:34

A partir du moment ou tu installes DansGuardian sur ton IP-Cop : c'est régles se rajoute automatiquement au rc.firewall (etc/rc.d) que tu peux editer avec "joe". <BR> <BR># DansGuardian Transparent Filtering Setup. <BR> <BR>/sbin/iptables -t nat -A PREROUTING -i $GREEN_DEV -p tcp --dport 80 -j REDIRECT --to-port 8080 <BR>/sbin/iptables -A INPUT -p tcp -i $GREEN_DEV --dport 800 -j DROP <BR>/sbin/iptables -A INPUT -p tcp -i $GREEN_DEV --dport 3128 -j DROP <BR>/sbin/iptables -A INPUT -p tcp -i $GREEN_DEV --dport 8000 -j DROP <BR>/sbin/iptables -A INPUT -p tcp -i $GREEN_DEV --dport 8001 -j DROP <BR> <BR>Donc suis les indications de Argenlos ici : <BR> <BR><!-- BBCode auto-link start --><a href="http://argenlos.free.fr/ipcop/" target="_blank">http://argenlos.free.fr/ipcop/</a><!-- BBCode auto-link end --> <BR> <BR>et tout ira bien ! <BR>N'oublis pas de l'activer via ta Web Admin page d'IP-Cop, et de le redémarrer a chaque modif pour que tout ce passe pour le mieux ! <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_up.gif"> <IMG SRC="images/smiles/icon_biggrin.gif">
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar TROM » 05 Oct 2003 14:41

n'oublie pas de parametrer Internet explorer ou mozilla pour leur dire que tu utilise un proxy <BR> <BR><IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>perso j'ai essayé sur un 133 Mhz, avec 128 Mo de sdram, et çà lager trop, donc fallait que j'attende un moment avant de pouvoir me connecter au net, bon c'est vrai j'avoue, j'avais rajouter aussi d'autres modules en + donc on peut pas en vouloir a ipcop ni a mon pauvre PC, juste pour dire en passant de ne pas vouloir faire un gros pepere avec un petit PC( faite attention de ne pas sur evaluer les capacitées de la machine) <BR> <BR>TROM <IMG SRC="images/smiles/icon_bise.gif">
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar hbouider » 06 Oct 2003 19:52

Merci bcp : <BR> <BR>Merci, mais j'ai déja configuré les params proxy avec l'adresse GREEN et le port 800 (comme indiqué dans les params de dansguardian) mais tous ça sans résultat ! <BR> <BR>Maintenant IPCOP marche très bien avec Dansguardian MAIS, le HIC c'est que IPCOP ne marche que je ping sur le green en continus (ping 192.168.X.X -t) <BR>et c'est valable pour l'interface GUI d'ipcop comme pour l'internet ! <BR> <BR>Y'a qlq qui peut m'aider <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif"> <IMG SRC="images/smiles/icon_help.gif">
Serveur SEC : P4 - 3.33 Ghz - 512 Mo - 80 Go
Stations clientes : 20 PC (NT, mac, win98 , 2K et xp)
Connexion : Liaison Louée (64 k)
Avatar de l’utilisateur
hbouider
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 03 Oct 2003 00:00
Localisation: Rabat

Messagepar Pabze » 06 Oct 2003 20:06

Avec DansGuardian le port c'est 8080, ms logiquement avec squid en mode transparent tu n'as pas besoin de le renseigner ds les paramétres de IE (ou autres.... <IMG SRC="images/smiles/icon_razz.gif"> ) Car sinon comme moi tu auras 20 000 logs d'accés par jour sur ton IP-Cop ! <BR> <BR> <IMG SRC="images/smiles/icon_wink.gif"> (Une pensée pour TomTom... <IMG SRC="images/smiles/icon_bise.gif"> )
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar Pabze » 06 Oct 2003 20:09

Au faite, belle bête ton IP-Cop ! P4 3.33 ! Et moi qui n'est qu'une recup de AMD-K6 II 450M, avec 8.4 Go et 64 Mo de Ram... <IMG SRC="images/smiles/icon_bawling.gif"> (Ms bon c'est juste pr moi tt seul !! <IMG SRC="images/smiles/icon_biggrin.gif"> )
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar hbouider » 06 Oct 2003 20:33

Oui, mais c'est toujours les belles betes qui sont indomptables !!! <IMG SRC="images/smiles/icon_wink.gif">
Serveur SEC : P4 - 3.33 Ghz - 512 Mo - 80 Go
Stations clientes : 20 PC (NT, mac, win98 , 2K et xp)
Connexion : Liaison Louée (64 k)
Avatar de l’utilisateur
hbouider
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 03 Oct 2003 00:00
Localisation: Rabat

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité