squid.conf

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar johndeuf » 01 Jan 2004 23:31

Je veux modifier manuellement le fichier /etc/squid/squid.conf, mais je perds mes modifs si je sauvegarde via l'interface ipcop (services/serveur mandataire). <BR>Je cherche désespérement qq chose dans le forum... <BR>Pour info, ipcop v0.1.4a2. <BR> <BR>Merci de votre aide.
Avatar de l’utilisateur
johndeuf
Premier-Maître
Premier-Maître
 
Messages: 68
Inscrit le: 15 Août 2002 00:00

Messagepar johndeuf » 02 Jan 2004 12:43

Je précise ce que je veux faire (car outre le fait de perdre mes modifs, ce que je fais ne fonctionne pas..) : je cherche à atteindre depuis mon réseau vert un serveur http situé dans la zone orange et j'ai le magnifique message <BR> <BR> Connection Failed <BR>The system returned: <BR> (111) Connection refused <BR> <BR>J'ai donc déclaré des acl pour le réseau orange, mais si j'ai bien compris, j'autorise ainsi le réseau orange à accéder à http, ce qui n'est pas du tout ce que je veux faire, ça serait plutôt l'inverse ! <BR> <BR>PS1 : l'accès fonctionne bien depuis la zone rouge <BR>PS2 : si je désactive le proxy, tout rentre dans l'ordre
Avatar de l’utilisateur
johndeuf
Premier-Maître
Premier-Maître
 
Messages: 68
Inscrit le: 15 Août 2002 00:00

Messagepar tomtom » 02 Jan 2004 13:53

Ne touche pas à la config de squid et utilises l'option de ton broxser : "ne pas utiliser de proxy pour..." <BR> <BR>Je ne pesne pas qu'il y ait d'acl bloquant l'acces au orange.... <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Speeder » 02 Jan 2004 14:04

Bonjour <BR>une autre solution consiste a déclarer ton serveur http de ta zone orance dans le fichier /etc/hosts. <BR>et de rebooter l'ipcop <BR> <BR>C'est ce que j'ai fait <BR>pour le joindre du rezo vert il te suffit alors de taper dans ton browser <BR><!-- BBCode auto-link start --><a href="http://lenomdusitequetuheberge" target="_blank">http://lenomdusitequetuheberge</a><!-- BBCode auto-link end --> <BR>@+ <BR>voila ce que ca doit donner <BR>ne pas toucher aux 2 PREMIERE LIGNES <BR> <BR>Exemple de /etc/hosts : <BR> <BR>127.0.0.1 localhost <BR>192.168.x.x ipcop <BR> <BR># Ajoute des commentaires si tu veux. <BR> <BR>ip de la machine nom du site que tu veux visualiser <BR> <BR>example : <BR>10.0.0.2 exemple.dyndns.org <BR> <BR>Reboote et voilà. <BR> <BR> <BR>_________________ <BR>ipcop 1.4a2 PII 350 128Mo ram 3Go DD red-orange-green. FREEBOX <BR><BR><font size=-2></font>
ipcop 1.4b2 PII400 128Mo ram 6Go DD red-orange-green. FREEBOX
Avatar de l’utilisateur
Speeder
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 176
Inscrit le: 24 Juil 2002 00:00
Localisation: Strasbourg

Messagepar Speeder » 02 Jan 2004 14:21

re <BR> <BR>c'est expliquer <!-- BBCode u2 Start --><A HREF="http://www.ipcop.org/cgi-bin/twiki/view/IPCop/IPCopFAQfr#Comment_puis_je_acc_der_mes_serv" TARGET="_blank">là</A><!-- BBCode u2 End --> <BR> <BR>@+ <IMG SRC="images/smiles/icon_smile.gif">
ipcop 1.4b2 PII400 128Mo ram 6Go DD red-orange-green. FREEBOX
Avatar de l’utilisateur
Speeder
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 176
Inscrit le: 24 Juil 2002 00:00
Localisation: Strasbourg

Messagepar johndeuf » 02 Jan 2004 15:27

Merci de vos infos. <BR> <BR>La méthode de tomtom fonctionne bien mais j'aimerais ne pas toucher à la conf des postes clients... <BR> <BR>Par contre, j'ai modifié le fichier hosts sur Ipcop, rebooté, sans succès <BR> <BR>Dans ma zone green, j'ai un serveur DNS avec l'adresse interne (192.168.x.y) du serveur web de la zone orange, ca marche très bien, tous les postes font bien la résolution, ce n'est qu'au passage sur ipcop en config transparent proxy que ca bloque... <BR>Autre curiosité, si je tape <!-- BBCode auto-link start --><a href="http://192.168.x.y" target="_blank">http://192.168.x.y</a><!-- BBCode auto-link end -->, ca fonctionne !!!????
Avatar de l’utilisateur
johndeuf
Premier-Maître
Premier-Maître
 
Messages: 68
Inscrit le: 15 Août 2002 00:00

Messagepar johndeuf » 02 Jan 2004 20:21

Ca marche ! <BR>Il faut effectivement rajouter la definition dans /etc/hosts de Ipcop mais le reboot ne sert à rien. Par contre, il faut absolument VIDER LE CACHE, et là, Ô joie indiscible, tout baigne ! <BR> <BR>En fait, Ipcop intercepte le nom, le convertit en l'adresse du routeur le plus proche, (sur lequel mon serveur ne se trouve pas !!), c'est pourquoi j'avais le msg d'erreur et c'est aussi pourquoi avec l'@ directe, ca fonctionnait. Par contre, je ne comprends pourquoi le serveur DNS local ne répond pas avant la gateway (Ipcop). Nslookup donne pourtant la bonne réponse... <BR> <BR>Merci pour votre aide et désolé pour mes explications un peu longues...
Avatar de l’utilisateur
johndeuf
Premier-Maître
Premier-Maître
 
Messages: 68
Inscrit le: 15 Août 2002 00:00

Messagepar Speeder » 03 Jan 2004 01:46

re <BR> <BR>en fait c'est ipcop qui vas en premier regarder dans sont fichier hosts, puis dans son dns et seulement s'il ne trouve pas faire une requete sur le dns de ton fai <BR> <BR>voila pkoi il fo vider le cache <BR> <BR>il faudra le faire aussi lors de tes mises a jour sur ton site sinon c'est le cache qui vas te renvoyer une page obsolète <BR> <BR> <BR>@+
ipcop 1.4b2 PII400 128Mo ram 6Go DD red-orange-green. FREEBOX
Avatar de l’utilisateur
Speeder
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 176
Inscrit le: 24 Juil 2002 00:00
Localisation: Strasbourg

Messagepar Matthioux » 06 Août 2004 11:16

et comment qu'on fait pour vider le cahce d'un ipcop 1.3 siouplé ? :?
Matthioux
Matelot
Matelot
 
Messages: 5
Inscrit le: 12 Mai 2004 14:11


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité