Icq aim et squid

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar nikauch » 14 Jan 2003 18:41

Salut tout le monde! <BR>Savez s il existe un moyen de ce connecter avec trillian , icq ou aim derriere un proxy squid? <BR>merci de vos reponses <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
nikauch
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 20 Avr 2002 00:00

Messagepar HaM » 14 Jan 2003 21:11

Si Squid est en mode transparent il suffi de ne mettre aucun parametre proxy ds Trillian !! Sinon tu selection la connection HTTP sur le port de Squid <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar nikauch » 14 Jan 2003 21:41

ok merci, <BR>Mais savez vous aussi s il est possible de faire passer putty ? <IMG SRC="images/smiles/icon_bise.gif">
Avatar de l’utilisateur
nikauch
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 20 Avr 2002 00:00

Messagepar HaM » 14 Jan 2003 21:49

Dsl je n'en est aucune idée car je ne connais po Putty !! <BR> <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar nikauch » 14 Jan 2003 22:05

ba en fait c un client ssh. <BR>mais bon avec un srv transarent ce sera bon. <BR>Le seul probleme que j ai c ke mon script iptables ne fonctionne plus. <BR>je m explique: pour l instant je suis sous mdk9 et ca script fonctionnais parfaitement avent mdk 8. <BR>lorsque je vais ds la mdk control center, pour le partage, il me fai plnter ma connection internet et j arrive plus a la relancer. <BR>voici mon script <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> # Generated by iptables-save v1.2.2 on Sat Jan 26 16:02:22 2002 <BR>*nat <BR><IMG SRC="images/smiles/icon_razz.gif">REROUTING ACCEPT [42:4177] <BR><IMG SRC="images/smiles/icon_razz.gif">OSTROUTING ACCEPT [80:6965] <BR><IMG SRC="images/smiles/icon_eek.gif">UTPUT ACCEPT [83:7557] <BR>-A POSTROUTING -s 192.168.0.0/255.255.255.0 -j MASQUERADE <BR>COMMIT <BR># Completed on Sat Jan 26 16:02:22 2002 <BR># Generated by iptables-save v1.2.2 on Sat Jan 26 16:02:22 2002 <BR>*mangle <BR><IMG SRC="images/smiles/icon_razz.gif">REROUTING ACCEPT [1179:478951] <BR><IMG SRC="images/smiles/icon_eek.gif">UTPUT ACCEPT [1173:104477] <BR>COMMIT <BR># Completed on Sat Jan 26 16:02:22 2002 <BR># Generated by iptables-save v1.2.2 on Sat Jan 26 16:02:22 2002 <BR>*filter <BR>:INPUT DROP [854:419769] <BR>:FORWARD DROP [0:0] <BR><IMG SRC="images/smiles/icon_eek.gif">UTPUT ACCEPT [1173:104477] <BR>-A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT <BR>-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT <BR>-A INPUT -i eth1 -p udp -m udp --sport 68 --dport 67 -j ACCEPT <BR>-A INPUT -i eth1 -p tcp -m tcp --sport 68 --dport 67 -j ACCEPT <BR>-A INPUT -i eth1 -p udp -m udp --sport 67 --dport 68 -j ACCEPT <BR>-A INPUT -i eth1 -p tcp -m tcp --sport 67 --dport 68 -j ACCEPT <BR>-A INPUT -p tcp -m state --state NEW -m tcp --sport 1024:65535 --dport 20 -j ACCEPT <BR>-A INPUT -p tcp -m state --state NEW -m tcp --sport 1024:65535 --dport 21 -j ACCEPT <BR>-A INPUT -p tcp -m state --state NEW -m tcp --sport 1024:65535 --dport 22 -j ACCEPT <BR>-A INPUT -p tcp -m state --state NEW -m tcp --sport 1024:65535 --dport 53 -j ACCEPT <BR>-A INPUT -p udp -m state --state NEW -m udp --sport 1024:65535 --dport 53 -j ACCEPT <BR>-A INPUT -p tcp -m state --state new -m tcp --sport 1024:65535 --dport 80 -j ACCEPT <BR>-A INPUT -p tcp -m state --state new -m tcp --sport 1024:65535 --dport 443 -j ACCEPT <BR>-A INPUT -p udp -m state --state NEW -m udp --sport 1024:65535 --dport 27015 -j ACCEPT <BR>-A INPUT -p tcp -m state --state new -m tcp --sport 1024:65535 --dport 10000 -j ACCEPT <BR>-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT <BR>-A FORWARD -s 192.168.0.0/255.255.255.0 -m state --state NEW -j ACCEPT <BR>COMMIT <BR># Completed on Sat Jan 26 16:02:22 2002 <BR> <BR> </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
Avatar de l’utilisateur
nikauch
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 20 Avr 2002 00:00

Messagepar xep » 15 Jan 2003 10:25

salut <BR>ben effectivement, il est possible en théorie de faire fonctionner ICQ & Msn par exemple derrière Squid... (je connais pas aim)... <BR>pour ICQ il suffit d'aller dans les préférences, section connexions & de remplir les champs adéquats (IP & port de ton proxy entre autres)... <BR>pour Msn, le brâve, il fait ca tout seul (pour voir comment il s'est réglé, aller dans outils-options-connexion... où il est toujours possible de forcer les réglages pour qu'il utilise le proxy... <BR>maintenant ca c'est la théorie ! <BR>parcequ'en pratique j'ai eu que des problèmes !!! <IMG SRC="images/smiles/icon_cussing.gif"> <BR>les petites choses comme ICQ, Msn, etc... en effet ca marche pô derrière des proxy HTTP ou HTTPS comme squid... <IMG SRC="images/smiles/icon_mad.gif"> <BR>: du genre ICQ se met en offline toutes les 5mn tout seul & revient en online que si on le remet manuellement... et pire ! : il faisait ca en pleine conversation !!! <IMG SRC="images/smiles/icon_cussing.gif"> <BR>Msn c'est pas mieux : dès fois t'es online & les autres te voient offline... ou l'inverse : les autres sont online & tu les vois offline... <BR>... en clair c'est quasi inutilisable !!! <BR>... à mon avis, ceux qui ont créé les proxies HTTP & HTTPS comme squid ont reçu des pots de vins du syndicat du patronnat qui était effrayé par les chutes de productivité dues à l'utilisations abusives de ces charmants petits programmes au boulot <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>... plus sérieusement, la solution s'appelle proxy SOCKS (qui courent pas les rues hélas sous linux & dans les distrib' spécialisées FW) ... ou connexion directe ! <BR>ben oui... moi au boulot quand je surfe, je passe par le proxy (qui est en mode transparent pour pas qu'on y échappe <IMG SRC="images/smiles/icon_lol.gif"> ) ... et pour ICQ & Msn (j'ai les 2) ben je passe pas par le proxy ! : j'me connecte directement au FW... et ca marche nickel !!! (Msn me dit bien qu'il est connecté directement & pas par le proxy... ICQ est paramêtré pareil) <BR>... résultat, je suis payé par mon patron pour chatter toute la journée <IMG SRC="images/smiles/icon_razz.gif"> <BR>et ca ca marche pour IPCop, Smooth & SNF, sans toucher au moindre réglage ! (des scans de ports m'indiquent bien que tout est fermé, donc y'a pas de pb !!!) <IMG SRC="images/smiles/icon_up.gif">
dura lex sed lex...
Avatar de l’utilisateur
xep
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 03 Déc 2002 01:00
Localisation: GRENOBLE

Messagepar nikauch » 15 Jan 2003 21:54

merci pour cette reponse ca fai plisir! <BR>Moi triste kan meme ke ca ne marche pas bon je ne desepere pas! <BR>
Avatar de l’utilisateur
nikauch
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 20 Avr 2002 00:00

Messagepar wann » 16 Jan 2003 23:19

Bonsoir, <BR> <BR>Je viens d'essayer avec trillian (pour icq) au travers du proxy d'IPCop (qui n'est pour l'occasion pas passerelle par défaut et donc pas en mode transparent)... et bien ça marche pas terrible ;-( <BR> <BR>Et vous ?
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar nikauch » 17 Jan 2003 15:55

ba moi ca marche pas non plus mais bon ! <BR>sinon, squid pe faire du sock4 & 5?
Avatar de l’utilisateur
nikauch
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 20 Avr 2002 00:00

Messagepar xep » 18 Jan 2003 21:48

ben non... squid est un proxy http, https & ftp <BR>... pas de SOCKS à l'horizon <IMG SRC="images/smiles/icon_frown.gif">
dura lex sed lex...
Avatar de l’utilisateur
xep
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 03 Déc 2002 01:00
Localisation: GRENOBLE

Messagepar xep » 18 Jan 2003 21:55

... et comme j'indiquais dans mon précédent message, le truc c'est justement de ne PAS passer par le proxy (vu que ca marche pas) <BR>: il suffit de se connecter directement en mettant les réglages adéquat dans les préférences d'ICQ par exemple <BR>là je suis derrière une smooth 1.0, AVEC squid en transparent (les logs confirment que lorsque je surfe je passe bien par le proxy) et ben dans les préférences d'ICQ, au lieu de régler ça pour qu'il passe par le proxy, j'ai mis ca comme si y'en avait pas & allez le croire, ca marche impeccable ! <IMG SRC="images/smiles/icon_confused.gif"> <BR>Je précise que ca marche aussi pour SNF ou IPcop (1.2) <BR> <IMG SRC="images/smiles/icon_biggrin.gif">
dura lex sed lex...
Avatar de l’utilisateur
xep
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 03 Déc 2002 01:00
Localisation: GRENOBLE


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité