[Resolu] AdvProxy, urlfilter, copfilter et BOT !

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[Resolu] AdvProxy, urlfilter, copfilter et BOT !

Messagepar The Transporter » 18 Mai 2007 19:51

Bonjour à tout le monde,

Voila, j ai décidé de faire la pas, j'ai décidé d'installer IpCop à la place de ce bon vieux firewall Symantec...
J'ai donc repris la configuration du Firewall Symantec et je l'ai reproduite sur l'IpCop.

Un bon schéma pour expliquer la structure du réseau...
Image

Le réseau en 192.168.69.x contient une cinquantaine de machines.
Certaines de ces machines peuvent avoir accès à Internet et d'autres non.
Je veux que l'on garde une trace de chaque sites visité, et je veux pouvoir controler les ports ouverts en sorties. Je veux aussi que les mails soient filtrés en entrée et sortie.

Pour tout cela, je pense donc à IpCop biensur, avec l'addons AdvProxy, UrlFilter, BlockOutTraffic et Copfilter.
J'ai donc installé IpCop 1.4.15, AdvProxy, UrlFilter et Copfilter. Puis j'ai installé BlockOuttraffic(BOT) et c'est là que je ne comprend pas...

Je comprend comment fonctionne leur système ingénieux de groupe d'adresses et groupes de ports à ouvrir, la création de règles et tout... j'ai vraiment pas de mal à comprendre, y a pas à dire, c'est super bien fait.
Comme j'utilise AdvProxy en mode transparent, j'ai créé un service personnalisé dans BOT vers le port 800 appellé "Ipcop ProxyWeb".

Le seul hic ! c'est que lorsque je crée une seule règle avec comme adresse source une adresse IP que j'ai ajouté dans les adresses personnalisé (192.168.69.abc) (cette adresse correspond à un PC sur le réseau configuré convenablement), avec destination ANY avec comme règle, celle que j'ai créée "IpCop ProxyWeb" et bien, logiquement, je devrais accéder à Internet uniquement que sur cette machine... et bien figurez vous que toutes les machines ont accès au net !

Malheureusement je suis chez moi et je ne sais pas tester différentes configurations à distance :(

Avez vous déjà rencontré ce type de problème ?

Merci à vous
Dernière édition par The Transporter le 22 Mai 2007 10:46, édité 1 fois au total.
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons

Messagepar loberty » 21 Mai 2007 01:03

Bonjour
Par défaut IPCOP laisse tout sortir de GREEN vers RED.
Dans BOT tu as une option pour qu'il paramètre le refus de tout flux non explicitement autorisé.
Il faut aussi vérifier comment tu activer SQUID, en transparent ou non.
SI tu veux conserver une trace de tout et donc pouvoir identifier les utilisateurs, active alors ADVPROXY en NON TRANSPARENT avec une gestion des utilisateurs de type local.
A+
Avatar de l’utilisateur
loberty
Contre-Amiral
Contre-Amiral
 
Messages: 411
Inscrit le: 25 Mai 2004 13:47
Localisation: Val de marne

Messagepar The Transporter » 21 Mai 2007 08:53

non, je ne compend pas du tout...

J'ai activé le mode AdvProxy en transparent sur le port 80.

Et bot ne fonctionne toujours pas comme il devrait...

C'est pas possible de créer une liste d'adresse IP autorisée à surfer dans Bot ? et automatiquement loggué dans AdvProxy ??
-Pol-

N'OUBLIEZ PAS D'AJOUTER [RESOLU] DANS LE TITRE DE VOTRE PREMIER MESSAGE SI CELUI CI EST CLOS !!!!!!!!!!!!!
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons

Messagepar jaffab » 21 Mai 2007 09:39

salut j'utilise aussi ipcop avec advproxy, urlfilter , bot et copfilter en config j'ai mis le proxy en non-transparent et en changeant le port par defaut (exemple en mettant 4567) et ensuite j'active une regle dans le bot qui donne acces a IPCOP depuis le reseau GREEN sur le service proxy_ipcop que j'ai prealablement defini dans la configuration du bot (service proxy_ipcop, protocol TCP, port 4567)

voilou
cordialement
jaffab
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 08 Sep 2004 09:30

Messagepar The Transporter » 21 Mai 2007 16:17

Salut Jaffab,

Quel est la différence entre mettre un proxy transparent et un proxy non transparent sur le port 80 ?

Je suis toujours dans mes investigations mais ca ne fonctionne toujours pas :(

Je viens de désactiver BOT parce que j'ai l'impression que l'erreur viens de lui, je ne vois vraiment pas ou je me trompe :(


Merci de vos conseils!
-Pol-

N'OUBLIEZ PAS D'AJOUTER [RESOLU] DANS LE TITRE DE VOTRE PREMIER MESSAGE SI CELUI CI EST CLOS !!!!!!!!!!!!!
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons

Messagepar tomtom » 21 Mai 2007 16:23

Salut,

A mon avis tu as un problème de masque, et tu as du rentrer un masque /24 part exemple au lieu du /32 qui definit uniquement la station.
C'est une erreur que j'ai deja vue souvent sur BOT, la champ de doit pas être très intuitif....


a+


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar The Transporter » 21 Mai 2007 21:29

tomtom a écrit:Salut,

A mon avis tu as un problème de masque, et tu as du rentrer un masque /24 part exemple au lieu du /32 qui definit uniquement la station.
C'est une erreur que j'ai deja vue souvent sur BOT, la champ de doit pas être très intuitif....


a+


t.


Ou definir cela ??
-Pol-

N'OUBLIEZ PAS D'AJOUTER [RESOLU] DANS LE TITRE DE VOTRE PREMIER MESSAGE SI CELUI CI EST CLOS !!!!!!!!!!!!!
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons

Messagepar The Transporter » 21 Mai 2007 21:50

The Transporter a écrit:
tomtom a écrit:Salut,

A mon avis tu as un problème de masque, et tu as du rentrer un masque /24 part exemple au lieu du /32 qui definit uniquement la station.
C'est une erreur que j'ai deja vue souvent sur BOT, la champ de doit pas être très intuitif....


a+


t.


Ou definir cela ??


Ok j'ai trouvé, je teste ca demain et je vous dis quoi :)

:)
-Pol-

N'OUBLIEZ PAS D'AJOUTER [RESOLU] DANS LE TITRE DE VOTRE PREMIER MESSAGE SI CELUI CI EST CLOS !!!!!!!!!!!!!
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons

Messagepar tomtom » 22 Mai 2007 08:19

C'est à l'endroit où tu définis ton adresse personalisée, les gens ont tendance à mettre le masque classique (255.255.255.0) ce qui definit en fait une adresse pour tout le réseau green !
Il faut en fait mettre 255.255.255.255

Je pense que ce champ devrait carrement être supprimé ou mieux indiqué car il génère beaucoup d'erreurs....


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar The Transporter » 22 Mai 2007 10:46

Impec c'est résolu, c'était bien ca !

Un grand merci :)
-Pol-

N'OUBLIEZ PAS D'AJOUTER [RESOLU] DANS LE TITRE DE VOTRE PREMIER MESSAGE SI CELUI CI EST CLOS !!!!!!!!!!!!!
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons

Messagepar Pyrithe » 20 Juin 2007 10:12

The Transporter a écrit:Salut Jaffab,

Quel est la différence entre mettre un proxy transparent et un proxy non transparent sur le port 80 ?

Je suis toujours dans mes investigations mais ca ne fonctionne toujours pas :(

Je viens de désactiver BOT parce que j'ai l'impression que l'erreur viens de lui, je ne vois vraiment pas ou je me trompe :(


Merci de vos conseils!


La différence entre un proxy transparent et un proxy "normal" c'est que:
En tant normal, pour utiliser un proxy, il faut paramétrer le navigateur sur les clients pour leur indiquer de travailler avec un proxy spécifié.
Ca peut poser des problèmes de configuration à mettre en place, de petits bidouilleurs qui se virent du proxy, ou qui installent un autre navigateur, etc...
En mode transparent, les clients ne s'appercoivent de rien et n'ont pas le choix, ils utilisent le proxy.
EN effet, la passerelle par défaut est l'adresse du proxy, et c'ets le SEUL paramétrage client necessaire.

Ensuite, le proxy s'occupe de récupérer chaque paquet destiné au port 80 lors de requêtes HTTP, par exemple.
Avatar de l’utilisateur
Pyrithe
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 27 Juil 2006 13:55

Messagepar The Transporter » 20 Juin 2007 10:34

Merci pour vos infos :)

Super forums et super forumeurs ;)
-Pol-

N'OUBLIEZ PAS D'AJOUTER [RESOLU] DANS LE TITRE DE VOTRE PREMIER MESSAGE SI CELUI CI EST CLOS !!!!!!!!!!!!!
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron