Navigation, «Delay d'attente dépassé», Squid

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Navigation, «Delay d'attente dépassé», Squid

Messagepar Kev » 27 Jan 2009 11:36

Bonjour.
Voici ma configuration :

GREEN
200 Client ----------- SquidGuard----Squid------RED--------…------Internet
p :8080

200 Client mais je suis le seul pour le moment a passé sur IPCop : Moi : 192.168.17.19

Eth0 GREEN :
adresse : 192.168.17.61
MASK : 255.255.252.0

Eth1 RED :
adresse : 192.168.16.16
MASK : 255.255.252.0
Passerelle : 192.168.16.254
DNS : 192.168.16.2

Tout fonctionne quelque temps Mais un problème assez étrange persiste, quelque foi lorsque je navigue derrière mon proxy, firefox me dit « Delay d’attente dépassé », je décoche le proxy dans l’option firefox puis tente d’aller dans l’administration IPCop et j’ai la même réponse (pourtant l’administration par SSH fonctionne encore), je ping les interfaces IPCop répond bien puis rafraichi la page et là magique tout fonctionne(, pour combien de temps encore?) :/
J’ai aussi attendu un moment 10 a 15min jusqu'à se que tout repasse bien.
Je n’est rien vue d’étrange dans les journaux.
Kev
Matelot
Matelot
 
Messages: 4
Inscrit le: 26 Jan 2009 20:01

Messagepar Franck78 » 29 Jan 2009 00:14

ip et masque pas trop cohérent I think.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar ccnet » 29 Jan 2009 00:46

D'après calcul tout est dans le même réseau si le masque est bien 255.255.252.0.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Franck78 » 29 Jan 2009 09:13

un masque classe B sur une IP classe C

c'est valable pour des arrangements particuliers (sur-réseau), pas ici.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar ccnet » 29 Jan 2009 16:37

Fondamentalement d'accord. Si j'ai besoin de plus de 254 adresses je ne prend pas une classe C. Un test, en revenant à un découpage normal, permettrai à KEV de lever le doute
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Kev » 02 Fév 2009 12:11

J'ai toujours pas pigé. (Noob a se point)
Je ne peu pas réatribuer toute les IP du réseaux :/
Un petit plus pour m'aider. Merci :D
Kev
Matelot
Matelot
 
Messages: 4
Inscrit le: 26 Jan 2009 20:01

Messagepar jdh » 02 Fév 2009 12:33

Il est mentionné dans le newbie kit que le réseau Red DOIT ETRE DIFFERENT du réseau Green
... ce que tout le monde comprend !


Donc si Red est 192.168.16.16/255.255.252.0 et si Green est 192.168.17.61/255.255.252.0,
Red est-il différent de Green ?



Ce Qu'il Fallait Dire ... (Ce Qu'avait Déjà Ecrit ccnet, comme d'hab !)

En clair, cela ne peut pas fonctionner avec ces masques (certes inhabituels).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Kev » 02 Fév 2009 15:06

Arf oui, Dsl.
Donc je suis pris au piégé :/
J'ai pas le choix de dire que mon projet est un echec.
Kev
Matelot
Matelot
 
Messages: 4
Inscrit le: 26 Jan 2009 20:01

Messagepar jdh » 02 Fév 2009 15:15

En fait IPCOP est TRES strict concernant son implantation !

Mais il n'y a pas qu'IPCOP comme firewall.

Il faut d'abord définir son besoin : ici, c'est Squid + SquidGuard.
Il faut définir ses contraintes : ici routeur existant (I suppose).

A partir de là, on fait des choix. Par exemple changer l'adresse du routeur, ou pfSense qui peut être firewall en mode bridge, ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Kev » 02 Fév 2009 16:32

Bon, Merci.
Now pour avoir un proxy fonctionnel je v'est galère sur debian ou y a t'il une distro toute prête avec squid? :/

J'aurai du faire plus attention :/
Kev
Matelot
Matelot
 
Messages: 4
Inscrit le: 26 Jan 2009 20:01

Messagepar ccnet » 02 Fév 2009 16:40

Kev a écrit:Bon, Merci.
Now pour avoir un proxy fonctionnel je v'est galère sur debian ou y a t'il une distro toute prête avec squid? :/


ClarckConnect 4.3 Community Edition, Artica sont possibles. Tout en un, image iso à graver ou à installer directement sur Vmware ESX. Mais il doit y en avoir d'autres.
Sinon ce n'es pas si terrible à la main.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron