Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1818 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Problème de transparence du proxy avec iptables

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème de transparence du proxy avec iptables

n°717121
addyll
Posté le 13-08-2005 à 07:23:15  profilanswer
 

Bonjour, voilà quelques jours que je bataille à vouloir faire fonctionner correctement mon firewall linux mandrake 10.1 community. J'éspère que vous allez pouvoir m'aider.  
Voilà ma config réseau:  
1 serveur linux faisant firewall avec 2 interfaces réseaux:  
- eth0 vers le modem (donc internet)  
- eth1 avec adresse 10.0.0.254 vers le réseau local en 10.0.0.0/8  
1 poste client directement relié au serveur  
 
Dans ma config du firewall ( fichier firewall.sh ) j'ai fais tout ce qu'il faut mais je veux le rendre transparent pour le LAN donc je fais:  
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to-destination 10.0.0.254:3128  
 
Je configure ensuite mon client convenablement dans les paramètres TCP/IP puis dans le navigateur je mets qu'il faut utiliser le proxy 10.0.0.254 avec le port 3128. Le problème c'est que ca ne marche pas. J'arrive pourtant, à partir du client, à pinger www.google.fr par exemple. J'arrive aussi, à partir du serveur, à aller sur internet sans problème. Mon avec le client, IMPOSSIBLE.  
 
Si vous pouviez m'aider, ca serait super.  
 
Merci

mood
Publicité
Posté le 13-08-2005 à 07:23:15  profilanswer
 

n°717143
addyll
Posté le 13-08-2005 à 12:07:21  profilanswer
 

Personne pour répondre ?

n°717146
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 13-08-2005 à 12:17:44  profilanswer
 

heu ... remarque conne, mais bon ... le (cache/)proxy est installé et démarré sur la machine avec l'IP 10.0.0.254 ?


Message édité par Zzozo le 13-08-2005 à 12:17:56
n°717147
addyll
Posté le 13-08-2005 à 12:19:27  profilanswer
 

Oui pourquoi? Ou est le probleme?

n°717148
AirbaT
Connection timed out
Posté le 13-08-2005 à 12:22:16  profilanswer
 

1/ Tu veux un proxy transparent, mais tu configures ton navigateur: il faut revoir les bases.
 
2/ As tu installé le proxy (SQUID) sur ton firewall ? J'ai comme un doute...
 
3/ Le ping c'est couche 3, il est pas concerné par tes bidouilles de port.
 
bref: http://christian.caleca.free.fr

n°717151
addyll
Posté le 13-08-2005 à 12:26:24  profilanswer
 

D'après tout ce que j'ai pu lire, pas besoin de squid pour un proxy transparent. iptables suffit...

n°717153
addyll
Posté le 13-08-2005 à 12:28:31  profilanswer
 

Mais merci pour le lien ca me sera utile

n°717156
AirbaT
Connection timed out
Posté le 13-08-2005 à 12:33:59  profilanswer
 

addyll a écrit :

Mais merci pour le lien ca me sera utile


Ho oui...

n°717221
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 13-08-2005 à 18:13:21  profilanswer
 

[:mlc]

n°717222
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 13-08-2005 à 18:13:48  profilanswer
 

Transparent ça veux pas dire que c'est magique ...

mood
Publicité
Posté le 13-08-2005 à 18:13:48  profilanswer
 

n°717249
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 13-08-2005 à 22:06:38  profilanswer
 

addyll a écrit :

D'après tout ce que j'ai pu lire, pas besoin de squid pour un proxy transparent. iptables suffit...


Relis ...
http://www.fido-fr.net/linux_proxy_transparent.shtml
 
http://www.fido-fr.net/linux_squid_iptables.shtml

n°717278
addyll
Posté le 14-08-2005 à 01:01:02  profilanswer
 

Merci pour ton lien c'est bon j'ai réussi à faire ce que je voulais grâce à squid et iptables.
Merci beaucoup


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Problème de transparence du proxy avec iptables

 

Sujets relatifs
problème avec lmsensors [Résolu]Proftpd : problème avec les Limits
[djbdns]problème de configuration (non-résolu)Probleme avec le client Mysql et Debian
Probleme de PID eggdrop (irc)Probleme de quota sous linux
probleme loopbackProblème avec imap
problème de téléchargement / upload[RESOLU] [PB] iptables => peux me connecter à aucun ftp
Plus de sujets relatifs à : Problème de transparence du proxy avec iptables


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR