Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1575 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Squid + Iptables (sans redirection)[Resolu]

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Squid + Iptables (sans redirection)[Resolu]

n°22388
Sunsimilia
Pliss pliss!!!!
Posté le 13-07-2007 à 17:28:30  profilanswer
 

Bonjour, je vous expose mon probleme.
Desireux de filtrer lesaccès au net j'ai installer un proxy squid sur une debian.
Le proxy ecoute sur le port 3128.
Pour securiser un peu plus tout ca j'ai mis des regles iptables qui filtre les accès au serveur.
Seulement quand j'active ces regles les pages internet sont blanches, apperement les pages se charge mais elle sont blanches.
 
Voici mon iptables:
 
# REMISE a ZERo des regles iptables
$IPT -F
$IPT -t nat -F
$IPT -P INPUT ACCEPT
$IPT -P FORWARD ACCEPT
$IPT -P OUTPUT ACCEPT
 
# Parametrage du firewall par defaut
$IPT -P INPUT DROP
$IPT -P FORWARD ACCEPT
$IPT -P OUTPUT DROP
 
# J'accepte les packets relatifs a des connexions deja etablies
$IPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
 
# Regles pour les connections SSH
$IPT -A INPUT -p tcp --dport 22 -s $localnet/$localmask -m state --state NEW -j ACCEPT
 
# Regles pour le serveur NTP
$IPT -A OUTPUT -p udp --sport ntp --dport ntp -s 127.0.0.1 -d ! $localnet/$localmask -m state --state NEW -j ACCEPT
$IPT -A INPUT -p udp --sport ntp --dport ntp -s $localnet/$localmask -d 127.0.0.1 -m state --state NEW -j ACCEPT
 
# Regle pour le proxy
$IPT -A INPUT -p tcp --dport 3128 -s $localnet/$localmask -m state --state NEW -j ACCEPT
$IPT -A OUTPUT -p tcp --sport 80 -d ! $localnet/$localmask -m state --state NEW -j ACCEPT
 
# Regle pour la supervision
$IPT -A INPUT -p tcp --dport 80 -s $localnet/$localmask -d localhost -m state --state NEW -j ACCEPT
 
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
 
Pourreiz vous m'eclairez s'il vous plait?


Message édité par Sunsimilia le 23-07-2007 à 21:35:44
mood
Publicité
Posté le 13-07-2007 à 17:28:30  profilanswer
 

n°22891
Sunsimilia
Pliss pliss!!!!
Posté le 23-07-2007 à 21:34:55  profilanswer
 

Alors deja j'avais comis une erreur:
$IPT -A OUTPUT -p tcp --dport 80 -d ! $localnet/$localmask -m state --state NEW -j ACCEPT
et non:
$IPT -A OUTPUT -p tcp --sport 80 -d ! $localnet/$localmask -m state --state NEW -j ACCEPT
 
Sinon il fallait que je rajoute une regle pour le DNS:
$IPT -A OUTPUT -p udp --dport 53 -m state --state NEW -j ACCEPT

n°22893
shreckbull
Posté le 23-07-2007 à 22:10:17  profilanswer
 

c'est cool tu résouds ton soucis ... et tout seul !
 
Donc oui, ne pas oublier les requetes DNS ... et oui, il faut qu'elles puissant se faire !!!

n°23067
Sunsimilia
Pliss pliss!!!!
Posté le 25-07-2007 à 15:08:29  profilanswer
 

Lolllll
et bien oui c'est pas parceque je pose la question qur un forum que j 'arrete de chercher.
Par contre je dois adjoindre une solution squidguard a cela je vais voir si les regles sont toujours bonnes...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Squid + Iptables (sans redirection)[Resolu]

 

Sujets relatifs
[Résolu, merci Ricoré] - Antenne extérieur - Signal faibleproblème VPN [RÉSOLU]
[Résolu] Propagation DNS sur dnscache-7.proxad.netStrategie de domaine (resolu)
[iptables] Filtrage par adresse MAC[Résolu] - Relier 2 points d'accès en mode Pont
[RESOLU] fonction routeur Win2003[Résolu] Logiciel cartographie réseau
[RESOLU] Proxy SMTPPas de show Run sur PIX506 [Résolu]
Plus de sujets relatifs à : Squid + Iptables (sans redirection)[Resolu]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR