#1 Le 19/09/2008, à 14:54
- gnieark
[Résolu]Réseau Proxy Squid transparent, derrière une passerelle
Bonjour,
J'ai configuré un proxy/passerelle (ubuntu serveur LTS) qui fonctionne derriere la passerelle internet (un speedtouch546) connecté au réseau
Le serveur DNS est dans le réseau local
pour le proxy eth0 et eth1 sont dans la même plage d'IP
les utilisateurs ont enregistré comme passerelle le proxy et pas le modem.
dans cette config ça marche, squid + les regles IPtables pour le forward.
déploiement:
J'ai tenté de mettre eth1 et le router internet dans une autre plage d'IP, pour qu'il ne soit pas possible de shointer le proxy. et ne pas brancher le modem sur le réseau mais directement sur la carte réseau du proxy eth1.
Là ça marche plus (plus rien du tout)
Je change la config réseau du proxy pour y mettre le DNS du FAI, le proxy a acces à internet (mais pas les utilisateurs toujours configurés avec le DNS interne)
Je suis revenu à la première configuration
En espérant que vous avez suivi ce long roman
La question: Est-ce que j'ai oublié quelque chose, fallait-il faire des mappage de ports vers le serveur DNS par exemple?
Merci d'avance!
PS le serveur DNS est un win 2003, et surement par désintéret, je ne suis pas tres doué pour configurer ce truc.
Dernière modification par gnieark (Le 19/09/2008, à 20:54)
Hors ligne
#2 Le 19/09/2008, à 16:04
- geronimoO
Re : [Résolu]Réseau Proxy Squid transparent, derrière une passerelle
salut tu parles pas de routage entre ton eth0 et eth1, si tu es dans une autre classe d'adresses, tu dois router les requêtes vers eth1 et donc ton modem ensuite
" Un bon indien est un indien mort "
Général Sheridan, cavalerie des Etats Unis.
Hors ligne
#3 Le 19/09/2008, à 19:03
- gnieark
Re : [Résolu]Réseau Proxy Squid transparent, derrière une passerelle
ben heu....
J'ai activé le forwarding comme ça:
echo 1 > /proc/sys/net/ipv4/ip_forward
Hors ligne
#4 Le 19/09/2008, à 20:54
- gnieark
Re : [Résolu]Réseau Proxy Squid transparent, derrière une passerelle
Trouvé... effectivement je ne savais pas qu'il fallait créer des "routes" dans ce genre:
up route add -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.0.254
down route del -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.0.254
Merci Geronimo de m'avoir mis sur la piste
Hors ligne
#5 Le 20/09/2008, à 22:07
- geronimoO
Re : [Résolu]Réseau Proxy Squid transparent, derrière une passerelle
content de t avoir aiguille
" Un bon indien est un indien mort "
Général Sheridan, cavalerie des Etats Unis.
Hors ligne