Questions sur squid : deux squid sur une machine possible ? et ... - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 05-12-2003 à 10:58:43
Pour le premier je ne sais pas.
Pour le reste, les réponses se trouvent dans le manuel de squid.
Quoique, le fichier de configuration est bien documenté, tu peux ptet même t'en sortir uniquement avec ça.
Marsh Posté le 05-12-2003 à 15:00:16
ArSuniK a écrit : Pour le premier je ne sais pas. |
pour le c bon c'etait juste un prob de ip_conntrack_ftp (honte sur moi).
Sinon comment monter ce module des le boot ?
Sur mandrake je sais c sous /etc/modules mais sur redhat 8.0 on place ou lesmodules a charger des le boot ?
Marsh Posté le 05-12-2003 à 15:25:14
ben c'est très simple pour les modules :
- soit tu as un script iptables et tu mets le modprobe dedans pour que ce soit propre, ainsi c'est éxécuté en même temps que les règles,
- soit tu mets "ip_conntrack_ftp" dans /etc/init.d/iptables sur la ligne "IPTABLES_MODULES=" (tu configures le reste si besoin), puis tu vérifies que ce script rc est bien éxécuté au démarrage pour ton runlevel (ls -al /etc/rcX.d/*iptables) ou avec la commande "setup" rubrique "system services" (ncurses) ou encore "redhat-config-services" (mode graphique),
- soit tu la fais moitié crado : "modprobe ip_conntrack_ftp" dans /etc/rc.local
la 1ère solution est certainement la meilleure, mais si tu n'as pas de script firewall éxécuté sur cette machine, alors passe à la 2ème, c'est fait pour...
Marsh Posté le 05-12-2003 à 15:31:20
BMOTheKiller a écrit : ben c'est très simple pour les modules : |
j'ai fait d'abord le crado /etc/rc.local ...
je vais suivre ta methode 2) (j'ai un script iptables , généré avec service iptables saves)
Marsh Posté le 05-12-2003 à 15:36:40
BMOTheKiller a écrit : ben c'est très simple pour les modules : |
ben le pb c que dans ma version de prod. redhat 8.0 dans le /etc/init.d/iptables tu n'as pas lemontage des modules NetFilter !!! :-(
Code :
|
Marsh Posté le 05-12-2003 à 16:35:16
aie, c'est vrai j'ai une version récente d'iptables pour RH 8.0 : iptables-1.2.8-8.80.2
bon, ben le mode crado devrait faire l'affaire, ou alors tu fais un script rc tout bête (ce qui reviendra quand même à peu près à la même chose et te fera perdre du temps)
tu peux aussi très bien mettre ça dans ifup-routes, çe sera éxécuté au montage des interfaces réseaux
/etc/sysconfig/network-scripts/ifup-routes
juste en dessous de #!/bin/bash : modprobe ip_conntrack_ftp
ou plus évolué :
|
(test si le module est déjà chargé, si non, le charge)
Marsh Posté le 05-12-2003 à 09:55:15
1 - malgrés l'ouverture des ports ftp, ftp data et ftp passive squid ne nous permet pas de faire du ftp !!! (les client web sont des ie6 (cette daube) et on un sseul proxy pour tous les protocoles) ils pointent vers notre squid .. mais ce dernier ne marchepas en ftp ... cela viens de nos regles iptables mais je ne vois pas pourquoi !!!
D'aprés vous a quoi cela peut il etre du ?
2 - De plus peut on lancer deux squid sur le meme serveur ? (le but est d'avoir un squid qui fait du proxy anonyme , sans password et l'autre qui fait du proxy mais avec accés authentifié)
3 - peut on avoir des stats avec Squid et squid guard si oui ou les chopper ?