Questions sur squid : deux squid sur une machine possible ? et ...

Questions sur squid : deux squid sur une machine possible ? et ... - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 05-12-2003 à 09:55:15    

1 - malgrés l'ouverture des ports ftp, ftp data et ftp passive squid ne nous permet pas de faire du ftp !!! (les client web sont des ie6 (cette daube) et on un sseul proxy pour tous les protocoles) ils pointent vers notre squid .. mais ce dernier ne marchepas en ftp ... cela viens de nos regles iptables mais je ne vois pas pourquoi !!!
 
D'aprés vous a quoi cela peut il etre du ?
 
2 - De plus peut on lancer deux squid sur le meme serveur ? (le but est d'avoir un squid qui fait du proxy anonyme , sans password et l'autre qui fait du proxy mais avec accés authentifié)
 
3 - peut on avoir des stats avec Squid et squid guard si oui ou les chopper ?

Reply

Marsh Posté le 05-12-2003 à 09:55:15   

Reply

Marsh Posté le 05-12-2003 à 10:58:43    

Pour le premier je ne sais pas.
Pour le reste, les réponses se trouvent dans le manuel de squid.
Quoique, le fichier de configuration est bien documenté, tu peux ptet même t'en sortir uniquement avec ça.

Reply

Marsh Posté le 05-12-2003 à 15:00:16    

ArSuniK a écrit :

Pour le premier je ne sais pas.
Pour le reste, les réponses se trouvent dans le manuel de squid.
Quoique, le fichier de configuration est bien documenté, tu peux ptet même t'en sortir uniquement avec ça.
 


pour le c bon c'etait juste un prob de ip_conntrack_ftp (honte sur moi).
 
Sinon comment monter ce module des le boot ?
Sur mandrake je sais c sous /etc/modules mais sur redhat 8.0 on place ou lesmodules a charger des le boot ?

Reply

Marsh Posté le 05-12-2003 à 15:25:14    

ben c'est très simple pour les modules :
 
- soit tu as un script iptables et tu mets le modprobe dedans pour que ce soit propre, ainsi c'est éxécuté en même temps que les règles,
 
- soit tu mets "ip_conntrack_ftp" dans /etc/init.d/iptables sur la ligne "IPTABLES_MODULES=" (tu configures le reste si besoin), puis tu vérifies que ce script rc est bien éxécuté au démarrage pour ton runlevel (ls -al /etc/rcX.d/*iptables) ou avec la commande "setup" rubrique "system services" (ncurses) ou encore "redhat-config-services" (mode graphique),
 
- soit tu la fais moitié crado : "modprobe ip_conntrack_ftp" dans /etc/rc.local
 
la 1ère solution est certainement la meilleure, mais si tu n'as pas de script firewall éxécuté sur cette machine, alors passe à la 2ème, c'est fait pour...


Message édité par BMOTheKiller le 05-12-2003 à 15:26:59
Reply

Marsh Posté le 05-12-2003 à 15:31:20    

BMOTheKiller a écrit :

ben c'est très simple pour les modules :
 
- soit tu as un script iptables et tu mets le modprobe dedans pour que ce soit propre, ainsi c'est éxécuté en même temps que les règles,
 
- soit tu mets "ip_conntrack_ftp" dans /etc/init.d/iptables sur la ligne "IPTABLES_MODULES=" (tu configures le reste si besoin), puis tu vérifies que ce script rc est bien éxécuté au démarrage pour ton runlevel (ls -al /etc/rcX.d/*iptables) ou avec la commande "setup" rubrique "system services" (ncurses) ou encore "redhat-config-services" (mode graphique),
 
- soit tu la fais moitié crado : "modprobe ip_conntrack_ftp" dans /etc/rc.local
 
la 1ère solution est certainement la meilleure, mais si tu n'as pas de script firewall éxécuté sur cette machine, alors passe à la 2ème, c'est fait pour...


j'ai fait d'abord le crado /etc/rc.local ... :(  
je vais suivre ta methode 2) (j'ai un script iptables , généré avec service iptables saves)


Message édité par fioul666 le 05-12-2003 à 15:31:55
Reply

Marsh Posté le 05-12-2003 à 15:36:40    

BMOTheKiller a écrit :

ben c'est très simple pour les modules :
 
- soit tu as un script iptables et tu mets le modprobe dedans pour que ce soit propre, ainsi c'est éxécuté en même temps que les règles,
 
- soit tu mets "ip_conntrack_ftp" dans /etc/init.d/iptables sur la ligne "IPTABLES_MODULES=" (tu configures le reste si besoin), puis tu vérifies que ce script rc est bien éxécuté au démarrage pour ton runlevel (ls -al /etc/rcX.d/*iptables) ou avec la commande "setup" rubrique "system services" (ncurses) ou encore "redhat-config-services" (mode graphique),
 
- soit tu la fais moitié crado : "modprobe ip_conntrack_ftp" dans /etc/rc.local
 
la 1ère solution est certainement la meilleure, mais si tu n'as pas de script firewall éxécuté sur cette machine, alors passe à la 2ème, c'est fait pour...


ben le pb c que dans ma version de prod. redhat 8.0 dans le /etc/init.d/iptables tu n'as pas  lemontage des modules NetFilter !!! :-(
 

Code :
  1. less /etc/init.d/iptables  | grep MODULES
  2. Donne rien ...

Reply

Marsh Posté le 05-12-2003 à 16:35:16    

aie, c'est vrai j'ai une version récente d'iptables pour RH 8.0 : iptables-1.2.8-8.80.2 :/
 
bon, ben le mode crado devrait faire l'affaire, ou alors tu fais un script rc tout bête (ce qui reviendra quand même à peu près à la même chose et te fera perdre du temps)
 
tu peux aussi très bien mettre ça dans ifup-routes, çe sera éxécuté au montage des interfaces réseaux
 
/etc/sysconfig/network-scripts/ifup-routes
juste en dessous de #!/bin/bash : modprobe ip_conntrack_ftp
ou plus évolué :
 


lsmod | grep ip_conntrack_ftp 2>&1
[ "$?" = "1" ] && modprobe ip_conntrack_ftp


(test si le module est déjà chargé, si non, le charge)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed