Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/08/2006, 10h08   #1
Futur Membre du Club
 
Inscription : mai 2004
Messages : 104
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 104
Points : 15
Points : 15
Par défaut Autoriser msn avec squid

Bonjour à tous

J'ai monté un serveur sous mandriva avec squid et dansguardian.
Tout fonctionne tres bien. Mon petit soucis c'est qu'on me demande de laisser passer msn.
Apres plusieurs recherche je ne trouve vraiment pas la solution....help me

J'ai modifié les extentions sous dansguardian pour autoriser msn.
D'ailleurs quand je regarde dans mes logs de dansguardian quand je lance msn je n'ai pas d'erreur d'acces.
L'acces au port https fonctionne bien, j'ai testé et j'arrive bien à me connecter sur des sites securisés.
Lorsque je lance te test de resolution de pb sur msn j'ai une erreur au niveau des ports principaux....
Au niveau des logs de squid j'ai ceci:

Citation:
1155110559.976 0 10.10.10.1 TCP_DENIED/407 1677 CONNECT loginnet.passport.com:443 - NONE/- text/html
1155110560.038 1 10.10.10.1 TCP_DENIED/407 1740 POST http://sqm.msn.com/sqm/messenger/sqmserver.dll - NONE/- text/html
Quelqu'un aurait une idee?
Merci d'avance à tous
cybernetique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 12h16   #2
Membre Expert
 
Homme
Inscription : mars 2004
Messages : 1 051
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : mars 2004
Messages : 1 051
Points : 1 031
Points : 1 031
Salut
Normalement, tu peux demander à MSN de passer par le port 80. Ca marche pas ?
__________________
Chaval
__________________
"Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
Lewis Carrol
chaval est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 13h09   #3
Futur Membre du Club
 
Inscription : mai 2004
Messages : 104
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 104
Points : 15
Points : 15
Citation:
Envoyé par chaval
Salut
Normalement, tu peux demander à MSN de passer par le port 80. Ca marche pas ?
salut
Le pb c'est que j'oriente tout mes protocoles vers le port 8080 qui est l'entree de dansguardian qui lui meme oriente tout sur le port 3128 de squid.
Les acl de mes routeurs ne laisse passer que le port 8080 et dirige tt vers mon proxy...donc mettre le port 80 ne fonctionnera pas...
Je voualis preciser aussi que msnweb fonctionne bien lui...
cybernetique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 13h23   #4
Membre Expert
 
Homme
Inscription : mars 2004
Messages : 1 051
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : mars 2004
Messages : 1 051
Points : 1 031
Points : 1 031
je crois que tu peux regler msn pour passer par un proxi
__________________
Chaval
__________________
"Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
Lewis Carrol
chaval est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 13h29   #5
Futur Membre du Club
 
Inscription : mai 2004
Messages : 104
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 104
Points : 15
Points : 15
Citation:
Envoyé par chaval
je crois que tu peux regler msn pour passer par un proxi

oui en effet en faite tu le regles depuis IE ou tu rentres les protocoles, l'adresse du proxy et le port mais ca ne change rien...j'ai bien des tentatives d'acces puisque j'ai les log de denied dans les logs de squid....
cybernetique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 13h32   #6
Membre Expert
 
Homme
Inscription : mars 2004
Messages : 1 051
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : mars 2004
Messages : 1 051
Points : 1 031
Points : 1 031
Non,pas dans IE
Dans les propriétés de msn, tu dois avoir un onglet ou une rubrique "réseau" ou "connexion" (je sais plus)
La, tu peux choisir un proxi (ou serveur mandataire, je sais plus la dénomniation utilisée)
__________________
Chaval
__________________
"Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
Lewis Carrol
chaval est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 13h35   #7
Futur Membre du Club
 
Inscription : mai 2004
Messages : 104
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 104
Points : 15
Points : 15
Citation:
Envoyé par chaval
Non,pas dans IE
Dans les propriétés de msn, tu dois avoir un onglet ou une rubrique "réseau" ou "connexion" (je sais plus)
La, tu peux choisir un proxi (ou serveur mandataire, je sais plus la dénomniation utilisée)

oui mais les parametres sont lié avec ceux de IE
cybernetique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 13h36   #8
Membre Expert
 
Homme
Inscription : mars 2004
Messages : 1 051
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : mars 2004
Messages : 1 051
Points : 1 031
Points : 1 031
je suis sur et certain que ca se configure dans les options de msn
__________________
Chaval
__________________
"Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
Lewis Carrol
chaval est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 13h42   #9
Futur Membre du Club
 
Inscription : mai 2004
Messages : 104
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 104
Points : 15
Points : 15
Citation:
Envoyé par chaval
je suis sur et certain que ca se configure dans les options de msn

lolll tu as raison ca se configure bien ds les options de msn mais c'est etroitement lié avec IE et dans " definissez le port et le serveur proxy http" j'y retrouve mes parametre d'ie grisé....
je ne peux regler que socks
cybernetique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 13h49   #10
Membre Expert
 
Homme
Inscription : mars 2004
Messages : 1 051
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : mars 2004
Messages : 1 051
Points : 1 031
Points : 1 031
ah...
Essaies d'écouter le trafic à l'entrée de ton proxi, et lances une connexion msn, tu verras bien si elle arrive par le bon port sur ton proxi...
En analysant les logs, tu verras aussi si ce trafic a été bloqué par le proxi...
__________________
Chaval
__________________
"Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
Lewis Carrol
chaval est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 14h14   #11
Futur Membre du Club
 
Inscription : mai 2004
Messages : 104
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 104
Points : 15
Points : 15
Citation:
Envoyé par chaval
ah...
Essaies d'écouter le trafic à l'entrée de ton proxi, et lances une connexion msn, tu verras bien si elle arrive par le bon port sur ton proxi...
En analysant les logs, tu verras aussi si ce trafic a été bloqué par le proxi...
en ecoutant sur le reseau j'ai bien le dial qui s'effecture entre le port 2969-2970 vers le port 3128 (si je parametre msn pour envoyer sur ce port la). Et le proxy repond bien du port 3128 vers le port source (2969 ou 2970)
Les messages d'erreur ds ma log de squid sont :
1155125399.582 0 10.10.10.13 TCP_DENIED/407 1682 CONNECT loginnet.passport.com:443 - NONE/- text/html
1155125399.621 0 10.10.10.13 TCP_DENIED/407 1745 POST http://sqm.msn.com/sqm/messenger/sqmserver.dll - NONE/- text/html

(10.10.10.13 etant ma station ou se trouve msn)
cybernetique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2006, 16h30   #12
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
vu ce que tu essaies de faire, tu devrais suivre l'évolution de ce post, voire y contribuer
http://www.developpez.net/forums/sho...d.php?t=190466


si tu penses que le problème vient du fait de ne pas pouvoir définir ton proxy http dans msn, tu devrais sans doute essayer de passer en proxy transparent...

en gros, il faut que les machines clientes est la machine avec squid définie dans leurs passerelles... et que sur la machine routeur, avec iptables, tu forwardes ton port 80 sur l'entrée de ton proxy, ie 8080 pour dansguardian


ps: au fait, as-tu pensé à regarder si le problème ne venait pas des blocages de certaines extensions "dangereuses" par dansguardian ( exe, com, bat, cmd, ocx, dll, gz, etc.)
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/08/2006, 00h27   #13
Membre émérite
 
Inscription : août 2003
Messages : 878
Détails du profil
Informations forums :
Inscription : août 2003
Messages : 878
Points : 935
Points : 935
Citation:
Envoyé par cybernetique
en ecoutant sur le reseau j'ai bien le dial qui s'effecture entre le port 2969-2970 vers le port 3128 (si je parametre msn pour envoyer sur ce port la). Et le proxy repond bien du port 3128 vers le port source (2969 ou 2970)
Les messages d'erreur ds ma log de squid sont :
1155125399.582 0 10.10.10.13 TCP_DENIED/407 1682 CONNECT loginnet.passport.com:443 - NONE/- text/html
1155125399.621 0 10.10.10.13 TCP_DENIED/407 1745 POST http://sqm.msn.com/sqm/messenger/sqmserver.dll - NONE/- text/html

(10.10.10.13 etant ma station ou se trouve msn)
Bonsoir,

Pour rappel, l'erreur HTTP 407 veut dire "Proxy authentication required".
Autrement dit, le proxy refuse la connexion car le client n'est pas authentifié (ce que l'on peut voir à l'absence de nom d'utilisateur dans le log).

Dans une configuration par défaut, cela semble logique : la méthode "CONNECT" implique que le proxy ne gère plus ce qui va passer par ces connexions (c'est donc relativement "dangereux" dans la mesure où cela permet de contourner le filtrage du proxy [1]).

En espérant que cela vous aide...

Cordialement,
DS.

[1] - quand il filtre, bien sûr...
__________________
Un problème bien exposé
est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles.
David.Schris est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/08/2006, 06h56   #14
Futur Membre du Club
 
Inscription : mai 2004
Messages : 104
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 104
Points : 15
Points : 15
Citation:
Envoyé par David.Schris
Bonsoir,

Pour rappel, l'erreur HTTP 407 veut dire "Proxy authentication required".
Autrement dit, le proxy refuse la connexion car le client n'est pas authentifié (ce que l'on peut voir à l'absence de nom d'utilisateur dans le log).

Dans une configuration par défaut, cela semble logique : la méthode "CONNECT" implique que le proxy ne gère plus ce qui va passer par ces connexions (c'est donc relativement "dangereux" dans la mesure où cela permet de contourner le filtrage du proxy [1]).

En espérant que cela vous aide...

Cordialement,
DS.

[1] - quand il filtre, bien sûr...
Bonjour
Eh bien ca m'a fait plus que m'aider puis que quand tu m'as dit authentification j'ai tt de suite percuté car j'ai mis en place une authentification au niveau de squid et donc il suffit de rentrer les parametre d'authentification dans les options de msn et ca fonctionne
Grand merci à toi....tu m'as sorti d'un mauvais pas
Bonne journée merci encore

Du coup je cloture le sujet
cybernetique est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/08/2006, 11h19   #15
Membre émérite
 
Inscription : août 2003
Messages : 878
Détails du profil
Informations forums :
Inscription : août 2003
Messages : 878
Points : 935
Points : 935
Citation:
Envoyé par cybernetique
Bonjour
Eh bien ca m'a fait plus que m'aider puis que quand tu m'as dit authentification j'ai tt de suite percuté car j'ai mis en place une authentification au niveau de squid et donc il suffit de rentrer les parametre d'authentification dans les options de msn et ca fonctionne
Grand merci à toi....tu m'as sorti d'un mauvais pas
Bonne journée merci encore

Du coup je cloture le sujet
Merci pour le retour d'info.
__________________
Un problème bien exposé
est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles.
David.Schris est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h29.


 
 
 
 
Partenaires

Hébergement Web