|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Inscription : février 2004 Messages : 40 ![]() |
Salut tout le monde
Je suis entrain de tester une solution se basant sur un proxy squid. Les PCs client naviguent correctement mais n'arrivent pas à envoyer/recevoir leur mail moyennant outlook. j'ai modifié tout de même les règles de iptables de mon serveur/routeur de cette façon Code :
Quelqu'un a t il une idéee? Merci à vous |
||
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 051 ![]() |
Salut
De mémoire, squid est un proxi pour le web Tu n'as donc pas à rediriger tes plux pop/smtp vers quid
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
00
|
|
|
#3 |
|
Invité de passage
![]() Inscription : février 2004 Messages : 40 ![]() |
il s'agit plutot d'utiliser le nat pour le treffic smtp et pop. J'ai trouvé cette solution sur d'autres forum linux elle a miraculeusement marché pour quelques uns mais pas pour moi en tout cas. Vous suggérez une autre solution pour gérer le traffic smtp/pop?
Merci |
|
|
00
|
|
|
#4 |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 051 ![]() |
ah, pardon !! j'avais mal lu
C'est pas squid qui pose problème, c'est juste une redirection iptables. Pour faire "traverser" un flux par une machine (donc, en faire un routeur), il faut utiliser FORWARD, et activer le routage. Un très bon article a été écrit la dessus http://gorgonite.developpez.com/tuto...ux/passerelle/
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
00
|
|
|
#5 |
|
Invité de passage
![]() Inscription : février 2004 Messages : 40 ![]() |
hi
j'ai finalement ajouté une règle ds iptables pour chaque machine cliente comme suit (exp 192.168.0.2) Code :
iptables -t nat -A POSTROUTING -s 192.168.0.2 -j MASQUERADE quelqu'un a t il une meilleure idée Merci a vous |
|
|
00
|
|
|
#6 | |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 051 ![]() |
Citation:
Pour ne pas avoir à spécifierle proxy dans les navigateurs, fais une recherche sur les mots clés "proxy transparent" ou tous les paquets arrivant sur le port 80 seront redirigés sur squid. Pour la nat, tu n'as qu'a spécifier les ports pour lesquels faire la translation d'adresse plus loin ; tu auras ensuite un système plus sécurisé
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
|
00
|
|
|
#7 | ||
|
Invité de passage
![]() Inscription : février 2004 Messages : 40 ![]() |
j'ai déja noté que j'ai limité le nat à certains ports mais ca n'a pas marché. en fait les règles
Code :
Merci |
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com