|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 |
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
Salut,
petite question bête. Sur mon réseau, j'ai un serveur A qui fait office de firewall et de passerelle internet. un serveur B qui fait dhcp, bind, intranet, etc et d'autres serveurs. Je voudrais installé squid pour tester son fonctionnement. Alors ma question est la suivante : puis je l'installer sur le serveur B et tester, verifier toutes les connexions, sites visités par les PC de mon réseau? ou bien suis je obligé de l'installer sur le serveur A qui fait office de passerelle pour le net? Merci
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
00
|
|
|
#2 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
ce que tu peux faire, c'est généré un rapport à partir des logs de squid sur la machine A (via un cron) et l'exporter sur la machine B sinon tu peux controler les divers éléments de la machine A depuis la machine B grâce à un outil de monitoring du type munin/cacti/mrtg (grapheur utile pour les bandes passantes, la charge système, etc) et nagios (utile pour voir les alertes et les réparer) si tu veux un outil d'analyse de logs squid, j'ai ce qu'il faut... faudra juste que j'aille le chercher sur un de mes serveurs |
|
|
|
00
|
|
|
#3 |
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
ouais je veux bien ton outil.
Mais en résumé, faut que j'installe squid sur le serveur A alors?
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
00
|
|
|
#4 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
elle fonctionne en NAT pur ta passerelle ? t'as même pas un petit proxy http ? si c'est le cas, alors mon outil (d'ailleurs, ce n'est mon outil, moi j'ai juste un petit script qui utilise cet outil pour des statistiques plus détaillées, je voyais l'analyse des logs de connexion des diverses machines... mais si tu n'as pas squid, il te faudra loguer les NAT via iptables |
|
|
|
00
|
|
|
#5 |
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
en fait, je souhaite avoir un aperçu des sites visités sur mon réseaux (par les utilisateurs windowsiens) et voir comment bloquer certains sites.
J'ai donc vu qu'il fallait squid en installation transparente. sur mon serveur A, j'ai pas d'interface graphique, rien du tout, il sert juste de passerelle et de firewall (netfilter et nat) et je prefere ainsi. Comme mon serveur B du reseau local me sert d'intranet (web et dns, etc). je ne savais pas ou il fallait installer squid. Dans un deuxieme temps, m^me s'il n'y a pas d'interface graphique, je veux juste déjà le tester pour voir comment ça marche. Donc pour commencer, je l'installe où
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
00
|
|
|
#6 | |
|
Membre habitué
![]() |
Citation:
Une fois que tu auras les sites que tu veux interdire bah tu les mets dans ton proxy http (moi j'utilisais squidguard je préférais mais chacun ces goûts ^^). Mais c'est peut etre pas ça que tu veux faire... |
|
|
|
00
|
|
|
#7 | ||||
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
le squid est à installer sur le serveur A (il fera aussi du NAT pour les protocoles ne pouvant passer à travers la passerelle HTTP
un exemple d'installation : http://gorgonite.developpez.com/tuto...ux/passerelle/ pour ce qui est de l'utilitaire pour analyser les logs de Squid, il s'appelle lire site de l'éditeur http://logreport.org/ Code :
Code :
pour ce qui est des interdictions, on peut utiliser squidguard... mais perso, je préfère dansguardian qui peut faire beaucoup plus |
||||
|
|
00
|
|
|
#8 | |
|
Membre habitué
![]() |
Citation:
|
|
|
|
00
|
|
|
#9 | |
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
Citation:
Sinon question bete : pour l'instant, lorsqu'une personne surf sur internet, normalement il laisse des traces sur mon réseaux? Si oui, dans quel fichier elles se trouvent? Merci merci gorgonite, je vais lire tout ça, et bien m'instruire Je vous tiens au courant!!
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
|
00
|
|
|
#10 | |||
|
Membre habitué
![]() |
Citation:
Il faut que tu rajoutes dans ton named.conf à la suite : Code :
|
|||
|
|
00
|
|
|
#11 | |
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
apres un mkdir /var/log/named et un touch /var/log/named/query.log
j'ai rajoute dans named.conf 34 channel "query.log" { 35 file "/var/log/named/query.log"; 36 print-category yes; 37 print-severity yes; 38 print-time yes; 39 }; dans mon logging, mais je n'ai rien qui marche, il reste vide le fait de faire des forward, ça pose probleme? dans options Citation:
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
|
00
|
|
|
#12 | ||
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
avec cela en plus ?
en plus faut penser à spécifier les catégories à loguer... Code :
|
||
|
|
00
|
|
|
#13 | ||
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
Citation:
voilà ma section : Citation:
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
||
|
|
00
|
|
|
#14 | ||
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
essaies cela
Code :
|
||
|
|
00
|
|
|
#15 |
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
et bingo, ça commence à etre bon,
le fichier se remplie correctemment.
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
00
|
|
|
#16 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
perso, je pense que loguer autant les requetes DNS peut être très dangereux... fait très attention à la taille du fichier log (les options versions et size peuvent servir)
Code :
file "/var/log/named.log versions 5 size 1m; |
|
|
00
|
|
|
#17 | ||
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
bon, toujours avant de me lancer dans squid comme tu me l'a précisé gorgonite, j'ai quelques question sur mon named.conf.
ma section logging, ressemble maintenant à ça : Code :
1) Vu qu'il ne va pas cesser d'augmenter, est ce qu'il y a un moyen de gérer la taille? 2) Va t'il creer un gz automatiquement comment access.log? 3) A ce niveau je suppose qu'on ne peut rien parametrer (interdiction et autre)? Merci
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
||
|
|
00
|
|
|
#18 | |
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
Citation:
Code :
file "/var/log/named/query.log versions 5 size 1m; Sinon pourquoi est-ce dangereux? Sinon c'est une methode provisoir en attendant de mettre en place squid qui est beaucoup plus propre je suppute.
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
|
00
|
|
|
#19 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
parce que si tu ne le fais pas, le fichier va gonfler et prendre toute la place disponible dans ton /var/log... et en plus, ça va ralentir fortement le serveur qui utilise ce fichier de log sinon suivant le serveur que tu utilises, il y a un daemon qui gère la rotation de logs... |
|
|
|
00
|
|
|
#20 | |
![]() ![]() ![]() Inscription : avril 2004 Messages : 9 381 ![]() |
Citation:
Merci
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!! Lisez les règles du forum Perl. Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com