Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 17/06/2008, 09h32   #1 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut Problème de connexion avec Serveur proxy Squid

J'ai installé Webnim avec Serveur proxy Squid sur un poste 1, et créé un utilisateur user01.
Lorsque je me connecte avec user01 depuis un poste 2, la connexion échoue.
Depuis le poste 1, j'arrive à pinger le poste 2 alors que depuis le poste 2 je n'arrive pas à pinger le poste 1.

D'où peut venir ce problème de connection ?
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 17/06/2008, 11h12   #2 (permalink)
Membre du Club
 
Date d'inscription: février 2005
Localisation: Paris
Âge: 25
Messages: 88
Par défaut

As tu vérifier la présence d'un pare feu?
frenchi est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 17/06/2008, 12h39   #3 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: mai 2005
Messages: 28
Par défaut

le problème est que le poste 2 (adresse ip) n'est pas reconnue, à vérifier si celui-ci est autorisé en INPUT
capone est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 17/06/2008, 13h18   #4 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Citation:
Envoyé par frenchi Voir le message
As tu vérifier la présence d'un pare feu?
Oui, avant d'installer Webmin et Serveur proxy Squid, j'ai mis en place le pare-feu Nufw avec Nuface et Nulog. Et c'était pour vérifier le bon fonctionnement de Nulog que j'ai installé Serveur proxy Squid pour pouvoir créer un utilisateur.

Oui, l'adresse du poste 2 est reconnu en INPUT :

Code :
A INPUT -s 192.168.1.24 -d 192.168.1.255 -i eth1 -j ACCEPT
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 12h45   #5 (permalink)
Rédacteur
 
Avatar de goldkey
 
Date d'inscription: mars 2003
Messages: 789
Par défaut

Citation:
Envoyé par arnaud312 Voir le message
D'où peut venir ce problème de connection ?
Qu'indique le log de Squid
goldkey est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 12h50   #6 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Dans quel fichier se trouve le log de Squid ?
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 13h18   #7 (permalink)
Rédacteur
 
Avatar de goldkey
 
Date d'inscription: mars 2003
Messages: 789
Par défaut

Tu n'as pas préciser sous quelle distribution tu étais

En général tu devrais pouvoir trouver cela dans le répertoire
Code :
/var/log/squid
Une petite recherche sur aurait pu t'apporter une réponse rapide
goldkey est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 13h25   #8 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Dans var/log/squid, j'ai trois fichiers :

- Le fichier access.log : fichier vide !

- Le fichier cache.log :

Code :
2008/06/18 09:24:32| storeDirWriteCleanLogs: Starting...
2008/06/18 09:24:33|   Finished.  Wrote 0 entries.
2008/06/18 09:24:33|   Took 0.0 seconds (   0.0 entries/sec).
2008/06/18 09:24:33| logfileRotate: /var/log/squid/store.log
2008/06/18 09:24:33| logfileRotate: /var/log/squid/access.log
2008/06/18 09:24:33| helperOpenServers: Starting 5 'ncsa_auth' processes
2008/06/18 09:52:08| Preparing for shutdown after 0 requests
2008/06/18 09:52:08| Waiting 30 seconds for active connections to finish
2008/06/18 09:52:08| FD 18 Closing HTTP connection
2008/06/18 09:52:39| Shutting down...
2008/06/18 09:52:39| FD 19 Closing ICP connection
2008/06/18 09:52:39| Closing unlinkd pipe on FD 16
2008/06/18 09:52:39| storeDirWriteCleanLogs: Starting...
2008/06/18 09:52:39|   Finished.  Wrote 0 entries.
2008/06/18 09:52:39|   Took 0.0 seconds (   0.0 entries/sec).
CPU Usage: 0.072 seconds = 0.016 user + 0.056 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 5
Memory usage for squid via mallinfo():
	total space in arena:    2108 KB
	Ordinary blocks:         2041 KB     15 blks
	Small blocks:               0 KB      0 blks
	Holding blocks:           240 KB      1 blks
	Free Small blocks:          0 KB
	Free Ordinary blocks:      66 KB
	Total in use:            2281 KB 97%
	Total free:                66 KB 3%
2008/06/18 09:52:39| Squid Cache (Version 2.6.STABLE18): Exiting normally.
2008/06/18 09:52:41| Starting Squid Cache version 2.6.STABLE18 for i386-debian-linux-gnu...
2008/06/18 09:52:41| Process ID 8301
2008/06/18 09:52:41| With 1024 file descriptors available
2008/06/18 09:52:41| Using epoll for the IO loop
2008/06/18 09:52:41| DNS Socket created at 0.0.0.0, port 5818, FD 6
2008/06/18 09:52:41| Adding nameserver 194.2.0.50 from /etc/resolv.conf
2008/06/18 09:52:41| Adding nameserver 194.2.0.20 from /etc/resolv.conf
2008/06/18 09:52:41| helperOpenServers: Starting 5 'ncsa_auth' processes
2008/06/18 09:52:41| User-Agent logging is disabled.
2008/06/18 09:52:41| Referer logging is disabled.
2008/06/18 09:52:41| Unlinkd pipe opened on FD 16
2008/06/18 09:52:41| Swap maxSize 102400 KB, estimated 7876 objects
2008/06/18 09:52:41| Target number of buckets: 393
2008/06/18 09:52:41| Using 8192 Store buckets
2008/06/18 09:52:41| Max Mem  size: 8192 KB
2008/06/18 09:52:41| Max Swap size: 102400 KB
2008/06/18 09:52:41| Local cache digest enabled; rebuild/rewrite every 3600/3600 sec
2008/06/18 09:52:41| Rebuilding storage in /var/spool/squid (CLEAN)
2008/06/18 09:52:41| Using Least Load store dir selection
2008/06/18 09:52:41| Set Current Directory to /var/spool/squid
2008/06/18 09:52:41| Loaded Icons.
2008/06/18 09:52:41| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 18.
2008/06/18 09:52:41| Accepting ICP messages at 0.0.0.0, port 3130, FD 19.
2008/06/18 09:52:41| HTCP Disabled.
2008/06/18 09:52:41| WCCP Disabled.
2008/06/18 09:52:41| Ready to serve requests.
2008/06/18 09:52:41| Done reading /var/spool/squid swaplog (0 entries)
2008/06/18 09:52:41| Finished rebuilding storage from disk.
2008/06/18 09:52:41|         0 Entries scanned
2008/06/18 09:52:41|         0 Invalid entries.
2008/06/18 09:52:41|         0 With invalid flags.
2008/06/18 09:52:41|         0 Objects loaded.
2008/06/18 09:52:41|         0 Objects expired.
2008/06/18 09:52:41|         0 Objects cancelled.
2008/06/18 09:52:41|         0 Duplicate URLs purged.
2008/06/18 09:52:41|         0 Swapfile clashes avoided.
2008/06/18 09:52:41|   Took 0.4 seconds (   0.0 objects/sec).
2008/06/18 09:52:41| Beginning Validation Procedure
2008/06/18 09:52:41|   Completed Validation Procedure
2008/06/18 09:52:41|   Validated 0 Entries
2008/06/18 09:52:41|   store_swap_size = 0k
2008/06/18 09:52:42| storeLateRelease: released 0 objects
- Le fichier store.log :

Code :
1213779161.571 RELEASE -1 FFFFFFFF 5E04F3704A0981113EF843903F603935  200 1213775561 1213775561 1213779161 application/cache-digest 144/144 GET internal://ubuntu/squid-internal-periodic/store_digest
1213782761.575 RELEASE -1 FFFFFFFF 0D71F1C9152C28F1397C78782B384834  200 1213779161 1213779161 1213782761 application/cache-digest 144/144 GET internal://ubuntu/squid-internal-periodic/store_digest
1213786361.579 RELEASE -1 FFFFFFFF EE000C5A8D9E982DE0FB7886A97BE3A2  200 1213782761 1213782761 1213786361 application/cache-digest 144/144 GET internal://ubuntu/squid-internal-periodic/store_digest
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 13h50   #9 (permalink)
Rédacteur
 
Avatar de goldkey
 
Date d'inscription: mars 2003
Messages: 789
Par défaut

Citation:
Envoyé par arnaud312 Voir le message
Dans var/log/squid, j'ai trois fichiers :
- Le fichier access.log : fichier vide !


"Fichier vide" c'est pas bon signe

Tu es sur que tu as bien paramétré ton appli ou ton navigateur pour passer par le proxy

Si c'est bien le cas, ton problème doit se situé en amont ....
goldkey est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 14h13   #10 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

C'est une configuration personnelle que je dois avoir ou je peux la récupérer ailleurs et compléter mon fichier ?
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 14h25   #11 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Le fichier access.log contient les données concernant toutes les connexions effectuées à travers le Proxy Squid, donc si je n'arrive pas à me connecter deuis un autre poste, le fichier ne peut que être vide, non ?
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/06/2008, 14h33   #12 (permalink)
Membre éclairé
 
Avatar de Pilru
 
Date d'inscription: septembre 2007
Localisation: Groville
Messages: 362
Par défaut

Citation:
Envoyé par arnaud312 Voir le message
Depuis le poste 1, j'arrive à pinger le poste 2 alors que depuis le poste 2 je n'arrive pas à pinger le poste 1.

D'où peut venir ce problème de connection ?
Problème de config réseau, certainement.
Pilru est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 19/06/2008, 12h30   #13 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: mai 2005
Messages: 28
Par défaut

Code :
A INPUT -s 192.168.1.24 -d 192.168.1.255 -i eth1 -j ACCEPT

quel est le masque que tu utilises pour tes ip ???
capone est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 20/06/2008, 10h09   #14 (permalink)
Invité régulier
 
Date d'inscription: juin 2008
Messages: 18
Par défaut

Un masque de classe C : 255.255.255.0
arnaud312 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 20/06/2008, 13h13   #15 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: mai 2005
Messages: 28
Par défaut

change l'adresse ip du poste 1 en employant une ip autre que l'adresse multicast (192.168.1.255) ex: 192.168.1.23
capone est déconnecté   Envoyer un message privé Réponse avec citation
NEWS LINUX PROFESSIONNELFAQ LINUXTUTORIELS LINUXLIVRES LINUXLINUX TVUNIXGTK+QtAPACHE

Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide