IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

proxy obligatoire pour les clients


Sujet :

Windows Serveur

  1. #1
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut proxy obligatoire pour les clients
    Bonjour

    J ai un proxy squid sur le reseau.
    Si je veux que les utilisateur passe par le proxy j ai les gpo, mais..
    Ben s ils n utilisent pas IE, ben je suis dans les choux..

    Je cherche la solution qui oblige a passer par le serveur proxy..
    J ai bien une idée mais comme je n e l ai jamais testé c'est chaud enfin tiede.

    Mon reseau:
    192.168.29.xxx
    modem routeur:192.168.29.1
    proxy:192.168.29.12 (por3128 pour squid)
    serveur dhcp:option gateway:192.168.29.1

    Modifie l adresse du modem (192.168.3.1)
    Mettre une carte sup sur squid en 192.168.3.2
    modifier la passerelle:192.168.29.12

    merci
    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  2. #2
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    salut,

    tout dépend ce que tu appelles obliger
    S'il utilise un autre navigateur, rien n'empêche qu'il le configure pour passer par le proxy.
    Après à toi de bloquer par exemple l'accès à internet sauf si on passe par le proxy (si tu as un firewall par exemple ? )

  3. #3
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    salut,
    la solution simple : tu peux laisser toutes tes ip en place et juste modifier l'option gateway dans ton dhcp pour mettre l'ip de ton proxy
    après soit tu dis à squid de jouer le rôle de proxy transparent, soit tu fais une redirection de port grâce à iptables : tcp 80(http)+443(https) vers tcp 3128

    avec cette solution, il faut faire attention aux autres protocoles sortants : juste avec cette redirection (ou proxy transparent), tu n'autorises que http(s). si tu as des applications sur ton réseau qui ont besoin d'autres ports, faudra compléter les règles iptables

  4. #4
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Bonjour
    Merci pour les réponses
    la solution en indiquant le proxy en gateway, j y avais pense mais par a iptables
    Je connais pas trop linux.

    Et non je n est pas de firewall digne de ce nom d ou d ailleur d installer ipcop par la suite.va falloir que je me documente a moins que le mon ubuntu proxy fasse firewall

    Pour mes teste comment puis je faire un raz des iptables et 2 eme question , que j ai deja poser sur le forum developpez ubuntu, ou ce trouve le fichier iptables.

    merci
    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  5. #5
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Juste un truc que j ai oublie pour mon infos perso

    Citation Envoyé par Cybher Voir le message

    tout dépend ce que tu appelles obliger
    S'il utilise un autre navigateur, rien n'empêche qu'il le configure pour passer par le proxy.
    Après à toi de bloquer par exemple l'accès à internet sauf si on passe par le proxy (si tu as un firewall par exemple ? )
    Comment fais t on pour bloquer acces internet avec un firewall..
    je m excuse j ai du mal a voir la manip, j ai pas fais depuis longtemps
    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  6. #6
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Re
    Pas bon d efaire de chose a la fois

    J ai oublie squid est couple a squidguard donc le faite de mettre squid en gateway ca passe , par contre si je fais une recher sur sexe, goole affiche les liens et si je clique sur le lien plus de net, si je renseigne le proxy sa passe et j ai ma page d infos..

    je precise je n ai pas configuer iptables encore..
    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  7. #7
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    dans ce cas, il faut rediriger le port 80 vers le port squidguard
    pour la config de iptables&co, ça se passera sur le forum linux

  8. #8
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut

    Merci pour l aide
    ca tourne sur 3 pattes donc je vais faire un tour du cote de linux

    En gros:

    gateway le proxy
    puis:sudo iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

    A partir de la ca passe , j ai le net et squidguard en foncton.
    Bemol
    je dois refaire le udo iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
    a chaque reboot du proxy

    merci pour l aide

    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  9. #9
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    salut,
    regardes du côté de iptables-save et iptables-restore et comment intégrer ça au boot

  10. #10
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Merci

    Je cherche ca , et je suis tomber sur gufw, je test
    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Test unitaire avec rhino mock pour les clients proxy
    Par trihanhcie dans le forum ASP.NET
    Réponses: 0
    Dernier message: 28/03/2010, 00h32
  2. Réponses: 4
    Dernier message: 01/03/2009, 00h10
  3. Crystal Repport pour les clients
    Par okbus44 dans le forum SAP Crystal Reports
    Réponses: 1
    Dernier message: 17/01/2007, 13h22
  4. Pas de DNS pour les clients
    Par M.Dlb dans le forum Réseau
    Réponses: 2
    Dernier message: 05/07/2004, 23h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo