IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

IPCOP - Iptables - Forcer Proxy


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Invité
    Invité(e)
    Par défaut IPCOP - Iptables - Forcer Proxy
    Bonjour

    j'ai mis en place IPCOP sur une de mes machines. J'aimerai forcer le proxy afin que même si les utilisateurs soient obligés de passé par le proxy :
    voici la règle que jai créé :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j REDIRECT --to-port 800

    voici l'erreur que j'obtient lors de la naviguation :
    L'URL demandée n'a pu être chargée

    --------------------------------------------------------------------------------

    En essayant de traiter la requête :

    GET / HTTP/1.1
    Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/xaml+xml, application/vnd.ms-xpsdocument, application/x-ms-xbap, application/x-ms-application, application/x-silverlight, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
    Accept-Language: fr-fr
    UA-CPU: x86
    Accept-Encoding: gzip, deflate
    User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 3.0.04506.30)
    Host: www.google.fr
    Connection: Keep-Alive
    Cookie: PREF=ID=f01e409e5ac726fb:FF=1:TM=1202206539:LM=1202983520:S=uizFznM1emzwpH_U


    L'erreur suivante a été rencontrée :

    Requête invalide
    Quelque chose est invalide dans la requéte HTTP. Problèmes envisageables :

    Méthode de requête absente ou inconnue (GET, POST)
    Absence d'URL
    Absence d'identifiant HTTP (HTTP/1.0)
    La requête est peut-être trop volumineuse
    Champ Content-Length absent pour les requêtes POST ou PUT
    Caractère illégal dans le nom de la machine, les soulignés (underscores) ne sont pas autorisés.

    -------------------------------------------------------------------------------

    Generated Sun, 17 Feb 2008 17:19:54 GMT by ipcop.mairie.local (squid)
    merci de votre aide
    Dernière modification par gorgonite ; 18/02/2008 à 09h49.

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    pourquoi ne pas simplement activer le proxy transparent ?


    sinon tu peux utiliser BlockOutTraffic pour limiter les ports... ainsi les clients seront forcés d'utiliser le proxy
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Invité
    Invité(e)
    Par défaut
    je ne peut pas utiliser le proxy transparent car j'ai mis en place une authentification via LDAP. Je souhaite procédé par cette façon avec IPTABLES.

    Merci de ton aide

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    ben tu as tout faux alors... parce que le proxy transparent effectue cette redirection


    il te faut donc bloquer les ports 80, et obliger les utilisateurs à déclarer le proxy explicitement
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Invité
    Invité(e)
    Par défaut
    oui je sais que le proxy transparent effectue cette règle mais :

    Proxy transparent INCOMPATIBLE avec une authentification LDAP donc je ne peut pas procédé comme cela.
    C'est pour cela que je souhaite utilisé IPTABLES.

  6. #6
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    Citation Envoyé par scarabaeus Voir le message
    oui je sais que le proxy transparent effectue cette règle mais :

    Proxy transparent INCOMPATIBLE avec une authentification LDAP donc je ne peut pas procédé comme cela.
    C'est pour cela que je souhaite utilisé IPTABLES.


    on est pas sorti de l'auberge... le proxy transparent utilise la redirection iptables ^^
    http://gorgonite.developpez.com/tuto...isations#LII-1


    si tu veux l'authentification systématique des connexions http/https, il faut obliger les client à utiliser squid en direct, et donc sous ipcop, interdire les NAT des ports 80 et 443 ^^

    je te conseille l'addon BlockOutTraffic qui a une politique par défaut très parano, et te permettra d'écrire des règles iptables assez fines
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

Discussions similaires

  1. iptables et proxy socks
    Par Invité dans le forum Réseau
    Réponses: 0
    Dernier message: 26/08/2009, 16h52
  2. [Putty] Forcer le passage par un proxy
    Par gege2061 dans le forum Internet
    Réponses: 2
    Dernier message: 29/05/2008, 16h35
  3. Logiciel pour forcer l'utilisation du proxy
    Par shawn12 dans le forum Administration
    Réponses: 2
    Dernier message: 02/08/2007, 11h49
  4. Proxy et IpCOP
    Par Jean_Benoit dans le forum Sécurité
    Réponses: 2
    Dernier message: 16/01/2007, 10h04
  5. Forcer apt-get à utiliser un proxy ?
    Par Michaël dans le forum Debian
    Réponses: 2
    Dernier message: 02/08/2004, 11h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo