IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Problème de connexion avec Serveur proxy Squid


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Points : 5
    Points
    5
    Par défaut Problème de connexion avec Serveur proxy Squid
    J'ai installé Webnim avec Serveur proxy Squid sur un poste 1, et créé un utilisateur user01.
    Lorsque je me connecte avec user01 depuis un poste 2, la connexion échoue.
    Depuis le poste 1, j'arrive à pinger le poste 2 alors que depuis le poste 2 je n'arrive pas à pinger le poste 1.

    D'où peut venir ce problème de connection ?

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Février 2005
    Messages
    88
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Février 2005
    Messages : 88
    Points : 107
    Points
    107
    Par défaut
    As tu vérifier la présence d'un pare feu?

  3. #3
    Membre à l'essai
    Inscrit en
    Mai 2005
    Messages
    28
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 28
    Points : 20
    Points
    20
    Par défaut
    le problème est que le poste 2 (adresse ip) n'est pas reconnue, à vérifier si celui-ci est autorisé en INPUT

  4. #4
    Futur Membre du Club
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Points : 5
    Points
    5
    Par défaut
    Citation Envoyé par frenchi Voir le message
    As tu vérifier la présence d'un pare feu?
    Oui, avant d'installer Webmin et Serveur proxy Squid, j'ai mis en place le pare-feu Nufw avec Nuface et Nulog. Et c'était pour vérifier le bon fonctionnement de Nulog que j'ai installé Serveur proxy Squid pour pouvoir créer un utilisateur.

    Oui, l'adresse du poste 2 est reconnu en INPUT :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    A INPUT -s 192.168.1.24 -d 192.168.1.255 -i eth1 -j ACCEPT

  5. #5
    Membre éprouvé
    Avatar de goldkey
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    802
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 802
    Points : 1 084
    Points
    1 084
    Par défaut
    Citation Envoyé par arnaud312 Voir le message
    D'où peut venir ce problème de connection ?
    Qu'indique le log de Squid
    Yes We Can

  6. #6
    Futur Membre du Club
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Points : 5
    Points
    5
    Par défaut
    Dans quel fichier se trouve le log de Squid ?

  7. #7
    Membre éprouvé
    Avatar de goldkey
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    802
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 802
    Points : 1 084
    Points
    1 084
    Par défaut
    Tu n'as pas préciser sous quelle distribution tu étais

    En général tu devrais pouvoir trouver cela dans le répertoire Une petite recherche sur aurait pu t'apporter une réponse rapide
    Yes We Can

  8. #8
    Futur Membre du Club
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Points : 5
    Points
    5
    Par défaut
    Dans var/log/squid, j'ai trois fichiers :

    - Le fichier access.log : fichier vide !

    - Le fichier cache.log :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    2008/06/18 09:24:32| storeDirWriteCleanLogs: Starting...
    2008/06/18 09:24:33|   Finished.  Wrote 0 entries.
    2008/06/18 09:24:33|   Took 0.0 seconds (   0.0 entries/sec).
    2008/06/18 09:24:33| logfileRotate: /var/log/squid/store.log
    2008/06/18 09:24:33| logfileRotate: /var/log/squid/access.log
    2008/06/18 09:24:33| helperOpenServers: Starting 5 'ncsa_auth' processes
    2008/06/18 09:52:08| Preparing for shutdown after 0 requests
    2008/06/18 09:52:08| Waiting 30 seconds for active connections to finish
    2008/06/18 09:52:08| FD 18 Closing HTTP connection
    2008/06/18 09:52:39| Shutting down...
    2008/06/18 09:52:39| FD 19 Closing ICP connection
    2008/06/18 09:52:39| Closing unlinkd pipe on FD 16
    2008/06/18 09:52:39| storeDirWriteCleanLogs: Starting...
    2008/06/18 09:52:39|   Finished.  Wrote 0 entries.
    2008/06/18 09:52:39|   Took 0.0 seconds (   0.0 entries/sec).
    CPU Usage: 0.072 seconds = 0.016 user + 0.056 sys
    Maximum Resident Size: 0 KB
    Page faults with physical i/o: 5
    Memory usage for squid via mallinfo():
    	total space in arena:    2108 KB
    	Ordinary blocks:         2041 KB     15 blks
    	Small blocks:               0 KB      0 blks
    	Holding blocks:           240 KB      1 blks
    	Free Small blocks:          0 KB
    	Free Ordinary blocks:      66 KB
    	Total in use:            2281 KB 97%
    	Total free:                66 KB 3%
    2008/06/18 09:52:39| Squid Cache (Version 2.6.STABLE18): Exiting normally.
    2008/06/18 09:52:41| Starting Squid Cache version 2.6.STABLE18 for i386-debian-linux-gnu...
    2008/06/18 09:52:41| Process ID 8301
    2008/06/18 09:52:41| With 1024 file descriptors available
    2008/06/18 09:52:41| Using epoll for the IO loop
    2008/06/18 09:52:41| DNS Socket created at 0.0.0.0, port 5818, FD 6
    2008/06/18 09:52:41| Adding nameserver 194.2.0.50 from /etc/resolv.conf
    2008/06/18 09:52:41| Adding nameserver 194.2.0.20 from /etc/resolv.conf
    2008/06/18 09:52:41| helperOpenServers: Starting 5 'ncsa_auth' processes
    2008/06/18 09:52:41| User-Agent logging is disabled.
    2008/06/18 09:52:41| Referer logging is disabled.
    2008/06/18 09:52:41| Unlinkd pipe opened on FD 16
    2008/06/18 09:52:41| Swap maxSize 102400 KB, estimated 7876 objects
    2008/06/18 09:52:41| Target number of buckets: 393
    2008/06/18 09:52:41| Using 8192 Store buckets
    2008/06/18 09:52:41| Max Mem  size: 8192 KB
    2008/06/18 09:52:41| Max Swap size: 102400 KB
    2008/06/18 09:52:41| Local cache digest enabled; rebuild/rewrite every 3600/3600 sec
    2008/06/18 09:52:41| Rebuilding storage in /var/spool/squid (CLEAN)
    2008/06/18 09:52:41| Using Least Load store dir selection
    2008/06/18 09:52:41| Set Current Directory to /var/spool/squid
    2008/06/18 09:52:41| Loaded Icons.
    2008/06/18 09:52:41| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 18.
    2008/06/18 09:52:41| Accepting ICP messages at 0.0.0.0, port 3130, FD 19.
    2008/06/18 09:52:41| HTCP Disabled.
    2008/06/18 09:52:41| WCCP Disabled.
    2008/06/18 09:52:41| Ready to serve requests.
    2008/06/18 09:52:41| Done reading /var/spool/squid swaplog (0 entries)
    2008/06/18 09:52:41| Finished rebuilding storage from disk.
    2008/06/18 09:52:41|         0 Entries scanned
    2008/06/18 09:52:41|         0 Invalid entries.
    2008/06/18 09:52:41|         0 With invalid flags.
    2008/06/18 09:52:41|         0 Objects loaded.
    2008/06/18 09:52:41|         0 Objects expired.
    2008/06/18 09:52:41|         0 Objects cancelled.
    2008/06/18 09:52:41|         0 Duplicate URLs purged.
    2008/06/18 09:52:41|         0 Swapfile clashes avoided.
    2008/06/18 09:52:41|   Took 0.4 seconds (   0.0 objects/sec).
    2008/06/18 09:52:41| Beginning Validation Procedure
    2008/06/18 09:52:41|   Completed Validation Procedure
    2008/06/18 09:52:41|   Validated 0 Entries
    2008/06/18 09:52:41|   store_swap_size = 0k
    2008/06/18 09:52:42| storeLateRelease: released 0 objects
    - Le fichier store.log :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    1213779161.571 RELEASE -1 FFFFFFFF 5E04F3704A0981113EF843903F603935  200 1213775561 1213775561 1213779161 application/cache-digest 144/144 GET internal://ubuntu/squid-internal-periodic/store_digest
    1213782761.575 RELEASE -1 FFFFFFFF 0D71F1C9152C28F1397C78782B384834  200 1213779161 1213779161 1213782761 application/cache-digest 144/144 GET internal://ubuntu/squid-internal-periodic/store_digest
    1213786361.579 RELEASE -1 FFFFFFFF EE000C5A8D9E982DE0FB7886A97BE3A2  200 1213782761 1213782761 1213786361 application/cache-digest 144/144 GET internal://ubuntu/squid-internal-periodic/store_digest

  9. #9
    Membre éprouvé
    Avatar de goldkey
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    802
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 802
    Points : 1 084
    Points
    1 084
    Par défaut
    Citation Envoyé par arnaud312 Voir le message
    Dans var/log/squid, j'ai trois fichiers :
    - Le fichier access.log : fichier vide !


    "Fichier vide" c'est pas bon signe

    Tu es sur que tu as bien paramétré ton appli ou ton navigateur pour passer par le proxy

    Si c'est bien le cas, ton problème doit se situé en amont ....
    Yes We Can

  10. #10
    Futur Membre du Club
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Points : 5
    Points
    5
    Par défaut
    C'est une configuration personnelle que je dois avoir ou je peux la récupérer ailleurs et compléter mon fichier ?

  11. #11
    Futur Membre du Club
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Points : 5
    Points
    5
    Par défaut
    Le fichier access.log contient les données concernant toutes les connexions effectuées à travers le Proxy Squid, donc si je n'arrive pas à me connecter deuis un autre poste, le fichier ne peut que être vide, non ?

  12. #12
    Membre éclairé Avatar de Pilru
    Homme Profil pro
    Dev ASP.NET/jQuery ; Admin ORACLE
    Inscrit en
    Septembre 2007
    Messages
    491
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Dev ASP.NET/jQuery ; Admin ORACLE

    Informations forums :
    Inscription : Septembre 2007
    Messages : 491
    Points : 833
    Points
    833
    Par défaut
    Citation Envoyé par arnaud312 Voir le message
    Depuis le poste 1, j'arrive à pinger le poste 2 alors que depuis le poste 2 je n'arrive pas à pinger le poste 1.

    D'où peut venir ce problème de connection ?
    Problème de config réseau, certainement.

  13. #13
    Membre à l'essai
    Inscrit en
    Mai 2005
    Messages
    28
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 28
    Points : 20
    Points
    20
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    A INPUT -s 192.168.1.24 -d 192.168.1.255 -i eth1 -j ACCEPT

    quel est le masque que tu utilises pour tes ip ???

  14. #14
    Futur Membre du Club
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Points : 5
    Points
    5
    Par défaut
    Un masque de classe C : 255.255.255.0

  15. #15
    Membre à l'essai
    Inscrit en
    Mai 2005
    Messages
    28
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 28
    Points : 20
    Points
    20
    Par défaut
    change l'adresse ip du poste 1 en employant une ip autre que l'adresse multicast (192.168.1.255) ex: 192.168.1.23

Discussions similaires

  1. serveur Proxy Squid avec WCCP
    Par constant_op dans le forum RedHat / CentOS / Fedora
    Réponses: 0
    Dernier message: 30/10/2013, 17h36
  2. [WD17] Problème de connexion avec un proxy
    Par kevine2710 dans le forum WinDev
    Réponses: 0
    Dernier message: 31/07/2013, 20h52
  3. Réponses: 3
    Dernier message: 21/04/2012, 12h42
  4. Problème de connexion avec phpmyadmin sur serveur dédié.
    Par Xenonmax dans le forum Administration
    Réponses: 1
    Dernier message: 08/11/2011, 15h06
  5. Probléme de connexion avec le serveur Interbase
    Par mohamed2006 dans le forum InterBase
    Réponses: 1
    Dernier message: 01/07/2006, 16h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo