problème de squid

problème de squid - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 26-01-2012 à 17:14:57    

Bonjour à tous,
 
Je vais vous expliquer mon problème :
 
J'ai un serveur windows server 2008 avec 2 cartes réseaux :  

  • CRL1 (192.168.8.240) qui mène vers un hôte client (IP: 192.168.8.10/24)
  • CRL2 (192.168.75.240) qui mène à un réseau local 192.168.75.0/24 qui est connecté à internet par un routeur et dont la passerelle est 192.168.75.254  

Mon serveur a comme rôle Routage et accés à distance avec comme service NAT.
 
Par cette configuration, mon hôte client et mon serveur arrive à aller sur internet sans aucun problème.
 
Sur ce serveur, j'ai installé squid 2.7. L'installation a bien marché.
J'ai configuré mon squid tel que :
 

Code :
  1. http_port 192.168.8.240:8080
  2. acl all src all
  3. acl mylan src 192.168.8.10
  4. acl myhost src 127.0.0.1
  5. http_access allow mylan
  6. http_access deny myhost
  7. http-access allow all
  8. dns_nameservers 8.8.8.8
  9. dns_nameservers 8.8.4.4


 
Après avoir démarrer mon service squid, je suis allé configurer les navigateurs (Firefox et IE) de mon poste client afin qu'ils passent par le proxy.
Après l'avoir configuré, je suis allé sur google pour voir si mon proxy ne provoquait pas de problème.
Et là, la page n'arrive pas à se charger en me mettant comme erreur :

  • "Impossible d'afficher la page" pour IE.
  • "Le délai d'attente est dépassé" pour Firefox.


Si quelqu'un a une idée je suis preneur car ça fait depuis 2 jours que je cherche sur google sans en trouver la solution...


Message édité par tibodu43 le 30-01-2012 à 08:43:32
Reply

Marsh Posté le 26-01-2012 à 17:14:57   

Reply

Marsh Posté le 27-01-2012 à 08:32:25    

Bonjour,
Quelqu'un aurait des idées...

Reply

Marsh Posté le 27-01-2012 à 09:38:04    

as tu essayé de mettre en commentaire les lignes:
 
acl mylan src 192.168.8.10
acl myhost src 127.0.0.1
et
http_access allow mylan
http_access deny myhost
 
histoire de voir si le flux passe?
 
et j'ai aussi un doute sur la ligne: http_port 192.168.8.240:8080
je ne suis pas sure que cette ligne attende une IP
essaye avec http_port 8080

Reply

Marsh Posté le 27-01-2012 à 09:47:40    

Bonjour,
 
J'ai essayé ce que tu m'as dit et malheureusement le flux ne passe pas...
ça me met la même erreur que précédemment dans mozilla...
 
As-tu une idée de mon problème ?

Reply

Marsh Posté le 27-01-2012 à 09:48:18    

Tu as activé le routage entre tes 2 interfaces ?


---------------
www.google.fr  
Reply

Marsh Posté le 27-01-2012 à 09:52:43    

oui car sans configurer mon proxy sous le navigateur du client j'arrive à aller sur internet...
Pour le routage, j'ai utilisé le rôle de "Services de stratégie et d'accès réseau" avec le service NAT...

Reply

Marsh Posté le 27-01-2012 à 09:56:53    

bizarre.... moi dans l'ordre voici ce que je fais:
dans squid.conf:
 
1) en dessous de "acl all src all": acl monlan src 172.16.0.0/16
2) en dessous de "insert your own rules": http_access allow monlan  
3) je redémarre le service squid
 
et normalement là ça fonctionne.... (bon sur le port 3128 dans un premier temps, mais apres je fais une manip iptables pour rendre le proxy transparent)
 
peut etre que le probleme vient du fait que toi tu indique une adresse ip spécifique en tant que client, du coup les regles excluent ton serveur squid....

Reply

Marsh Posté le 27-01-2012 à 10:02:52    

Tu l'as fait sous linux ?
Etant sous un windows server 2008, est-ce que je l'ai pas installé comme il le fallait... Pourtant j'ai suivis un tutoriel pour l'installation...
 
Après est-ce que le fait que mon client et mon serveur 2008 soit virtualisé sur le même serveur et possède un seul câble ethernet pour la connexion sur le switch peut provoquer des problèmes...

Reply

Marsh Posté le 27-01-2012 à 10:08:52    

moi je l'installe sous linux en effet, mais je sais qu'il fonctionne sous windows car là ou je bosse il tourne sous XP (en prod... ha ba bravo les artistes....ou les autistes hein ^^)
 
apres niveau virtualisation il faut vérifier que la patte "192.168.8.240 et la 192.168.8.10" sont sur un réseau virtuel séparé du réseau "192.168.75/24" qui lui doit etre en bridged

Reply

Marsh Posté le 27-01-2012 à 10:21:47    

Je vais t'expliquer l'architecture du réseau.
 
Mon hôte et mon serveur sont virtualisés sur une machine ESXi 5.0. Cette machine possède 2 cartes réseaux.  
Une de ces cartes réseaux est destiné au réseau 192.168.8.0 appelé administratif et l'autre est pour le réseau 192.168.75.0 appelé backup.  
Ces 2 cartes sont reliés à un switch qui est configuré par des VLan de niveau 1.

Reply

Marsh Posté le 27-01-2012 à 10:21:47   

Reply

Marsh Posté le 27-01-2012 à 11:05:23    

J'ai fait une gourde... j'ai pas rentré la bonne IP pour le proxy... Il faut que j'utilise l'interface du serveur qui sort sur internet et non celle qui sort sur mon client...
Maintenant mon proxy marche sauf qu'il me dit que j'ai un accès interdit à toutes les pages web alors que j'ai fait aucune restriction...

Reply

Marsh Posté le 27-01-2012 à 11:13:00    

Logiquement tu dois mettre l'interface coté LAN de ton client ... Le reste c'est du routage sur le serveur Linux ( as tu bien activé le routage sur le poste LINUX avec squid ? J'ai un gros doute quand je vois ta réponse ).
 


---------------
www.google.fr  
Reply

Marsh Posté le 27-01-2012 à 11:22:53    

J'ai pas de linux ce n'est que du windows...
Oui je pense que le routage est bien fait vu que je peux accéder au net en enlevant mon proxy...

Reply

Marsh Posté le 27-01-2012 à 11:48:58    

Squid tourne sous Windows ?
Edit : apparemment oui ....


Message édité par boobaka le 27-01-2012 à 11:50:12

---------------
www.google.fr  
Reply

Marsh Posté le 27-01-2012 à 11:49:22    

ouep

Reply

Marsh Posté le 27-01-2012 à 13:39:55    

Il me semble que le routage sur mon serveur est bon...

Reply

Marsh Posté le 30-01-2012 à 08:37:40    

Bonjour,
Après 3 jours de recherche je reviens vers vous car j'ai avancé sur mon problème mais il me faudrait un avis extérieur pour finir de le régler.
 
J'ai donc mon serveur (sous win2008) avec 2 interfaces ethernet. L'une est relier vers un client en 192.168.8.10/24 et l'autre vers un deuxième réseau local qui lui est connecté au Web, en 192.168.75.0/24.
 
Mon problème vient du faite que mon ordinateur client n'arrive pas à se connecter à afficher les pages web ("délai d'attente dépassé" ). Pourtant les différents ping vers le web marchent...
Quelqu'un aurait une idée du problème ?

Reply

Marsh Posté le 30-01-2012 à 17:09:19    

problème résolue : Il fallait que j'active les connexions entrantes non autorisé du pare-feu...
 
Merci et Au revoir

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed