Salut et encore merci

Peut-�tre que je peux doner un renseignement important : je fais mes tests d'acc�s � internet sur une machine qui est derni�re celle qui sert de fire-wall, proxi, serveur DNS ftp ssh sftp http...

internet-> eth 1 Serveur/routeur/proxi eth 0 -> r�seau local avec mon PC.

Christophe PEREZ a �crit :

Le Fri, 19 Sep 2003 22:15:19 +0200, Troumad a �crit:


REDIRECT masq 3128 tcp www -

Soyons clair, enfin !
As-tu essay� �a ?

oui. Ca entre autre. C'est ce que j'ai en ce moemnt avec 80 � la place de www

Soit je configure mozilla pour passer par le proxi,

Donc pas de proxy transparent.

Oui.

soit je configure mozilla pour communiquer directement avec le net (sans proxi, en
direct). Dans le second cas, j'aimerai que le firewall redirige sur le proxi.


C'est �a le proxy transparent.
Aucune config c�t� client, config par le firewall/proxy.

Ce que j'aimerai

Dans ma config actuelle, je pense que la redirection n'est pas
effectu�e.


Je n'en suis pas encore compl�tement convaincu.

En demandant le passage direct par le proxi

Essai de proxi non transparent.

quand je demande une *_fausse_* adresse :

Donc une adresse qui n'existe pas.

http://www.aceil.fr/reseaux/systemes/linux/outils-tcp-ip/Linux-dns.html


Si tu as mis la restriction "!" sur la r�gle shorewall, je ne suis pas
surpris.

Je ne vois pas le pb de la restriction. Je fais une demande sur une fausse adresse.

J'ai une page qui s'affiche :
L'URL demand�e n'a pu �tre charg�e


Y'a pas de signature sur cette page ?
Qui c'est qui renvoie �a ? Squid ou pas squid ?
Les logs de squid, ils disent quoi ?
Et ceux de shorewall ?

/usr/lib/squid/errors/French/ERR_DNS_FAIL

Impossible d'associer une adresse IP � la machine /www.aceil.fr/.

Pb de DNS ?

ERR_DNS_FAIL : surement !
L'adresse n'est pas trouv�e car elle n'existe pas!

Tu as autoris� ton serveur DNS � sortir sur le port 53 ?

Je n'emp�che aucune sortie. Non? (Tu as fait cette remarque sur mon firewall)
Je suis aussi en train de tester mon DNS. Cette


Dans le second cas (quand je configure mozilla sans proxi), j'ai une
boite de dialogue mozilla indiquant que l'adresse n'existe pas.


Moi, �a me fait plus penser � un pb de dns tout �a.
Faut tout tester, l'appel d'un dns par le client, par le serveur, l'appel
d'une ip par le client, par le serveur...
Et surtout, lire les logs.

C'est une adresse qui n'existe pas. Je fais ce test pour voir coment est annonc� l'erreur.
L'erreur �tant annonc� de deux fa�ons dif�rentes, j'en conclu qu'une fois, ca passe par le proxi et l'autre fois non.


Je comprendrais qu'il ne comprennent pas! :-(


Je comprends parfaitement que tu ne comprennes pas.
Ce que je comprends moins, c'est quand tu me donnes aussi peu de d�tails

C'est que je ne vois pas quels d�tails donner et que je m'exprime mal!

pour t'aider vu tout ce que j'ai d�j� pu t'�crire comme explications. ;-)



--
Amicalement vOOotre Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : AD&D, maths, WEB, et sectes.
Pour la libert� soutenez http://www.mandrakelinux.com/fr/ : Mandrake Linux, http://www.eurolinux.org/index.fr.html
Je souhaite recevoir uniquement des documents avec des formats ouverts, par exemple avec http://fr.openoffice.org



Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à