Aide Proxy - DMZ
Résolu
Alexzoom
-
Yorde03 Messages postés 449 Date d'inscription Statut Membre Dernière intervention -
Yorde03 Messages postés 449 Date d'inscription Statut Membre Dernière intervention -
1 réponse
Une meilleur gestion de Squid: Squid + Squidguard sous Debian :D (enfin c'est à titre informatif j'ai tout une doc si tu le souhaite ;) ).
Sinon, je pense que tu dois autoriser les intrusions venant de 10.0.2.1 sur ta DMZ et autoriser les protocoles http/https (de base je pense).
Ensuite, bien renseigner en passerelle de ta machine XP l'ip du Squid et dire au squid de partir sur ton routeur en 192.168.1.X.
Ensuite, si tout ça est fait, regarde si le pare-feu XP ne te gène pas, j'avais eu des soucis et en les retirant ça ma changé la vie :].
Sinon, je pense que tu dois autoriser les intrusions venant de 10.0.2.1 sur ta DMZ et autoriser les protocoles http/https (de base je pense).
Ensuite, bien renseigner en passerelle de ta machine XP l'ip du Squid et dire au squid de partir sur ton routeur en 192.168.1.X.
Ensuite, si tout ça est fait, regarde si le pare-feu XP ne te gène pas, j'avais eu des soucis et en les retirant ça ma changé la vie :].
Ensuite, bien renseigner en passerelle de ta machine XP l'ip du Squid et dire au squid de partir sur ton routeur en 192.168.1.X.
non, aucunement, le proxy n'est pas un routeur, la passerelle par défaut doit rester l' adresse du firewall , dans le lan protégé pour les PC et dans la DMZ pour le proxy.
ce firewal étant relié en wan au routeur internet par le réseau 192.168.1.0/24
Tu ferais passer comment ton réseau du coup? XP -> SRV -> SQUID -> Routeur ?
plus précisément:
xp>>firewall>>proxy>>firewall>>routeur>>internet
XP: 10.0.2.5 /24 | 10.0.2.1 (interface srv)
SRV: 10.0.2.1 /24 | 10.0.1.1 (interface dmz)
Squid: 10.0.1.2 /24 | interface du routeur (192.168.1.X).
Faut donc autoriser le http + https venant du réseau d'hôte et le laisser vers le réseau du routeur. Tout en bloquant les connexions extérieurs et tous les autres protocoles.
autoriser http/s depuis réseau hotes vers dmz, le bloquer de hotes vers internet (ports 80 et 443)
autoriser http/s depuis réseau dmz vers internet
aussi
autoriser http/s depuis internet vers dmz si il y a un serveur web en dmz