[Ethereal] Difficulté compréhension

Fermé
gyudo Messages postés 6 Date d'inscription mercredi 17 janvier 2007 Statut Membre Dernière intervention 6 février 2007 - 26 janv. 2007 à 10:49
brupala Messages postés 109067 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2024 - 26 janv. 2007 à 15:43
Bonjour !

Je suis stagiaire dans une entreprise où mon role est d'analyser une DMZ dans laquel il y a un serveurproxy avec antivirus(squid+Trend interscan) qui fonctionne mais il y en a un second qui devrait fonctionner et partager le travail avec le premier, or ca ne fonctionne pas.
J'ai tout d'abord regarder le fichier de configuration du squid, puis l'antivirus et enfin le firewall afin d'etre sur que tout soit bien configurer (donc, je pense etre bien a ce niveau, mais pas sur...)
Ne fontionnant toujour pas, j'ai essaié d'utiliser Ethereal pour connaitre l'emplacement du problème mais j'ai quelques difficultés à interpreter les résultats...

Si quelqu'un pouvais m'aider en m'expliquant comment traduire les résultats...

Merci d'avance !

4 réponses

brupala Messages postés 109067 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2024 13 563
26 janv. 2007 à 11:31
houla,
interpréter les subtilités des protocoles est une chose qui demande pas mal de recherches et les mesures, comme toute mesure, ne sont à interpréter que dans le relatif, pas dans l'absolu:
il faut toujours comparer une connexion qui fonctionne avec une connexion qui ne fonctionne pas.
Ceci implique donc de savoir parfaitement ce que l'on doit rechercher.
Est-ce bien le cas ?
0
gyudo Messages postés 6 Date d'inscription mercredi 17 janvier 2007 Statut Membre Dernière intervention 6 février 2007
26 janv. 2007 à 11:37
J'ai fait une capture de trame sur mon premier serveur proxy pour pouvoir comparer, mais ca ne m'apporte pas plus de réponse...

En fait, j'ai besoin de savoir ou bloque la connexion au web quand je fait, par exemple, une recherche internet.
0
brupala Messages postés 109067 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2024 13 563
26 janv. 2007 à 11:41
tu vois la même chose sur les 2 ?
0
gyudo Messages postés 6 Date d'inscription mercredi 17 janvier 2007 Statut Membre Dernière intervention 6 février 2007
26 janv. 2007 à 11:52
Non, sur la capture du second proxy, je n'est que 4 trames capturé dont 2 deffectueuses, celles ayant pour source mon pc et pour destination le proxy. Les 2 autres ont l'inverse comme source et destination. Ce sont des requetes TCP.

Mais voila, ca ne me "parle" pas vraiment...
0
brupala Messages postés 109067 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2024 13 563
26 janv. 2007 à 11:58
pourquoi utilises tu un analyseur si tu ne sais pas ce que tu dois trouver ?
comment fais tu ta capture (connexion physique) ? si tu es sur un switch, actives tu le mirroring ?
0
gyudo Messages postés 6 Date d'inscription mercredi 17 janvier 2007 Statut Membre Dernière intervention 6 février 2007 > brupala Messages postés 109067 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2024
26 janv. 2007 à 13:11
Je fait la capture a partir de mon poste.
Et non je ne sais pas exactement ce que je cherche etant donné que je ne sais pas ou ce trouve mon probleme.
J'ai exposé mon probleme a mon Professeur et c'est lui qui ma dit d'utiliser Ethereal.
0
brupala Messages postés 109067 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2024 13 563 > brupala Messages postés 109067 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2024
26 janv. 2007 à 13:38
OK,
moi je regarderais d'abord les logs du proxy, il ya surement des messages d'erreur.
je pense que ta connexion tcp s'établit avec le proxy mais le proxy ne la répercute pas à l'extérieur.
quoique ... tu devrais aussi voir le http get partir logiquement.
si tu veux, tu peux m'envoyer par mail ta capture, enfin .... si tu penses qu' il n'ya pas de données confidentielles ou mettant en cause la sécurité.
0
gyudo Messages postés 6 Date d'inscription mercredi 17 janvier 2007 Statut Membre Dernière intervention 6 février 2007
26 janv. 2007 à 15:38
Je n'ai pas la possibilité de te transmettre mes captures (probleme de sécurité) mais je te remercie pour tes reponses.

Je vais continuer de me renseigner sur Ethereal. Je pensai trouver une aide ou un site explicatif, mais il n'y en a pas...

Merci encore Brupala
0
brupala Messages postés 109067 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 27 février 2024 13 563
26 janv. 2007 à 15:43
:-))
même pas peur !!
0