Proxy sous vmware

Résolu/Fermé
chimo01 Messages postés 77 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 9 octobre 2014 - 23 févr. 2013 à 01:13
chimo01 Messages postés 77 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 9 octobre 2014 - 23 févr. 2013 à 21:54
Bonjour,

je veux mettre en place un serveur proxy squid, pour cela :
1- j'ai utilisé vmware
2- j'ai installé serveur debian
3- j'ai installé client ubuntu et client xp

pour debian : j'ai choisi network adapter VMNET j'ai fait la configuration suivante
iface eth0 inet static
address 172.21.101.2
netmask 255.255.255.0
network 172.21.101.255
broadcast 172.21.101.255


pour client ubuntu, network adapter :vmnet
adresse ip 172.21.101.4
gateway 172.21.101.2

pour client xp , network adapter:vmnet
adresse ip 172.21.101.3
gateway 172.21.101.2

au niveau de fichier de configuration de squid j'ai ajouté les lignes suivantes aprés acl CONNECT:
acl ip src 172.21.101.0
http_access allow ip
puis j'ai fait /etc/init.d/squid3 restart

mais au niveau des machines clientes l'internet na marche pas
SVP qu'est ce que je doit faire ? help c urgent :(

1 réponse

Eclipse- Messages postés 504 Date d'inscription samedi 4 décembre 2010 Statut Membre Dernière intervention 11 mai 2015 87
23 févr. 2013 à 15:58
personnellement je n'ai jamais utilisé les vmnet donc je sais pas si c'est a cause de ça ou pas. à tester avec les "lan segment"

sinon pour ton problème il faut que ton fichier de conf squid soit configuré.

et surtout que ton serveur Debian ai deux cartes réseaux:

exemple:

eth0 en bridge ( connecté a internet) et ton autre carte réseau eth1( en vmnet ou lan segment)

activer le routage dans le fichier sysctl.conf
le chemin /etc/sysctl.conf
tu décommentes la ligne 28 qui doit être quelque chose comme forward IPV4.
0
Eclipse- Messages postés 504 Date d'inscription samedi 4 décembre 2010 Statut Membre Dernière intervention 11 mai 2015 87
23 févr. 2013 à 16:03
et dans squid ton acl précise une adresse réseau. modifie la avec l'IP exacte du client
0
Eclipse- Messages postés 504 Date d'inscription samedi 4 décembre 2010 Statut Membre Dernière intervention 11 mai 2015 87
23 févr. 2013 à 16:05
ou précise ton adresse avec le masque si tu veux autoriser tout ton réseau 172.21.101.0/24
0
chimo01 Messages postés 77 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 9 octobre 2014
23 févr. 2013 à 18:03
merci pour votre réponse :)
quand j'ajoute une autre carte réseau en mode bridge est ce que je doit la configuré au niveau de serveur dans /etc/network/interfaces ou bien elle se connecte automatiquement ??
0
Eclipse- Messages postés 504 Date d'inscription samedi 4 décembre 2010 Statut Membre Dernière intervention 11 mai 2015 87
23 févr. 2013 à 18:37
en faite ta carte réseau en bridge correspond a une carte sur le réseau
" physique" et ta carte en vmnet ou lan segment sur ton réseau virtuel

un exemple tu as ta box: 192.168.0.1

ton PC en 192.168.0.2
ton Debian ( sous Vmware) 192.168.0.3 pour la carte en bridge
et la carte en vmnet ou lan segment le réseau que tu as spécifié donc dans ton cas 172.21.101.2

ce qui fait que chaque client ( en lan segment ou vmnet) configuré avec le proxy va passer pas l'interface 172.21.101.2 pour accéder a internet.


ensuite il faut bien faire attention après l'ajout d'une nouvelle carte de pas les mélanger.

ta première carte installé correspond a eth0
la seconde à eth1

et pour la configuration c'est bien dans /etc/network/interfaces

ça devrait te donner quelque chose du genre:

# The primary network interface
allow-hotplug eth0
iface eth0 inet static
address 192.168.0.2
netmask 255.255.255.0
gateway 192.168.0.1 ( correspondant à ta box)

#The secondary network interface
allow-hotplug eth1
iface eth1 inet static
address 172.21.101.2
netmask 255.255.255.0
gateway 172.21.101.2 ( en passerelle lui même pour le cas ou tu as un dhcp de configuré de façon a distribué cette passerelle aux clients)


( après je viens de voir tes adresses broadcast et réseau sont identique donc pas bonne) de plus c'est optionnel de le spécifier dans le fichier de conf.

si tu veux les garder change les par :
network 172.21.101.0
broadcast 172.21.101.255


dans mon exemple eth0 = ta première carte installé
et eth1 celle rajouté dans un second temps.
0
chimo01 Messages postés 77 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 9 octobre 2014
23 févr. 2013 à 21:14
l'adresse ip de ma box est 192.168.1.254 , l'adresse ip de pc hôte 192.168.1.65 , un autre pc virtuelle possède l'adresse 172.21.101.3

sur debian j'ai attribué la première carte réseau à bridge et une deuxième à vmnet et j'ai fait la configuration suivante :
allow-hotplug eth0
iface eth0 inet static
address 192.168.1.65
netmask 255.255.255.0
gateway 192.168.1.254

allow-hotplug eth1
iface eth1 inet static
address 172.21.101.2
netmask 255.255.255.0
broadcast 172.21.101.255
network 172.21.101.0
gateway 172.21.101.2

mais la connexion internet au niveau de debian ne marche pas !! ainsi ping 192.168.1.254 ne mache pas !! :(
comment je peut résoudre le problème SVP :(
0