bonjour tout le monde voila je recquiert une aide car je bloque sur un probleme
J’ai configuré un serveur Firewall avec iptables puis je me suis installé le proxy Squid pour permettre une simple authentification utilisateurs pour acceder au net ! Sans iptables Squid marche nikel, mais dés que j’active iptables et avec mes regles , la connexion n’arrive pas a ce faire j’ai beau cherché sur le net des solutions mais je n’y suis pas parvenue pour le moment
voici mon script iptables si qqun a la solution :
[code]# Initialisation de la table FILTER
Par defaut, tout les paquets sont détruits
iptables -t filter -F
iptables -t filter -X
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP
Initialisation de la table NAT
iptables -t nat -F
iptables -t nat -X
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
Initialisation de la table MANGLE
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P INPUT ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
iptables -t mangle -P FORWARD ACCEPT
iptables -t mangle -P POSTROUTING ACCEPT
#Aucun filtrage sur la boucle locale
iptables -t filter -A OUTPUT -o lo -p icmp -j ACCEPT
iptables -t filter -A INPUT -i lo -p icmp -j ACCEPT
#Autorise la connexion internet sur l’interface eth4
iptables -A INPUT -i eth4 -j ACCEPT
iptables -A OUTPUT -o eth4 -j ACCEPT
Le plus important je pense est le INPUT et OUTPUT de netfilter
Squid est configuré sur son port de default 3128
#Autorise le NAT ( Accés internet )
iptables -t nat -A POSTROUTING -o eth4 -j MASQUERADE
#Permet la connexion du proxy sur internet
iptables -t nat -A OUTPUT -o eth4 -p tcp --dport 80 -j DNAT --to-destination 192.168.247.100:3128[/code]
Je souhaite juste combiner Squid avec iptables pour controler l’utilisateur qui se connecte sur le web a partir du Firewall
Ma config : Serveur Proxy / Firewall Debian à 5 interfaces
Je suis sous virtualisation vmware et eth4 est l’interface qui est NATER
Ceci n’est qu’une partie du code mais c’est ici que ca bloque
Je vous remercie de votre aide et de vos reponses
Linuxiens
