| Qui est en ligne ? |
| Il y a : 21 utilisateurs en ligne, consultez le détail |
Forum » Serveur, Réseaux et Programmation » Rediriger un port |
Forum modéré par : jblecanard |
| Même auteur |
|
Score ( voter ) : |
|
| Page : [1] |
| Auteur | Message |
|---|---|
|
|
#0 Message posté le : 08-11-2006 à 22:31:45 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 27-01-2003 Nombre de messages : 530 |
Bonjour à tous, j'avais posté un topic sur un prblème de double connexions ADSL déja mais du coup je pense me tourner vers une autres solution pour régler mon problème: J'ai un réseau local en : 192.168.6.x puis un autre en 192.168.7.x et encore un en 192.168.8.x. Un serveur proxy squid linux qui est en 192.168.6.254:8080. Squid tourne donc sur le port 8080 du serveur. Les postes clients utilisent ce proxy pour surfer (IE est paramètré manuellement sur 192.168.6.254 8080). J'ai un modem/Adsl/routeur Netgear qui est aussi branché sur le réseau en 192.168.6.253. Je souhaiterais que lorsqu'un pc du réseau ouvre une page Web, son navigateur contacte d'abord le serveur linux (comme en ce moment) en 192.168.6.254 MAIS ENSUITE que cette trame soit envoyé au modem routeur netgear qui est 192.168.6.253 qui sera donc chargé de s'occuper du web. Bref: PC-client(192.168.7.x) ---> Serveur Squid(192.168.6.254:8080) ----> Renvoit la demande au modem/routeur --> Netgear (192.168.6.253).... Puis retour de la page web au demandeur bien sur... Pourquoi tout cela ? Par ce que mon serveur linux a déja une connexion SDSL qui sert à des appli professionnels. Et à cqes fois qu'un utilisateur surfe, il ralentit tout le monde... Edit: Il y a aussi une modification de la trame à faire, en effet le PC du poste client veut aller sur le port de squid (8080), faudrait qu'il soit envoyer au modem/routeur mais cette fois sur le port standard web 80 ou 443... Bref c'est pas gagné. Si vous avez une idée je suis preneur! --Message édité par lecharcutierdelinux le 08-11-2006 à 23:57:53-- ------------------------------------- Le BOF de Linux: LFS & Slack (ça fait + pro).Les RPM c'est pour les tapettes!Sexe : 38 centimetres, "Linux rulezzzz",Recompilations:167,Recompilations utiles:0. |
|
|
#1 Message posté le : 09-11-2006 à 15:21:07 |
Jedi Forum : Modérateur Association : Membre fondateur Arrivé(e) le : 08-01-2005 Nombre de messages : 4030 |
Salut dans le cas de ta configuration, il faudrait appliquer l'astuce que je t'avais proposée sur la machine hébergeant le serveur Squid. Normalement, ça devrait faire ce que tu voudrais... Tu remarquais que c'était un peu compliqué, mais ce que tu veux faire est assez compliqué aussi ! A besoin compliqué, configuration compliquée... Par contre c'est vrai que c'est chaud à tester. Faudrait que tu te prenne une soirée samedi/dimanche pour faire des tests sur l'ensemble... ------------------------------------- C'est une situation bien inconfortable que d'être assez sensible à la bêtise pour en souffrir et trop intelligent pour s'en indigner. - Gustave Thibon - |
|
|
#2 Message posté le : 10-11-2006 à 18:44:19 |
Hobbit Forum : Inscrit Association : Arrivé(e) le : 16-02-2003 Nombre de messages : 1590 |
Slt, Normalement avec le netgear c'est possible j' utilise comme toi squid et un netgear FSV 124G double Wan. j' ai creer mes regles en Outbound Services si joint une capture. serveur proxy = 192.168.2.100 en gros je bloque tous en sortie puis j' ouvre les ports que j' ai besoin. le port 80 et 443 tu met ip "192.168.2.100 "proxy"". doit a chaque fois qu' un pc client va demander une page celui si sera rediriger sur le proxy vu qu' il y a que le proxy autorisé sur le 80 et 443 (biensur tu est obliger de mettre le proxy dans le navigateur et ce que j' ai fait dans les DNS des carte ethernet j' ai mis l ip du proxy. http://redback.nerim.net/capture/squid-netgear.png --Message édité par matrix38 le 10-11-2006 à 18:50:48-- ------------------------------------- RedBack: Libèrez votre pc,offrez lui un pinguoin ! Spam > /dev/null |
|
|
#3 Message posté le : 15-11-2006 à 11:55:02 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 08-08-2004 Nombre de messages : 331 |
Je vois pas ce qu'il y a de complique, sur tes pc tu mets comme passerelle ton proxy(tu peux creer une regle NAT qui redirige l'entree sur le port 80 sur le port 8080 comme ca pas besoin de config tes clients) et sur ton proxy la passerelle sera ton netgear qui autorise seulement le proxy à sortir. |
|
|
#4 Message posté le : 16-11-2006 à 18:48:37 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 27-01-2003 Nombre de messages : 530 |
J'ai plusieurs VLAN donc impossible de mettre le proxy en passerelle. ------------------------------------- Le BOF de Linux: LFS & Slack (ça fait + pro).Les RPM c'est pour les tapettes!Sexe : 38 centimetres, "Linux rulezzzz",Recompilations:167,Recompilations utiles:0. |
|
|
#5 Message posté le : 17-11-2006 à 00:17:26 |
Jedi Forum : Modérateur Association : Membre fondateur Arrivé(e) le : 08-01-2005 Nombre de messages : 4030 |
Ha bon ? Et pourquoi ? ce n'est pas une question moqueuse hein, ça m'intéresserai que tu m'expliques. ------------------------------------- C'est une situation bien inconfortable que d'être assez sensible à la bêtise pour en souffrir et trop intelligent pour s'en indigner. - Gustave Thibon - |
|
|
#6 Message posté le : 21-11-2006 à 21:11:31 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 27-01-2003 Nombre de messages : 530 |
Ben parceque ça permet de séparer les gens qui n'ont pas à se voir dans le réseau. Historiquement le réseau à gonflé, des sites sont venus se coller au site principal etc... Normalement c'est l'utilité première des VLAN mais dans notre cas c'est un peu + complexe. On avait un réseau de classe C "192.168.6.x" qui est devenu insuffisant. On a pas pu passer en classe B car y'avait des machines de production qui ne nous appartenait pas (des commandes numériques dans l'usine). on pouvait pas leur changer l'adresse IP alors les nouveaux batiments ont du être en classe C aussi. Donc 192.168.7.x ... Autant de VLAN... ------------------------------------- Le BOF de Linux: LFS & Slack (ça fait + pro).Les RPM c'est pour les tapettes!Sexe : 38 centimetres, "Linux rulezzzz",Recompilations:167,Recompilations utiles:0. |
|
|
#7 Message posté le : 22-11-2006 à 09:51:33 |
Jedi Forum : Modérateur Association : Membre fondateur Arrivé(e) le : 08-01-2005 Nombre de messages : 4030 |
Oui mais en quoi le VLAN interdit l'utilisation d'nu proxy en passerelle ? ------------------------------------- C'est une situation bien inconfortable que d'être assez sensible à la bêtise pour en souffrir et trop intelligent pour s'en indigner. - Gustave Thibon - |
|
|
#8 Message posté le : 22-11-2006 à 14:28:53 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 27-01-2003 Nombre de messages : 530 |
Mon serveur Proxy a une adresse IP sur le réseau par exemple 192.168.9.16 Sur mon VLAN 192.168.7.X je ne peux pas mettre comme passerelle une adresse IP du type 192.168.9.X. tu es obligé de mettre comme passerelle une adresse IP du même VLAN que toi. Par exemple si l'adresse IP de ton PC est 192.168.7.55, il te faudra une passerelle du genre 192.168.7.254... ------------------------------------- Le BOF de Linux: LFS & Slack (ça fait + pro).Les RPM c'est pour les tapettes!Sexe : 38 centimetres, "Linux rulezzzz",Recompilations:167,Recompilations utiles:0. |
|
|
#9 Message posté le : 22-11-2006 à 14:47:25 |
Jedi Forum : Modérateur Association : Membre fondateur Arrivé(e) le : 08-01-2005 Nombre de messages : 4030 |
Ouai ok... et pourquoi ne pas ajouter un autre proxy sur ce VLAN là ? Tu as un serveur qui le gère ou pas ? ------------------------------------- C'est une situation bien inconfortable que d'être assez sensible à la bêtise pour en souffrir et trop intelligent pour s'en indigner. - Gustave Thibon - |
|
|
#10 Message posté le : 22-11-2006 à 16:12:38 |
Scarabée Forum : Inscrit Association : Arrivé(e) le : 27-01-2003 Nombre de messages : 530 |
J'ai 7 ou 8 VLAN et un seul abonnement SDSL... ------------------------------------- Le BOF de Linux: LFS & Slack (ça fait + pro).Les RPM c'est pour les tapettes!Sexe : 38 centimetres, "Linux rulezzzz",Recompilations:167,Recompilations utiles:0. |
| Page : [1] |
Forum » Serveur, Réseaux et Programmation » Rediriger un port |
Forum modéré par : jblecanard |
| Même auteur |
|
Score ( voter ) : |
|
- Petit scarabée : 0 pastille, moins de 100 messages
- Scarabée : 0 pastille, plus de 100 messages
- Hobbit : 1 pastille, plus de 1000 messages
- Naboo : 2 pastilles, plus de 2000 messages
- Elfe : 3 pastilles, plus de 3000 messages
- Jedi : 4 pastilles, plus de 4000 messages
- Maître Jedi : 5 pastilles, plus de 5000 messages