Swisslinux.org

− Le carrefour GNU/Linux en Suisse −

 

Langue

 

Le Forum

Vous n'êtes pas identifié.

  • Index
  •  » Mandriva
  •  » [Serveur] Config Mandrake 10.0 (Non Résolu)

#1 23 Nov 2004 18:29:18

Kami
Affranchi(e)
 
Lieu: Neyruz FR
Date d'inscription: 23 Nov 2004
Messages: 8

[Serveur] Config Mandrake 10.0 (Non Résolu)

Salut j'ai une petite question, je suis passé d'un mandrake MNF qui fonctionnait nickel, et à la place j'ai installé un Mandrake 10.0

Je voudrais que ma machine effectue les taches suivantes :

- Firewall (Entre WEB - LAN)
- Serveur d'impression
- Serveur de fichiers
- Serveur WEB

Je pensait qu'il existait comme dans MNF une interface graphique pour configurer tout ca....

Bon pour l'instant j'ai configuré Shorewall

Suite :

Squid Proxy ? Comment configurer
CUPS ? Comment configurer
SAMBA ? Comment configurer (mes clients LAN sont des WINDOWS)

Hors ligne

 

#2 23 Nov 2004 20:27:20

Muad'dib
Gourou(e) du libre
 
Lieu: Sion
Date d'inscription: 11 Oct 2004
Messages: 340

Re: [Serveur] Config Mandrake 10.0 (Non Résolu)

Beaucoup de questions... mais commence par installer les packages "...drake". (hardrake, etc.. etc...)

Je ne me souviens plus lequel permet d'avoir la configue graphique mais en cherchant un peu....

De toute manière si tu veux avoir un meilleure contrôle et une meilleure compréhension de l'ensemble il vaut mieux utiliser le shell.


"heureux celui qui partage"
--------------------------------------

Hors ligne

 

#3 23 Nov 2004 21:39:14

Kami
Affranchi(e)
 
Lieu: Neyruz FR
Date d'inscription: 23 Nov 2004
Messages: 8

Re: [Serveur] Config Mandrake 10.0 (Non Résolu)

ouais tous les packages sont installés !

Bon j'ai configuré comme ca :

SQUID :

http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir diskd /var/spool/squid 100 16 256
cache_store_log none
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .               0       20%     4320
half_closed_clients off
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
acl mynetwork src 192.168.1.0/255.255.255.0
http_access allow mynetwork
http_access allow localhost
http_reply_access allow all
icp_access allow all
visible_hostname myfirewall@mydomain.com
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
append_domain .haylan
err_html_text admin@mydomain.com
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on

SHOREWALL :

Loading /usr/share/shorewall/functions...
Processing /etc/shorewall/params ...
Processing /etc/shorewall/shorewall.conf...
Starting Shorewall...
Loading Modules...
Initializing...
Shorewall has detected the following iptables/netfilter capabilities:
   NAT: Available
   Packet Mangling: Available
   Multi-port Match: Available
   Connection Tracking Match: Available
Determining Zones...
   Zones: net loc
Validating interfaces file...
Validating hosts file...
Validating Policy file...
Determining Hosts in Zones...
   Net Zone: eth1:0.0.0.0/0
   Local Zone: eth0:0.0.0.0/0
Processing /etc/shorewall/init ...
Deleting user chains...
Setting up Accounting...
Setting up User Sets...
Creating Interface Chains...
Configuring Proxy ARP
Setting up NAT...
Adding Common Rules
Adding rules for DHCP
Enabling RFC1918 Filtering
Setting up TCP Flags checking...
Setting up Kernel Route Filtering...
IP Forwarding Enabled
Processing /etc/shorewall/tunnels...
Processing /etc/shorewall/rules...
   Rule "REDIRECT loc 3128 tcp www - !192.168.2.2" added.
   Rule "ACCEPT fw net tcp 53" added.
   Rule "ACCEPT fw net udp 53" added.
   Rule "ACCEPT loc fw tcp 22" added.
   Rule "ACCEPT loc fw icmp 8" added.
   Rule "ACCEPT net fw icmp 8" added.
   Rule "ACCEPT fw loc icmp" added.
   Rule "ACCEPT fw net icmp" added.
Processing /etc/shorewall/policy...
   Policy REJECT for fw to net using chain all2all
   Policy REJECT for fw to loc using chain all2all
   Policy DROP for net to fw using chain net2all
   Policy REJECT for loc to fw using chain all2all
   Policy ACCEPT for loc to net using chain loc2net
Masqueraded Subnets and Hosts:
   To 0.0.0.0/0 from 192.168.1.0/24 through eth1
   To 0.0.0.0/0 from 192.168.0.0/24 through eth1
Processing /etc/shorewall/tos...
   Rule "all all tcp - ssh 16" added.
   Rule "all all tcp ssh - 16" added.
   Rule "all all tcp - ftp 16" added.
   Rule "all all tcp ftp - 16" added.
   Rule "all all tcp ftp-data - 8" added.
   Rule "all all tcp - ftp-data 8" added.
Processing /etc/shorewall/ecn...
Activating Rules...
Processing /etc/shorewall/start ...
Shorewall Started

Mes Clients Windows, n'arrivent pas à se connecter au WEB.... Comprends  Pas big_smile

Hors ligne

 

#4 24 Nov 2004 08:37:42

Muad'dib
Gourou(e) du libre
 
Lieu: Sion
Date d'inscription: 11 Oct 2004
Messages: 340

Re: [Serveur] Config Mandrake 10.0 (Non Résolu)

Mes Clients Windows, n'arrivent pas à se connecter au WEB.... Comprends Pas

Même si tu désactives Shorewall?


"heureux celui qui partage"
--------------------------------------

Hors ligne

 

#5 24 Nov 2004 15:07:19

Kami
Affranchi(e)
 
Lieu: Neyruz FR
Date d'inscription: 23 Nov 2004
Messages: 8

Re: [Serveur] Config Mandrake 10.0 (Non Résolu)

Mes Clients Windows, n'arrivent pas à se connecter au WEB.... Comprends Pas

Même si tu désactives Shorewall?

Oui, même si je désactive shorewall !

Hors ligne

 

#6 25 Nov 2004 16:58:51

Kami
Affranchi(e)
 
Lieu: Neyruz FR
Date d'inscription: 23 Nov 2004
Messages: 8

Re: [Serveur] Config Mandrake 10.0 (Non Résolu)

Mes Clients Windows, n'arrivent pas à se connecter au WEB.... Comprends Pas

Même si tu désactives Shorewall?

Non si je désactive Shorewall, ca fonctionne mes clients peuvent surfer, mais pas de mail etc...

Hors ligne

 
  • Index
  •  » Mandriva
  •  » [Serveur] Config Mandrake 10.0 (Non Résolu)

Pied de page des forums

Powered by FluxBB