Foros del Web » Administración de Sistemas » Seguridad y redes »

Problema con 2 puertas de enlace para una red

Estas en el tema de Problema con 2 puertas de enlace para una red en el foro de Seguridad y redes en Foros del Web. se me ha olbidado decirte que he intentado poner como proxy el SERVIDOR (el que sale en el dibujo) con el programa que te he ...

  #31 (permalink)  
Antiguo 08/05/2006, 07:53
 
Fecha de Ingreso: mayo-2005
Mensajes: 48
Antigüedad: 19 años, 6 meses
Puntos: 0
se me ha olbidado decirte que he intentado poner como proxy el SERVIDOR (el que sale en el dibujo) con el programa que te he dicho antes, i nada de nada, no funciona
  #32 (permalink)  
Antiguo 08/05/2006, 09:24
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 10 meses
Puntos: 19
Ok. Pon como proxi el pc bajo Linux SuSe .
Y asegurate que el puerto a su servicio de proxi sea el puerto 8080 . También ten cuidado , ya que ese servicio va asociado a de firewall .

mirate
-----------------------------------------------
Cita:
en el archivo .pac, en // Default traffic: tendira que haver: return "PROXY 10.82.63.79:8080;" ????
-------------------

yo lo intentaria:
Código:
function FindProxyForURL(url, host)
{
// Direct connections to internal domains inside the proxy
if ( dnsDomainIs( host, ".vwg" ) ||
dnsDomainIs( host, ".vaesa.cpn.vwg" ) ) {
//return "DIRECT";
//Nos vamos por el proxy de Volskwagen
return "PROXY 10.83.1.20:8080; PROXY 10.83.1.21:8080";
}

// Direct connections to non-FQDN hosts
if (isPlainHostName(host)) {
//return "DIRECT";
//Nos vamos por el proxy de linux
return "PROXY 10.82.63.79:8080;" 

}

// Direct connection to dealers local net
if (shExpMatch(host,"192.168.*") ||
shExpMatch(host,"10.52.*") ||
shExpMatch(host,"audi.gec.es")||
shExpMatch(host,"10.112.198.34")||
shExpMatch(host,"catalunyawagen.es")||
shExpMatch(host,"cajamadrid.es")||
shExpMatch(host,"cajamadridempresas.es")||
shExpMatch(host,"195.47.21.38")||
shExpMatch(host,"10.32.204.*")) {
//return "DIRECT;";
//Nos vamos por el proxy de Volskwagen
return "PROXY 10.83.1.20:8080; PROXY 10.83.1.21:8080";

}


// Default traffic: 
//Nos vamos por el proxy de linux
return "PROXY 10.82.63.79:8080;" 
}

Última edición por dogduck; 08/05/2006 a las 10:12
  #33 (permalink)  
Antiguo 08/05/2006, 10:09
 
Fecha de Ingreso: mayo-2005
Mensajes: 48
Antigüedad: 19 años, 6 meses
Puntos: 0
El servidor linux lo tengo configurado con Iptables.... espero q no me dem mucho por el culo
:D

Ahora ire para la empresa, luego te cuento
  #34 (permalink)  
Antiguo 08/05/2006, 12:42
 
Fecha de Ingreso: mayo-2005
Mensajes: 48
Antigüedad: 19 años, 6 meses
Puntos: 0
Hola te cuento

He ido al Yast del suse y alli hay una opcion que dice proxy. dentro te dice si lo quieres activar o no y la direccion del HTTP, del FTP, ..., ususario, contrasenya.

Lo que he echo al principio es poner a HTTP lo siguiente: http://192.168.1.58 que es la direccion IP suya de la red que da acceso al router de internet. luego e intentado con el return "PROXY 10.52.63.79:3128"; i nada de nada (en principio el 3128 es el puerto aunque tambien he intentado con el 8080 y nada de nada)luego he leido de la pagina aquella web que me has dado que se tendria que modificar el squid, pero el problema es que no lo tengo instalado asi que hasta el miercoles no podre continuar probando (tengo los cd's en casa).

lo que no me queda muy claro es que es esto del: "El número de puerto donde se encuentra el servidor HTTP.", en mi caso que direccion tendria que poner aqui?

un Saludo
  #35 (permalink)  
Antiguo 08/05/2006, 12:55
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 10 meses
Puntos: 19
Cita:
"El número de puerto donde se encuentra el servidor HTTP.",
Resumiendo:
Tu pc que hace de proxy, tiene 2 tarjetas de red. Una es la que enlaza con la red local , y la ip de esa tarjeta será la ip de el proxy 10.52.63.79 para los equipos de esa red local. Si el proxy trabaja en el puerto 3128 o 8080 u otro tendrias que saberlo tu ... investigate la configuracion de tu servicio de servidor de proxy.

La otra tarjeta de red es la que enlaza con el router adsl , con ip =192.168.1.58

Tu lo que has hecho , creo , es activar el servicio de proxy cliente en tu pc linux, es decir, definir a que servidor proxy se ha de conectar el tráfico saliente con protocolo http de ese equipo. Cosa que no te interesa hacer.
Cita:
Esto solo vale para configurar el cliente de proxy no el servidor
desde el YAST en la opcion "sistema"--> "edicion para los archivos /etc/sysconfig" --> "network" --> "proxy". en el formato : http://proxy :puerto
Eso hara que "cualquier" programa de red "vea" el proxy alli configurado...
Lo que te interesa es instalar y averiguar la configuración de tu servidor de proxy Squid . Pôr defecto se usa el socket 3128.

links:
http://www.redes-linux.com/compartir.php
http://www.polinux.upv.es/~vfernande...onfigfile.html

Última edición por dogduck; 08/05/2006 a las 13:22
  #36 (permalink)  
Antiguo 08/05/2006, 17:29
 
Fecha de Ingreso: mayo-2005
Mensajes: 48
Antigüedad: 19 años, 6 meses
Puntos: 0
Gracias amigo, ahora ya e entendido lo que era ese proxy que salia en el linux i que yo erroniamente habia configuarado. Voy a seguir provando, tant pronto mi otro trabajo i mis carreras me lo permitan.

Miercoles te digo como van mis experimentos, un saludo maestro :D
  #37 (permalink)  
Antiguo 10/05/2006, 14:01
 
Fecha de Ingreso: mayo-2005
Mensajes: 48
Antigüedad: 19 años, 6 meses
Puntos: 0
Bueno, ya he progresado un poco (o no) :D

He configurado el archivo /etc/squid/squid.conf y e puesto lo siguiente:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on


luego, el manual hablaba de configurar el firewall... pero como yo tengo configurado todo por iptables y ya enrutaba bien, no he querido tocarlo.
Asi que he echo un: rcsquid restart

Luego he intentado acceder a internet des de la red configurando el .pac para que apunte al linux a su puerto 3128 y me ha salido el siguiente error:

/////////////////////////////////////////////////////////////////////////


ERROR

The requested URL could not be retrieved

While trying to retrieve the URL: http://www.gmail.com/

The following error was encountered:

* Access Denied.

Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.

Your cache administrator is webmaster.
Generated Wed, 10 May 2006 19:35:12 GMT by linux.site (squid/2.5.STABLE6)

//////////////////////////////////////////////////////////////////////////////

que te parece que es?
__________________
www.technikvalles.com
  #38 (permalink)  
Antiguo 10/05/2006, 14:24
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 10 meses
Puntos: 19
* Access Denied. = acceso denegado


Squid te informa que te deniega el permiso ... Algo en su configuracion no te da permiso (o las iptables?). Revisa que cualquier tipo de firewall deje en paz al proxy squid hacer su trabajo ... Bajate un buen manual de squid
Suerte , que vas por el buén camino
  #39 (permalink)  
Antiguo 10/05/2006, 14:38
 
Fecha de Ingreso: mayo-2005
Mensajes: 48
Antigüedad: 19 años, 6 meses
Puntos: 0
las iptables dudo porque si me funciona el internet por el linux sin el proxy. En otras palabras, si no uso el .pac y por lo tanto el proxy, el internet si se encamina bien a trabes del linux y a trabes del internet que el da acceso. Bueno.... a lo mejor esta cerrado el puero 3128... pero luego no contestaria el squid...., en fin, seguire probando, pero es una lastima que ja casi lo tengo.

Lo que si me ayudaria mucho es sabes si es algo del squid o es algo del firewall...

Tu has visto la configuracion que te he puesto correcta?
__________________
www.technikvalles.com
  #40 (permalink)  
Antiguo 11/05/2006, 16:50
 
Fecha de Ingreso: mayo-2005
Mensajes: 48
Antigüedad: 19 años, 6 meses
Puntos: 0
Bueno, LO CONSEGUI!

ya lo he logrado!!!! ya era hora! solo me faltava poner: http_access allow all y retocar 4 tonterias de las iptables

Muchas gracias por todo dogduck, sin ti seguramente no lo hubiera logrado.

Saludos y que vaya bien el fin de semana
__________________
www.technikvalles.com
  #41 (permalink)  
Antiguo 11/05/2006, 17:58
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 10 meses
Puntos: 19
Me alegro
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:59.