Add-on Squidguard en français pour ipcop 1.4.21

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar supersosso » 02 Nov 2005 18:58

Bon j'ai trouvé de vieux post là dessus mais rien de recent....


J'ai installé au boulot IPCOP 1.49
avec copfilter
et l'addon squidguard de franck78


Il y a de ça 9 jours, depuis aucun pb, bon fonctionnement /filtrage, mise à jour des bases ok...
et là ce soir bang plus de surf web possible ---> l'hote www.siteweb.fr est introuvable....

je ne voie pas d'où ça vient sachant qu'en désactivant squidguard ça repart et en le réactivant ça déconne à nouveau (rien ne passe)....

Tout marcher super bien depuis l'install... quelqu'un à une idée?
Dernière édition par supersosso le 09 Nov 2005 12:52, édité 1 fois au total.
Maison :Ipcop 1.4.21 (1.46 update)
green, blue, orange, red (freebox)
DHCP sur Blue
Avatar de l’utilisateur
supersosso
Aspirant
Aspirant
 
Messages: 112
Inscrit le: 20 Sep 2005 10:43
Localisation: Auray

Messagepar pkaer » 03 Nov 2005 21:18

Salut,

Est-ce que cela ne serait pas suite à un téléchargement du fichier blacklists.tar.gz ?
Ce genre de problème arrive quand ce dernier est corrompu (pb de dl ou autreà

Dans ce cas, tu l'effaces du répertoire /var/ipcop/proxy ainsi que blacklists.tar.gz.stamp et tu refais une maj manuelle

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar supersosso » 09 Nov 2005 12:49

pkaer a écrit:Salut,

Est-ce que cela ne serait pas suite à un téléchargement du fichier blacklists.tar.gz ?
Ce genre de problème arrive quand ce dernier est corrompu (pb de dl ou autreà

Dans ce cas, tu l'effaces du répertoire /var/ipcop/proxy ainsi que blacklists.tar.gz.stamp et tu refais une maj manuelle

@+
PK


Hello

alors voilà, en fin de compte j'ai réussi à régler le pb, j'ai tenter ce que tu m'avais conseillé, mais toujours le même problème.
Alors j'ai tenté les grands moyens. J'ai resupprimer les fichier blackliste et le dossier blackliste.
J'ai désinstallé squidguard, puis réinstalle et enfin, mise à jour de la liste manuelle .

Ca refonctionne... je suis pas sure de savoir pourquoi ... mais bon .
Espèront que ça tienne ;-)

merci
Maison :Ipcop 1.4.21 (1.46 update)
green, blue, orange, red (freebox)
DHCP sur Blue
Avatar de l’utilisateur
supersosso
Aspirant
Aspirant
 
Messages: 112
Inscrit le: 20 Sep 2005 10:43
Localisation: Auray

Messagepar rcageot90 » 11 Jan 2006 12:16

rea-caoeb a écrit:bonjour à tous
"tar -xzf squiqdGuard-1.3.0 .tgz ",
dans un repertoire temp

mais quand je lance "./setup"
j'ai le message suivant

SquidGuard install on IPCOP v1.4.10 and latter
Your choice:

et là je fais quoi?


je quote un autre poste car en effet j'ai reproduit le pb lors d'une install à à blanc et après analyse du fichier setup, c'est cohérent qu'il n'affiche rien et demande de répondre à une question :-)
Code: Tout sélectionner
if [ ! -e domains.db ]; then
    # suggest a repair action only
    if [ -e /var/ipcop/proxy/squidGuard.conf ]; then
   echo "SquidGuard is installed"
   echo "Files will be reinstalled"
   echo "Do you want to erase actual database and use package database ?"
   echo "Choose 1: normal install package"
   echo "       2: repair install, use existing files (database, config)"
    fi
    while [ 1 ]; do
   read -p "Your choice: " replacedb
   if [ "$replacedb" == "1" -o "$replacedb" == "2" ]; then
       break
   fi
   done

on voit que dans le cas ou /var/ipcop/proxy/squidGuard.conf n'existe pas il ne t'affiche rien :wink:
je pense que la boucle while devrait être incluse dnas la boucle if non ?
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar Franck78 » 11 Jan 2006 14:49

Corrigé!
Etonnant que ce ne soit pas remonté plus rapidement ce bug :!:


Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar rcageot90 » 11 Jan 2006 14:51

tu vois quand tu veux :wink:
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Toujours le même problème...

Messagepar Alexis16 » 13 Jan 2006 12:21

Bonjour,

j'ai installé (ou plutôt ré installé à cause du problème) ipcop, puis fait les mises à jour jusqu'à la 1.4.10, et ensuite installé l'addon squidguard 1.3.1. Je me retrouve avec le même problème qu'avant, à savoir l'impossibilité de faire marcher en même temps mon proxy et squidguard. Soit le proxy fonctionne seul, et très bien, mais si je lance squidguard, il me coupe mon proxy et je n'accède plus au net. J'ai lu dans d'autres post que je n'étais pas le seul dans ce cas, mais je n'ai pas encore trouvé la réponse à ce problème. Si quelqu'un la connait, et qu'il a un peu de temps pour me répondre, ça serait sympa.

Merci d'avance,

Alexis ;-)

PS : je tiens à disposition mes fichiers log dans lesquels je n'ai pas trouvé de messages d'erreur, mais je n'ai peut être pas cherché où il fallait !
Alexis16
Matelot
Matelot
 
Messages: 3
Inscrit le: 29 Sep 2005 15:05

J'ai trouvé d'où venait le problème...

Messagepar Alexis16 » 13 Jan 2006 17:15

Il s'agissait d'un soucis au niveau d'une plage d'adresses ip rentrées sous la forme 192.168.210.2/50 (visiblement, il n'aime pas, pourtant je l'ai lu dans la config sur le site de Franck) que j'ai remplacé par 192.168.210.2-192.168.210.50 et là, tout va bien ! Je ne regardais pas dans les bons log en fait, après avoir jeté un coup d'oeil dans /var/log/squidguard/log/squidguard.log, j'ai vu le n° de ligne où se situait mon erreur dans le fichier /etc/squidguard/squidguard.conf, je l'ai ouvert avec Jext (parceque le bloc note, ça ne suffisait pas) et je me suis aperçu du problème. Un saut par l'interface graphique d'ipcop et le tour était joué.

Merci à tous ceux qui n'ont pas répondu, ça m'a permis de trouver par moi même !

Alexis ;-)
Alexis16
Matelot
Matelot
 
Messages: 3
Inscrit le: 29 Sep 2005 15:05

Messagepar Franck78 » 13 Jan 2006 21:48

/50 comme masque, c'est sur que squiguard tire la tronche. Quelques bases sur les notations courament admises pour décrire un IP, un masque, une plage, etc a revoir sans doute :lol:

Merci quand même d'avoir signalé d'ou venait le problème.

Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: J'ai trouvé d'où venait le problème...

Messagepar Gandalf » 13 Jan 2006 22:22

Alexis16 a écrit: ... 192.168.210.2/50 (visiblement, il n'aime pas, pourtant je l'ai lu dans la config sur le site de Franck)...


Franck ? Il conseille des masques de sous-réseau comme ça lui :?: Moi je mettrai plutôt un bon /1024 comme ça pas d'ennui :roll: !

OK, je :arrow: !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar rcageot90 » 14 Jan 2006 14:29

dans la doc c'est marqué
Code: Tout sélectionner
Plage IP autorisée

    Ici, il convient de rentrer le/les plages autorisées du réseau auxquelles s’appliquent les règles.
    On peut écrire soit une adresse IP soit une plage d'adresses séparée par un espace
    Les notations suivantes sont acceptées:

          192.168.0.1-192.168.0.255
          192.168.0.0/24
          192.168.0.0/255.255.255.0


je ne vois pas ou il est dit que 192.168.0.1-192.168.0.255 est égal à 192.168.0.1/255 :wink:
comme j'ai fait la doc, un soir d'émécherie avancé :oops: j'ai quand même été vérifier :D

je rajouterai la signification du /24 en binaire pour éviter la confusion dans la prochaine version de la doc
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar supersosso » 06 Mars 2006 00:48

supersosso a écrit:
pkaer a écrit:Salut,

Est-ce que cela ne serait pas suite à un téléchargement du fichier blacklists.tar.gz ?
Ce genre de problème arrive quand ce dernier est corrompu (pb de dl ou autreà

Dans ce cas, tu l'effaces du répertoire /var/ipcop/proxy ainsi que blacklists.tar.gz.stamp et tu refais une maj manuelle

@+
PK


Hello

alors voilà, en fin de compte j'ai réussi à régler le pb, j'ai tenter ce que tu m'avais conseillé, mais toujours le même problème.
Alors j'ai tenté les grands moyens. J'ai resupprimer les fichier blackliste et le dossier blackliste.
J'ai désinstallé squidguard, puis réinstalle et enfin, mise à jour de la liste manuelle .

Ca refonctionne... je suis pas sure de savoir pourquoi ... mais bon .
Espèront que ça tienne ;-)

merci


Le même problème c'est reproduit...avec la version d'ipcop 1.4.10 et squidguard addon 1.33
forcement j'ai rééssayer la même solution et ça marche pas
je remarque que le GUI d'ipcop est hyyyper lent à charger, plus aucun surf possible (sites autorisés ou non en liste noires/blanches/autres) le voyant activité dd d'ipcop arrete pas de clignotter.
Malgrés reboot, réinstall, reconfig ... rien ne marche alors qu'hier tout aller encore bien, j'ai eu une coupure d'adsl durant la maj des list c'est tout.

Quelqu'un aurait une solution !? Parce que j'ai été obligé de désactiver squidguard, ce qui sous entend que ma fille n'a aucune limite de surf !! c'est inquiètant.

merci d'avance
Maison :Ipcop 1.4.21 (1.46 update)
green, blue, orange, red (freebox)
DHCP sur Blue
Avatar de l’utilisateur
supersosso
Aspirant
Aspirant
 
Messages: 112
Inscrit le: 20 Sep 2005 10:43
Localisation: Auray

redirction

Messagepar dany83 » 03 Avr 2006 12:27

bonjours a tous,

j'ai un petit problème....
j'utilise IpCop 1.4.10 et j'ai installé squidGuard-GUI-1.3.3
j'ai aparament bien parametré l'ensemble.
J'ai configurer le serveur mandataire pour qu'il fonctionne en mode transparent.

mon probleme c'est que si je ne règle pas le proxy dans mozilla le filtrage ne marche pas !
par contre si je le parametre tout fonctionne bien (page de redirection)

d'ou peut venir le problème ?
peut etre la regle de prerouting du pare feu n'ai pas appliqué ?

merci pour toute réponse ou éguillage
dany83
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 03 Avr 2006 12:16

Messagepar Franck78 » 03 Avr 2006 14:06

Salut,


Si tu as vraiment activé 'transparent', la seule façon d'échapper au filtrage /squid/squidguard, c'est le contournement d'IPCop....

Soit:
-grossière erreur dans la topologie du réseau (qui branche quoi)
-d'autres addons passés sous silence
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar dany83 » 03 Avr 2006 14:54

aucun autre add on

la topologie est quand à elle simple :


LAN(192.168.0.0/24)--------------(192.168.0.254)IpCop(x.x.x.x)--------------------Net


il n'y a pas un moyen de verifier si la regle de prérouting est bien activé ?
le fichier rc.firewall par exemple ?


(je l'ai réinstallé plusieur foit et j'ai tjs la même chose)

merci
dany83
Quartier Maître
Quartier Maître
 
Messages: 19
Inscrit le: 03 Avr 2006 12:16

PrécédentSuivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron