newvde
Messages : 7 Inscrit le 07/11/06
Non connecté
|
|
Posté le 07 novembre 2006 - 11 h 22 m 36 s |
|
|
Bonjour,
J'ai également la même configuration en entreprise. Les flux Messagerie (SMTP, port 25, Dovecot (IMAP, port 143), HTTP et HTTPS partent des PDA et arrivent dans l'entreprise via un routeur de type Equant, et sont redirigés soit sur le proxy Squid (qui doit accepter l'IP source correspondant à la passerelle Orange) soit sur le serveur de messagerie Postfix+Dovecot.
Je n'arrive pas à récupérer le flux HTTP. Mais la messagerie fonctionne.
J'ai également une passerelle principale, mais je ne vois pas en quoi celle-ci serait en cause, car le proxy fonctionne pour des PCs du LAN.
Quelqu'un aurait-il une solution? Serait-ce un problème dans le paramétrage de Squid?
Merci.
|
|
| |
|
lemajor
Sommes-nous voués à n’être que des débuts de vérité ?
Messages : 571 Inscrit le 19/12/02
FAI : Free
Modem : Box
Affaiblissement : 32dB
Non connecté
|
|
Posté le 07 novembre 2006 - 14 h 35 m 52 s |
|
|
Déjà, vérifie quel port ton proxy utilise pour passer le HTTP et vérifie que c'est celui-ci qui est indiqué dans ta config de connexion de ton navigateur.
|
|
| |
Franchement, sans me vanter, ça m'a plu !
|
newvde
Messages : 7 Inscrit le 07/11/06
Non connecté
|
|
Posté le 07 novembre 2006 - 14 h 50 m 07 s |
|
|
Le port HTTP du proxy est le 3128 (port par defaut). C'est celui qui a été indiqué lors de la contruction du VPN.
Par ailleurs les navigateurs sont sur des PDAs.
Le probleme se posera également lorsque j'aurai à configurer des sites distants, mais là cela devrait être plus simple car je pourrai effectivement configurer les navigateurs.
Mais ce n'est pas le cas sur Windows Mobile 5.
|
|
| |
|
djalex
Canta U Populu Corsu
Messages : 6 552 Inscrit le 08/01/02
Non connecté
|
|
Posté le 10 novembre 2006 - 17 h 51 m 36 s |
|
|
tiens .. tu utilises Squid comme proxy ...
bon sinon j'avoue ne pas avoir tout compris en fait.. tu utilises le systeme push bull d'Orange c'est ça ???
et tu as un soucis de connexion à quel niveau ?
|
|
| |
A mezzu mare .....
|
newvde
Messages : 7 Inscrit le 07/11/06
Non connecté
|
|
Posté le 11 novembre 2006 - 08 h 21 m 49 s |
|
|
On reprend tout :
Sur un meme serveur se trouvant dans mon LAN Entreprise, j'ai les services suivants:
-SMTP:Postfix
-IMAP:Dovecot
-Proxy:Squid qui me permet d'acceder à l'ensemeble des flux HTTP/HTTPS
Pour que les PDA puissent y accéder, ils procèdent par le trajet suivant :
- Connexion GPRS/3G
- Les trames réseau issues des PDA passent par le proxy Orange (afin que les flux précedents soient filtrés)
- Passage par la passerelle Orange
- VPN Lan-to-LAN avec le LAN Entreprise
- Acces au services sur le serveur Entreprise
J'ai pu configurer les services SMTP et IMAP. Par contre, les services HTTP/HTTPS ne sont pas accessibles meme le serveur Web Apache installé par défaut.
Sur ma passerelle par défaut, j'ai bien fait en sorte de déclarer la route statique :
- si dest=passerelle_Orange passer par routeur_VPN
- - règle de pare-feu: si adr_source=passerelle_Orange et adr_destination=Proxy accepter et inversement.
La messagerie utilise le VPN également, et les synchros se font par action volontaire de l'utilisateur.
|
|
| |
|
djalex
Canta U Populu Corsu
Messages : 6 552 Inscrit le 08/01/02
Non connecté
|
|
Posté le 14 novembre 2006 - 13 h 26 m 05 s |
|
|
bon toujours pas tout compris !!! meme avec ton mp !!
ce que tu veux faire c'est que les gens qui utilisent le systeme direct push utilise aussi ton proxy par la meme occasion c'est ça...
donc ton serveur de messagerie est dans le LAN et le serveur passerelle orange est sur ta DMZ .. ??? c'est bon ou déja ya un probleme...
ensuite indique moi quel style de firewall tu as !!
|
|
| |
A mezzu mare .....
|
newvde
Messages : 7 Inscrit le 07/11/06
Non connecté
|
|
Posté le 14 novembre 2006 - 19 h 15 m 50 s |
|
|
Oui, sauf que le serveur passerelle orange est lié à mon LAN par un VPN Point à Point Equant. J'ai donc un routeur Equant dans mon LAN.
Pour le firewall, il s'agit d'une appliance Fortinet FG60.
|
|
| |
|
djalex
Canta U Populu Corsu
Messages : 6 552 Inscrit le 08/01/02
Non connecté
|
|
Posté le 15 novembre 2006 - 13 h 17 m 43 s |
|
|
ah !!! donc la passerelle orange n'est ni dans ton lan ni dans ta dmz mais directement chez oléane .???
c'est ça !!!!
|
|
| |
A mezzu mare .....
|
newvde
Messages : 7 Inscrit le 07/11/06
Non connecté
|
|
Posté le 15 novembre 2006 - 22 h 58 m 14 s |
|
|
Oui et je communique avec elle à travers le VPN Equant
|
|
| |
|
djalex
Canta U Populu Corsu
Messages : 6 552 Inscrit le 08/01/02
Non connecté
|
|
Posté le 16 novembre 2006 - 09 h 34 m 08 s |
|
|
ah daccord donc ça va etre plus compliqué ... peut etre que orange bloque le http venant de chez toi ???
|
|
| |
A mezzu mare .....
|
newvde
Messages : 7 Inscrit le 07/11/06
Non connecté
|
|
Posté le 16 novembre 2006 - 21 h 31 m 57 s |
|
|
Mais comment le prouver ?....
|
|
| |
|
djalex
Canta U Populu Corsu
Messages : 6 552 Inscrit le 08/01/02
Non connecté
|
|
Posté le 17 novembre 2006 - 12 h 23 m 47 s |
|
|
il ne doive laisser passer que leur flux à eux... et bloquer le reste.. enfin je présume
|
|
| |
A mezzu mare .....
|