Forum Linux.debian/ubuntu Linux-Squid sous Vmware

Posté par  .
Étiquettes :
0
8
jan.
2009
Bonjour,

Je suis en stage en entreprise pour 2 mois, et mon objectif est d'installer un serveur proxy « Squid » sous RedHat et de faire un script pour la configuration automatique du proxy pour chacun des postes des membres de l'entreprise.

Dans un premier temps, j'effectuerais mes tests sur machine virtuelle (VMWARE) puis une fois validé, j'installerais Red Hat sur la machine réelle.

Donc, j'ai créer une machine virtuelle Linux avec la version de Debian installé et trois machine XP virtuelles.

Donc, je voudrais que ma machine Debian, ou sera installé le proxy Squid, soit connecté à Internet et qu'elle puisse communiqué avec les trois autres machines.

Je voudrais savoir quelles sont les réglages à mettre pour mes cartes Ethernet afin que la machine Debian communique avec Internet et que la machine XP passe passe par la machine Debian (proxy) pour accéder au WEB.

Faut-il 2 cartes pour la machine Debian et 1 seule pour la XP?

Je vous donne la configuration de mes machines atuellement :

PC réel :
IP : 192.168.1.171 255.255.255.0 192.168.1.1 DNS :194.2.0.20 194.2.0.50

Debian :
eth0 (Bridged): 192.168.1.186 255.255.255.0 (broadcast) 192.168.1.255 (passerelle) 192.168.1.1 DNS : 194.2.0.20
eth1 (Vmnet2) : 192.168.2.186 255.255.255.0 (broadcast) 192.168.2.255 (passerelle) 192.168.2.1 DNS : 194.2.0.20
lo : 127.0.0.1 255.0.0.0

XP1 (Vmnet2) :
IP : 192.168.1.179 255.255.255.0 (passerelle) 192.168.2.1
DNS : 194.2.0.20

Avec cette configuration, Debian ping bien XP1 et le PC réel, et résout www.google.fr.
XP1 ping bien Debian mais pas le PC réel et il ne trouve pas www.google.fr ni son adresse IP 216.239.59.99

Une fois cela résolu, il faut que j'installe Squid afin que XP1 passe par la machine Debian pour accéder à Internet.

Donc, quelqu'un pourrait me dire pourquoi la communication entre XP1 et l'Internet ne fonctionne pas svp.

Ps: Avec les deux machines avec 1 seul carte chacune sur Bridged, la connexion au WEB fonctionne aussi bien pour la Debian que pour la XP.

Merci d'avance.
  • # utiliser les cartes qui vont bien sous vmware

    Posté par  . Évalué à 2.

    tu as trois types de reseau quand tu installe une machine sous vmware

    le mode bridge :
    la carte reseau de la machine virtuelle se retrouve sur le meme reseau que la machine physique

    le mode NAT :
    la carte reseau de la machine virtuelle se retrouve sur un reseau privée avec la machine reelle,
    mais peut acceder à internet en passant de maniere transparente par la machine reelle
    (pratique sur un portable si tu dois faire des demos à des clients car tes machines peuvent communiquer entre elle, avoir des ips fixes, sans polluer le reseau ou tu es)

    le mode HOST ONLY :
    comme le NAT mais cette fois ci les machines virtuelles ne peuvent pas aller sur internet en passant par la machine reelle.

    -------------
    dans ton cas,
    je ferais le proxy avec 2 cartes reseaux, une NAT pour aller dans le vrai monde, une host only pour parler aux autres VMs.

    à toi de voir si le NAT et le hostonly sont vmnet2/4 ou autres
    chez moi bridge = vmnet0, nat = vmnet8, host only = vmnet1
    • [^] # Re: utiliser les cartes qui vont bien sous vmware

      Posté par  . Évalué à 1.

      J'ai demandé une explication claire du projet voici la réponse :

      [quote]Les "Box" présentes en agences ne seront utiles qu'au logiciel d'exploitation transport qui utilise TCP/IP pour accéder à un serveur SQL situé en Belgique, et à Outlook (passerelle) pour émettre les mails.



      Les navigateurs des postes agences ne doivent plus accéder au Web par leur "Box" mais obligatoirement par le réseau de Corbas via le VPN et le proxy.



      Le rôle de SRVCOMPTA est :

      · Permettre l'identification de la station distante (VPN) et donner une adresse IP (dhcp) à la station sur le réseau de Corbas

      · mettre à disposition l'intranet IIS (//srvcompte/gwarning). C'est une application pas une interface de connexion.



      Le serveur n'a aucun rôle dans les accès au Web des postes locaux ou distants.



      le serveur Squid est sur le réseau et tous les navigateurs doivent lui faire appel lors d'une demande de site Web

      (logiquement même le navigateur du serveur compta devra passer par Squid pour accéder au Web)

      Squi n'est qu'un contrôleur d'accès au Web et SRVCOMPTA n'est qu'un serveur DHCP pour le réseau de Corbas.



      Bien se renseigner sur le Web pour :

      Gestion proxy sur IE6 et IE7 (options internet onglet Connexion) limitations, permissions,...

      Blocage au niveau du registre de l'installation des accessoires Windows (jeux, ...) et le mieux désisntaller ces éléments et bloquer leur réinstallation par script.[/quote]
    • [^] # Re: utiliser les cartes qui vont bien sous vmware

      Posté par  . Évalué à 1.

      J'ai redemandé une explication claire du projet voici la réponse :

      [quote]Les "Box" présentes en agences ne seront utiles qu'au logiciel d'exploitation transport qui utilise TCP/IP pour accéder à un serveur SQL situé en Belgique, et à Outlook (passerelle) pour émettre les mails.



      Les navigateurs des postes agences ne doivent plus accéder au Web par leur "Box" mais obligatoirement par le réseau de Corbas via le VPN et le proxy.



      Le rôle de SRVCOMPTA est :

      · Permettre l'identification de la station distante (VPN) et donner une adresse IP (dhcp) à la station sur le réseau de Corbas

      · mettre à disposition l'intranet IIS (//srvcompte/gwarning). C'est une application pas une interface de connexion.



      Le serveur n'a aucun rôle dans les accès au Web des postes locaux ou distants.



      le serveur Squid est sur le réseau et tous les navigateurs doivent lui faire appel lors d'une demande de site Web

      (logiquement même le navigateur du serveur compta devra passer par Squid pour accéder au Web)

      Squi n'est qu'un contrôleur d'accès au Web et SRVCOMPTA n'est qu'un serveur DHCP pour le réseau de Corbas.



      Bien se renseigner sur le Web pour :

      Gestion proxy sur IE6 et IE7 (options internet onglet Connexion) limitations, permissions,...

      Blocage au niveau du registre de l'installation des accessoires Windows (jeux, ...) et le mieux désisntaller ces éléments et bloquer leur réinstallation par script.[/quote]

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.