Projet

Général

Profil

Anomalie #672

Problème avec la gestion proxy au travers des tunnels VPN

Ajouté par lacambra fabrice il y a presque 14 ans. Mis à jour il y a presque 14 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Début:
15/06/2010
Echéance:
% réalisé:

100%

Temps passé:
Distribution:

Description

La gestion des interdictions et des autorisations d'utilisation de réseau RVP au travers du proxy squid
semble ne pas fonctionner correctement

La politique par défaut est que tout passe au travers de squid ( aucune restriction )
On peut biensûr interdire les réseaux mais à ce moment on ne peut plus autoriser un sous réseau
ex: j'interdit 10.0.0.0/8 mais je veux autoriser 10.78.0.0/255.255.255.0

en regardant le squid.conf il semble que le http_access allow soit inexistant pour les réseaux choisit

il faudrait à la ligne 2937 avoir à la place de ...

_______________
#rvp
if %%adresse_network_zone_rvp != ['']
%for %%net in %%adresse_network_zone_rvp
%if %%net.autoriser_rvp_autres 'non'
%if %%vlan_eth1 "oui"
http_access allow rvpdom
%net.index %nom_machine_eth1
%for %%vlans1 in %%id_vlan_eth1
http_access allow rvpdom
%net.index vlan_eth1_%%vlans1
end for
http_access deny rvpdom
%net.index all
else
http_access deny rvpdom
%net.index !%%nom_machine_eth1
%end if
%end if
%end for
%end if
_______________________________________________

#rvp
if %%adresse_network_zone_rvp != ['']
%for %%net in %%adresse_network_zone_rvp
%if %%net.autoriser_rvp_autres 'oui'
http_access allow rvpdom
%net.index
%end if
%end for

for %%net in %%adresse_network_zone_rvp
%if %%net.autoriser_rvp_autres 'non'
%if %%vlan_eth1 == "oui"
http_access allow rvpdom
%net.index %nom_machine_eth1
%for %%vlans1 in %%id_vlan_eth1
http_access allow rvpdom
%net.index vlan_eth1_%%vlans1
end for
http_access deny rvpdom
%net.index all
else
http_access deny rvpdom
%net.index !%%nom_machine_eth1
%end if
%end if
%end for
%end if

Ci joint un patch qui rend la même chose

Cordialement,

Fabrice Lacambra

squid.conf.patch Voir (491 octets) lacambra fabrice, 15/06/2010 15:20


Demandes liées

Lié à conf-amon - Evolution #1660: permettre un accès aux pages web interne par le proxy de l'amon Fermé 08/04/2011

Révisions associées

Révision 452bd506 (diff)
Ajouté par samuel morin il y a presque 14 ans

fixes #672 : amelioration des acls pour le rvp. version 2.3

Révision e4108721 (diff)
Ajouté par samuel morin il y a presque 14 ans

fixes #672 : amelioration des acls pour le rvp. version 2.2

Révision 405c1fd5 (diff)
Ajouté par Alexandre Delaunay il y a presque 8 ans

escape undescore char for mysql text search (like); fix #672

Historique

#1 Mis à jour par samuel morin il y a presque 14 ans

  • Version cible changé de Mises à jour 2.2.2 - 03 RC à 48

#2 Mis à jour par samuel morin il y a presque 14 ans

  • Priorité changé de Haut à Normal

#3 Mis à jour par samuel morin il y a presque 14 ans

  • Statut changé de Nouveau à Résolu
  • Version cible changé de 48 à Mises à jour 2.2.2 - 03 RC
  • % réalisé changé de 0 à 100

intégré en 2.2 et reporté en 2.3

#4 Mis à jour par samuel morin il y a presque 14 ans

  • Projet changé de Amon à conf-amon

#5 Mis à jour par samuel morin il y a presque 14 ans

#6 Mis à jour par samuel morin il y a presque 14 ans

#7 Mis à jour par Joël Cuissinat il y a presque 14 ans

  • Statut changé de Résolu à Fermé

patch OK dans paquet candidat : conf-amon 2.2-eole215~2.gbpe41087

Formats disponibles : Atom PDF