Auteur |
Message |
goyane
Forumeur occasionnel


Messages: 42
|
Posté le:
Mer 20 Mai 2009 - 13:01 |
  |
Voilà mes PTI, si ça peut donner des idées à certains:
1) Installation à distance de Windows automatiquement avec RIS
-installation du serveur
-création de l'image
-création des droits
-installation de l'OS en bootant sur le réseau (rom PXE)
Certaines étapes étant assez longues j'ai fait des films avec CamStudio, que je passerai en accéléré pour montrer au jury que je raconte pas du pipot
2) Déploiement d'une application sur un parc informatique avec une GPO
-création du package .msi de l'application
-création du script d'autoconfiguration du logiciel
-création des GPO
-démonstration
3) VLAN et port Trunk sur un switch Cisco Catalyst 2900
-création des VLAN sur les deux switchs
-création du port trunk
-démonstration
4) Administration SQL avec script de création d'utilisateur à partir des utilisateurs Linux
-le script récupère les utilisateurs de Linux et en crée des comptes pour MySQL server avec différents droits selon le type de compte
5) Serveur proxy Squid sur Linux
-installation du serveur
-filtrage des accès au net suivant l'adresse IP (filtrage d'une plage d'adresse)
-mise en place d'un système d'authentification par login et mdp des utilisateurs pour accéder au net.
Au passage, qu'en pensez-vous?
Ca couvre bien toutes les compétences? |
|
|
  |
|
N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire. |
damien05
Newbiiiie

Messages: 13
|
Posté le:
Mer 20 Mai 2009 - 19:31 |
  |
le squid rend le transparent sur le réseaux
Mysql fait de la réplication de base avec serveur maitre esclave
vlan fais du routage inter vlan
et la ta 20 lol |
|
|
  |
|
goyane
Forumeur occasionnel


Messages: 42
|
Posté le:
Mer 20 Mai 2009 - 21:11 |
  |
damien05 a écrit: |
le squid rend le transparent sur le réseaux |
Ca m'intéresse ça, comment faire pour le rendre transparent? Je le mets en passerelle par défaut pour les clients???
Edit: j'ai trouvé:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
Configurer iptables pour rediriger les requêtes http vers le port de squid.
Merci pour ton conseil damien05. |
|
|
  |
|
_ToM_
Incollable du forum


 Sexe: 
Messages: 1131
Localisation: Fresnes
|
Posté le:
Mer 20 Mai 2009 - 22:07 |
  |
goyane a écrit: |
damien05 a écrit: |
le squid rend le transparent sur le réseaux |
Ca m'intéresse ça, comment faire pour le rendre transparent? Je le mets en passerelle par défaut pour les clients???
Edit: j'ai trouvé:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
Configurer iptables pour rediriger les requêtes http vers le port de squid.
Merci pour ton conseil damien05. |
En effet, il faut que tu rediriges les paquets du port 80 sur le port utilisé par le proxy. Après, il suffit de rajouter le mot "transparent" dans le fichier de configuration de Squid. Donc, quel que soit la configuration du proxy dans le navigateur web, toutes les requêtes passeront par le port du proxy.
En revanche fait attention, ce système de proxy transparent ne marche pas avec le système de login/mot de passe. |
|
|
  |
|
goyane
Forumeur occasionnel


Messages: 42
|
Posté le:
Mer 20 Mai 2009 - 22:54 |
  |
ah merci de me prevenir ca me permettra de pas me prendre la tete pendant des heures. |
|
|
  |
|
damien05
Newbiiiie

Messages: 13
|
Posté le:
Jeu 21 Mai 2009 - 13:08 |
  |
Sinon le squid tu le met sur un bsd et ta redirection tu la fin avec PF
Plus simple d'utilisation, logiciel éxotique compétence éxotique ca plait au jury, cela démontre un travail personnel important, et de plus il n'y connaissent absolument rien à bsd :
la redirection a cette tête la
$ext_if="eth0"
rdr pass on $ext_if inet proto tcp from any to $ext_if port http -> $ext_if port 3128
tu montre ça au jury il vont pas comprendre pourquoi il n'ya pas de prerouting de postrouting blablabla
ca peut t'aider |
|
|
  |
|
|