FIREWALL

Modification host SQUID

Se connecter au serveur squid :

Une fois connecté modifier le fichier contenant les host server

sudo su
nano /etc/squid/host_list/GRP_Linux_Servers

hostlist.PNG

Ajouter ensuite l'@IP comme ci-dessous dans le fichier

host ip.PNG

une fois le fichier quitter et enregistrer , exécuter la commande suivante :

squid -k reconfigure

reconfigure.PNG

Vous verrez la liste des ip apparaître comme suivant

application.PNG

Tester si le serveur peut maintenant passer à travers le proxy.

Modification Url Squid

Se connecter au serveur squid :

 

Une fois connecté modifier le fichier contenant les host server

 

sudo su
nano /etc/squid/White_liste/Update_Redhat_Centos

 

hostlist.PNG

Ajouter ensuite l'url comme ci-dessous dans le fichier

modification du fichier.PNG

une fois le fichier quitter et enregistrer , exécuter la commande suivante :

squid -k reconfigure

reconfigure.PNG

Vous verrez la liste des IP apparaître comme suivant

application.PNG

Tester si le serveur peut maintenant acceder à l'url.

Stormshield modification d'une règle

Se connecter au STORMSHIELD et aller dans POLITIQUE DE SECURITE

Politique de securite.PNG

Créer / chercher la règle à modifier dans la barre

Filtrage NAT.PNG

Sélectionner la règle à modifier et faire éditer 

Nous allons laisser passer le flux dans celle-ci, donc nous allons choisir PASSER dans actions

blocage ou passer.PNG

Ajoutons les machines/groupes sources 

source.PNG

 

Nous devons maintenant ajouter les machines de destination, faire AJOUTER et rentrer l'@IP ou le NOM déjà créé dans les OBJETS du Stormshield

editer la regle (ip_objet).PNG

Maintenant ajoutons le port que nous souhaitons laisser passer

port.PNG

SI VOTRE OBJET N'EST PAS EXISTANT CREER LE DEPUIS LES 2 PETITES BARRES DANS AJOUTER ET REMPLIR LA FENÊTRE CI DESSOUS

objet port.PNG

une fois celà fait, verifier que la règle est bien ON

on ou off.PNG

En faisant OK la fenêtre suivante apparaitra il ne vous reste plus qu'a activer celle-ci.

vx1k6VQSHbUw9y4i-4fduetb6tuegn70c-appliquer.png