Comme le titre l'indique je cherche à mettre en place un proxy mais le contexte est un peu particulier je pense et je n'arrive pas le mettre en place.
Je possède un serveur de virtualisation. Parmi les VMs j'ai un serveur DHCP/DNS, plusieurs VMs de travailles et une VM qui va servir de serveur proxy.
En fait j'aimerai que certaines (pas toutes) des VMs passent pas ce fameux serveur proxy. Si possible les rentrer à la main c'est très bien style adresse MAC ou une IP statique peut faire l'affaire. Sans authentification.
De plus je veux que ce serveur proxy écoute donc les VMs qui doivent l'utiliser mais j'aimerais que lui même sorte sur un proxy avec authentification !
Pour ce qui est de la sortie sur mon proxy authentifié aucun problème avec Proxifier. Mais c'est au moment de rediriger le flux des VMs que je bloque.
Si quelqu'un peut m'indiquer des pistes à suivre ou simplement une solution déjà existante ?
VMs : 1 serveur DHCP/DNS pour ton LAN et plusieurs stations de travail
Routeur : c'est le système qui va se charger de rediriger les machines de ton LAN vers le Proxy
Proxy : fait sortir les machines de ton LAN vers l’extérieur en masquant leur IPs privés
---
Si c'est bien le cas, voici une possibilité ...
Pour les VMs :
configurer ton serveur DHCP/DNS pour indiquer comme gateway l'adresse IP du Routeur
configurer les VMs en DHCP
Pour le Routeur :
il faut deux interfaces réseaux ("réelle" ou virtuelle)
tu configures le routage et le NAT pour envoyer les flux réseaux des VMs vers le proxy (par exemple avec iptables)
Pour le proxy :
il faut deux interfaces réseaux ("réelle" ou virtuelle)
tu configure ton proxy Proxyfier
---
Dans les faits tu peux mettre en place tes services DHCP/DNS sur ton routeur afin de simplifier l'architecture et la configuration. Tu pourrais même tout mettre sur le proxy ... Du coup tu aurais :
× Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
× Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
GNU/Linux SysAdmin - un blog sur les lignes de commande GNU/Linux (mikael-flora.fr)