/srv/irclogs.ubuntu.com/2013/03/11/#ubuntu-cm.txt

indy21hi.07:52
ongolaBoyhello08:07
* indy21 cherche a deployer sur squid en CT sur openvz sans parefeu et sans vlan. possible?15:45
ongolaBoyindy21: hum... pas évident d'utiliser squid en dehors de ta passerelle16:02
ongolaBoyc'est l'un de mes soucis actuels d'aileurs :)16:03
ongolaBoydéjà tout dépend de ta config réseau16:03
indy21ongolaBoy:elle est assez simple.16:03
ongolaBoyet il faut jouer avec les règle de redirection (+ un peu de routage parfois) sur la passerelle16:03
indy21ma passerelle se limite pour l'instant a un routeur adsl tp-link16:04
indy21donc la notion de routage est assez limitée pour lui.16:07
ongolaBoysi tu n'as pas bcp de poste, tu vas configurer manuellement le proxy dans les navigateurs16:13
ongolaBoysinon tu feras une redirection transparente du port 80 vers la machine:port correspondante16:14
ongolaBoydans squid2 c'est http_port adress.ip.:portEcoute transparent16:14
ongolaBoydans squid3 c'est http_port adress.ip.:portEcoute interception16:14
ongolaBoy*mais* faudra rajouter une règle sur la passerelle qui va modifier certains paquets16:15
ongolaBoyhttp://paste.ubuntu.com/5605185/16:20
ongolaBoyc'est un exemple .ca fonctionnera *mais* il résultera une erreur dans squid :( ..16:21
ongolaBoybref.. c un peu là où moi même j'en suis16:21
ariabbasiptables -A FORWARD -d 41.67.236.40 -p tcp --dport 80 -j ACCEPT16:41
ariabbasiptables -A FORWARD -s 41.67.236.40 -p tcp --sport 80 -j ACCEPT16:41
ariabbas:( Mrd16:41
ariabbasne considerez pas les règles iptables ci dessus16:42
ariabbasjuste une maladresse16:42
ariabbas:)16:42
* indy21 vien de rendre compte qu'il y avait la variable pour le RPV. :)16:43
ariabbasSVP testez moi ce lien http://courriel.univ-ndere.cm16:44
indy21ariabbas: ca redirige vers le https16:45
indy21et le certificat n'est pas signé16:45
ariabbasok16:46
ariabbasmerci indy2116:46
ariabbasnous avons demandez à un Certificat à l'ANTIC16:47
ariabbasdepuis16:47
ariabbasmais sans succès16:47
ariabbaset donc j'ai décider de faire un auto signé en attendant qu'il reponde :P16:47
ongolaBoyariabbas: il faut vous adresser à un autre FAI si possible16:49
indy21ongolaBoy: est ce que ariabbas ne peut pas utiliser les certificats de CAcert.org ?16:58
ariabbasindy21: si j ai bonne memoire pour les certificat CAcert.org il faut encore configurer le navigateur ? :( :-(17:04
indy21ariabbas: non non tu peu le configurer pour utiliser directement dans apache217:04
* indy21 est entrain de googler "cacert+apache2"17:05
ariabbasok17:05
ariabbasmais sauf que normalement c'est l ANTIC qui doit fournir le certificat a l univ-ndere17:06
ariabbassa fait plus serieux17:06
ariabbasmais helas il ne reagissent pas17:06
ariabbasbon je bouge @+17:07

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!