El 23 d’octubre de 2011 13:26, Ricardo <[email protected]> ha escrit: > Iep, molt bona feina. > > Viam, pregunta: continuara funcionant igualment el metode d'autenticacio > contra proxys actual??.
Si! però la idea es un dia o altre, espero que mes aviat que tard treure el sistema vell per sempre. De moment no hi pensem en això, provem la nova versió, pulim-la i quan estiguem segur de que funciona beja nirem pensant que fem amb el sistema vell. > Per altre banda als proxys no federats es necessari fer aquesta > nodificacio???. Vaig observar que el guifi-proxy3 el fa servir el squip per > tenir els usuaris, pero que posteriorment es poden definir quins poden > utilitzar el proxy. el paquet guifi-proxy3, esta pensat per fer-se servir amb la configuració que li has assignat a la web. Si és federat IN-OUT, acceptarà tots els usuaris i permetrà que els usuaris propis utilitzin altres proxis que permetin usuaris externs. Si és IN, acceptarà els usuaris propis i externs, però el usuaris propis no podran fer servir altres proxis. Si és OUT, acceptarà només als usuaris interns i permetrà que els usuaris facin servir altres proxis. Si no es ni IN ni OUT, només acceptarà usuaris propis i els usuaris propis no podran fer servir altres proxis. Mira't a la web del teu proxi com esta configurat, i sabras que és el que farà el proxi. sobre si un proxi no federat cal que tingui el guifi-proxy3? doncs això va a gust de cadascú, si et vols estalviar el fet d'entrar a maneta els usuaris acceptats i vols que es faci des de la web, doncs et fa falta. > Una ultima pregunta, de cara a l'usuari (el que no te ni idea) es un proces > totalment transparent??. l'usuari farà com sempre, posa a la cofiguració del seu navegador la ip del proxi i port, no canvia res. A que et refereixes amb transparent? > I una ultima pregunta i no us pregunto mes coses, que ja hem passo un pel > massa. Si no es pot arribar al servidor LDAP, que passa amb els usuaris de > proxy, queden sense poder usar-se els mateixos??, aixo pot passar per > problemas de connectivitat a internet o mil coses mes. > El paquet guifi-proxy3 , cada cop que el cron executa els seus scripts, comprova si els servidors ldap.guifi.net i ldap2.guifi.net estan actius, si el primer esta actiu, el tria, si no agafa l'altre. en una futura versió ja afegirem un parell de servers replica mes. ( ara el cron s'executa cada hora, com abans, això s'ha de corregir i posar-ho cada 5 o 10 minuts, ja ho farem) si no en troba cap, una de dues, o el servidor s'ha quedat sense i Internet o tots els servidors ldap han petat xD, que això pot arribar a passar, doncs si, però esperem que no passi, o si passa, que passi pocs cops :P ara el server ldap i ldap2 estan a telvent, pero s'ha de posar alguna altre replica a altres llocs. Lo important és no fer servir IP sense DNS, així si cau alguna maquina en algun lloc, canviant les DNS és suficient per restablir el servei. Ara el procés esta en proves, als servidors LDAP, dubto que canviem res mes de configuració, però als proxis potser si, depèn de les proves. Total que fins que no s'hagi provat una mica mes i estiguin disponibles altres repliques fora de telvent per assegurar una alta disponibilitat, no podrem dir que esta en "producció". > Salutacions > > > Ricardo > > > > 2011/10/23 Miquel Martos <[email protected]> >> >> Molt bones! >> Ja esta apunt per provar el nou paquet .deb per proxis tipus debian ( >> el nou guinux ;). >> Aquest nou paquet canvia el mètode que feia servir el servidor proxi >> per validar els nostres usuaris, ara es fa de manera més segura i >> eficient, pel que fa a la sobrecarrega del servidor principal de >> guifi.net. >> L' Antonio Garcia de castelló, s'ha currat tota la part del servidor/s >> ldap, fent la conversió d'usuaris, l'actualització i les repliques. >> En Pere cases ha empaquetat de nou el paquet guifi-proxy3 perquè faci >> servir la nova configuració i nous servidors. >> >> Pels que ho volgueu provar des de ja: >> http://repo.vic.guifi.net/debian/guifi-testing/guifi-proxy3_1.1.11_all.deb >> Estaria be que el proveu i comenteu si us funciona correctament o si >> detecteu algun problema o creieu que es podria millorar. >> Tot i que aquest paquet es pot instal·lar sobre una versió vella, >> recomano que elimineu l'antic paquet guifi-proxy3 abans. >> sudo apt-get remove --purge guifi-proxy3 >> sudo dpkg - i guifi-proxy3_1.1.11_all.deb >> >> si pel que sigui no us funciona, torneu-lo a eliminar , i instal·leu >> la versió antiga/actual: >> http://repo.vic.guifi.net/debian/guifi/guifi-proxy3_0.0.1-2_all.deb >> >> >> Per altre banda, s'ha millorat el tema del repositori dels paquets, >> ara els paquets estan firmats per els desenvolupadors i el repositori >> també, així quan hi hagi actualitzacions no us sortira el missatge del >> que el paquet no es pot validar. >> per fer-lo servir només heu de modificar si ja teníeu el repositori >> afegit o afegir aquesta línia al fitxer /etc/apt/sources.list >> >> deb http://repo.vic.guifi.net/debian guifi/ >> >> com que el repositori esta firmat, s'ha d'introduïr la clau publica el >> primer cop que ho feu servir, per fer-ho heu d'executar aquesta >> comanda: >> sudo apt-key adv --keyserver pgp.mit.edu --recv-keys 2E484DAB >> m'he adonat que alguns cops aquest "keyserver" no respon, per lo que >> si us dona algun error, proveu amb aquest altre: >> sudo apt-key adv --keyserver pgp.rediris.es --recv-keys 2E484DAB >> >> executar: >> sudo apt-get update >> i ja podreu instalar els paquets del nou repositori. >> >> Hem creat una nova branca per els paquets en desenvolupament, com ara >> el paquet guifi-proxy3, per fer-la servir, cal posar aquesta línia: >> deb http://repo.vic.guifi.net/debian guifi-testing/ >> al fitxer /etc/apt/sources.list >> >> >> -- >> Miquel Martos >> _______________________________________________ >> guifi-usuaris mailing list >> [email protected] >> https://lists.guifi.net/listinfo/guifi-usuaris > > > > -- > Miembro de Hospitaletwireless y Guifi.net - Barcelones > http://www.hospitaletwireless.org > http://guifi.net/ca/barcelones > http://guifi.net/ca/hospitalet > > _______________________________________________ > guifi-usuaris mailing list > [email protected] > https://lists.guifi.net/listinfo/guifi-usuaris > > -- Miquel Martos _______________________________________________ guifi-usuaris mailing list [email protected] https://lists.guifi.net/listinfo/guifi-usuaris
