Gracies Miquel per els aclariments.

Com els dos proxys d'Hospitalet (un es el de Paco federat i sense acces per
a mi) i l'altre no es federat (nomes us privat de l'associacio) de moment no
trobo interesant fer el canvi a LDAP.

En quant a lo de transparent hem referia si l'usuari novell tenia que fer
alguna modificacio a configuracions de programari al connectar-se a un
proxy.

Gracies de nou company.


Salutacions


Ricardo


2011/10/23 Miquel Martos <[email protected]>

> El 23 d’octubre de 2011 13:26, Ricardo <[email protected]> ha escrit:
> > Iep, molt bona feina.
> >
> > Viam, pregunta: continuara funcionant igualment el metode d'autenticacio
> > contra proxys actual??.
>
> Si! però la idea es un dia o altre, espero que mes aviat que tard
> treure el sistema vell per sempre.
> De moment no hi pensem en això, provem la nova versió, pulim-la i quan
> estiguem segur de que funciona beja nirem pensant que fem amb el
> sistema vell.
>
> > Per altre banda als proxys no federats es necessari fer aquesta
> > nodificacio???. Vaig observar que el guifi-proxy3 el fa servir el squip
> per
> > tenir els usuaris, pero que posteriorment es poden definir quins poden
> > utilitzar el proxy.
>
> el paquet guifi-proxy3, esta pensat per fer-se servir amb la
> configuració que li has assignat a la web.
> Si és federat IN-OUT, acceptarà tots els usuaris i permetrà que els
> usuaris propis utilitzin altres proxis que permetin usuaris externs.
> Si és IN, acceptarà els usuaris propis i externs, però el usuaris
> propis no podran fer servir altres proxis.
> Si és OUT, acceptarà només als usuaris interns i permetrà que els
> usuaris facin servir altres proxis.
> Si no es ni IN ni OUT, només acceptarà usuaris propis i els usuaris
> propis no podran fer servir altres proxis.
> Mira't a la web del teu proxi com esta configurat, i sabras que és el
> que farà el proxi.
> sobre si un proxi no federat cal que tingui el guifi-proxy3? doncs
> això va a gust de cadascú, si et vols estalviar el fet d'entrar a
> maneta els usuaris acceptats i vols que es faci des de la web, doncs
> et fa falta.
>
> > Una ultima pregunta, de cara a l'usuari (el que no te ni idea) es un
> proces
> > totalment transparent??.
> l'usuari farà com sempre, posa a la cofiguració del seu navegador la
> ip del proxi i port, no canvia res. A que et refereixes amb
> transparent?
>
> > I una ultima pregunta i no us pregunto mes coses, que ja hem passo un pel
> > massa. Si no es pot arribar al servidor LDAP, que passa amb els usuaris
> de
> > proxy, queden sense poder usar-se els mateixos??, aixo pot passar per
> > problemas de connectivitat a internet o mil coses mes.
> >
>
> El paquet guifi-proxy3 , cada cop que el cron executa els seus
> scripts, comprova si els servidors ldap.guifi.net i ldap2.guifi.net
> estan actius, si el primer esta actiu, el tria, si no agafa l'altre.
> en una futura versió ja afegirem un parell de servers replica mes. (
> ara el cron s'executa cada hora, com abans, això s'ha de corregir i
> posar-ho cada 5 o 10 minuts, ja ho farem)
> si no en troba cap, una de dues, o el servidor s'ha quedat sense i
> Internet o tots els servidors ldap han petat xD, que això pot arribar
> a passar, doncs si, però esperem que no passi, o si passa, que passi
> pocs cops :P
>
> ara el server ldap i ldap2 estan a telvent, pero s'ha de posar alguna
> altre replica a altres llocs. Lo important és no fer servir IP sense
> DNS, així si cau alguna maquina en algun lloc, canviant les DNS és
> suficient per restablir el servei.
>
> Ara el procés esta en proves, als servidors LDAP, dubto que canviem
> res mes de configuració, però als proxis potser si, depèn de les
> proves. Total que fins que no s'hagi provat una mica mes i estiguin
> disponibles altres repliques fora de telvent per assegurar una alta
> disponibilitat, no podrem dir que esta en "producció".
>
> > Salutacions
> >
> >
> > Ricardo
> >
> >
> >
> > 2011/10/23 Miquel Martos <[email protected]>
> >>
> >> Molt bones!
> >> Ja esta apunt per provar el nou paquet .deb per proxis tipus debian (
> >> el nou guinux ;).
> >> Aquest nou paquet canvia el mètode que feia servir el servidor proxi
> >> per validar els nostres usuaris, ara es fa de manera més segura i
> >> eficient, pel que fa a la sobrecarrega del servidor principal de
> >> guifi.net.
> >> L' Antonio Garcia de castelló, s'ha currat tota la part del servidor/s
> >> ldap, fent la conversió d'usuaris, l'actualització i les repliques.
> >> En Pere cases ha empaquetat de nou el paquet guifi-proxy3 perquè faci
> >> servir la nova configuració i nous servidors.
> >>
> >> Pels que ho volgueu provar des de ja:
> >>
> http://repo.vic.guifi.net/debian/guifi-testing/guifi-proxy3_1.1.11_all.deb
> >> Estaria be que el proveu i comenteu si us funciona correctament o si
> >> detecteu algun problema o creieu que es podria millorar.
> >> Tot i que aquest paquet es pot instal·lar sobre una versió vella,
> >> recomano que elimineu l'antic paquet guifi-proxy3 abans.
> >> sudo apt-get remove --purge guifi-proxy3
> >> sudo dpkg - i guifi-proxy3_1.1.11_all.deb
> >>
> >> si pel que sigui  no us funciona, torneu-lo a eliminar , i instal·leu
> >> la versió antiga/actual:
> >> http://repo.vic.guifi.net/debian/guifi/guifi-proxy3_0.0.1-2_all.deb
> >>
> >>
> >> Per altre banda, s'ha millorat el tema del repositori dels paquets,
> >> ara els paquets estan firmats per els desenvolupadors i el repositori
> >> també, així quan hi hagi actualitzacions no us sortira el missatge del
> >> que el paquet no es pot validar.
> >> per fer-lo servir només heu de modificar si ja teníeu el repositori
> >> afegit o afegir aquesta línia al fitxer /etc/apt/sources.list
> >>
> >> deb http://repo.vic.guifi.net/debian guifi/
> >>
> >> com que el repositori esta firmat, s'ha d'introduïr la clau publica el
> >> primer cop que ho feu servir, per fer-ho heu d'executar aquesta
> >> comanda:
> >> sudo apt-key adv --keyserver pgp.mit.edu --recv-keys 2E484DAB
> >> m'he adonat que alguns cops aquest "keyserver" no respon, per lo que
> >> si us dona algun error, proveu amb aquest altre:
> >> sudo apt-key adv --keyserver pgp.rediris.es --recv-keys 2E484DAB
> >>
> >> executar:
> >> sudo apt-get update
> >> i ja podreu instalar els paquets del nou repositori.
> >>
> >> Hem creat una nova branca per els paquets en desenvolupament, com ara
> >> el paquet guifi-proxy3, per fer-la servir, cal posar aquesta línia:
> >> deb http://repo.vic.guifi.net/debian guifi-testing/
> >> al fitxer /etc/apt/sources.list
> >>
> >>
> >> --
> >> Miquel Martos
> >> _______________________________________________
> >> guifi-usuaris mailing list
> >> [email protected]
> >> https://lists.guifi.net/listinfo/guifi-usuaris
> >
> >
> >
> > --
> > Miembro de Hospitaletwireless y Guifi.net - Barcelones
> > http://www.hospitaletwireless.org
> > http://guifi.net/ca/barcelones
> > http://guifi.net/ca/hospitalet
> >
> > _______________________________________________
> > guifi-usuaris mailing list
> > [email protected]
> > https://lists.guifi.net/listinfo/guifi-usuaris
> >
> >
>
>
>
> --
> Miquel Martos
> _______________________________________________
> guifi-usuaris mailing list
> [email protected]
> https://lists.guifi.net/listinfo/guifi-usuaris
>



-- 
Miembro de Hospitaletwireless y Guifi.net - Barcelones
http://www.hospitaletwireless.org
http://guifi.net/ca/barcelones
http://guifi.net/ca/hospitalet
_______________________________________________
guifi-usuaris mailing list
[email protected]
https://lists.guifi.net/listinfo/guifi-usuaris

Responder a