Gracies Miquel per els aclariments. Com els dos proxys d'Hospitalet (un es el de Paco federat i sense acces per a mi) i l'altre no es federat (nomes us privat de l'associacio) de moment no trobo interesant fer el canvi a LDAP.
En quant a lo de transparent hem referia si l'usuari novell tenia que fer alguna modificacio a configuracions de programari al connectar-se a un proxy. Gracies de nou company. Salutacions Ricardo 2011/10/23 Miquel Martos <[email protected]> > El 23 d’octubre de 2011 13:26, Ricardo <[email protected]> ha escrit: > > Iep, molt bona feina. > > > > Viam, pregunta: continuara funcionant igualment el metode d'autenticacio > > contra proxys actual??. > > Si! però la idea es un dia o altre, espero que mes aviat que tard > treure el sistema vell per sempre. > De moment no hi pensem en això, provem la nova versió, pulim-la i quan > estiguem segur de que funciona beja nirem pensant que fem amb el > sistema vell. > > > Per altre banda als proxys no federats es necessari fer aquesta > > nodificacio???. Vaig observar que el guifi-proxy3 el fa servir el squip > per > > tenir els usuaris, pero que posteriorment es poden definir quins poden > > utilitzar el proxy. > > el paquet guifi-proxy3, esta pensat per fer-se servir amb la > configuració que li has assignat a la web. > Si és federat IN-OUT, acceptarà tots els usuaris i permetrà que els > usuaris propis utilitzin altres proxis que permetin usuaris externs. > Si és IN, acceptarà els usuaris propis i externs, però el usuaris > propis no podran fer servir altres proxis. > Si és OUT, acceptarà només als usuaris interns i permetrà que els > usuaris facin servir altres proxis. > Si no es ni IN ni OUT, només acceptarà usuaris propis i els usuaris > propis no podran fer servir altres proxis. > Mira't a la web del teu proxi com esta configurat, i sabras que és el > que farà el proxi. > sobre si un proxi no federat cal que tingui el guifi-proxy3? doncs > això va a gust de cadascú, si et vols estalviar el fet d'entrar a > maneta els usuaris acceptats i vols que es faci des de la web, doncs > et fa falta. > > > Una ultima pregunta, de cara a l'usuari (el que no te ni idea) es un > proces > > totalment transparent??. > l'usuari farà com sempre, posa a la cofiguració del seu navegador la > ip del proxi i port, no canvia res. A que et refereixes amb > transparent? > > > I una ultima pregunta i no us pregunto mes coses, que ja hem passo un pel > > massa. Si no es pot arribar al servidor LDAP, que passa amb els usuaris > de > > proxy, queden sense poder usar-se els mateixos??, aixo pot passar per > > problemas de connectivitat a internet o mil coses mes. > > > > El paquet guifi-proxy3 , cada cop que el cron executa els seus > scripts, comprova si els servidors ldap.guifi.net i ldap2.guifi.net > estan actius, si el primer esta actiu, el tria, si no agafa l'altre. > en una futura versió ja afegirem un parell de servers replica mes. ( > ara el cron s'executa cada hora, com abans, això s'ha de corregir i > posar-ho cada 5 o 10 minuts, ja ho farem) > si no en troba cap, una de dues, o el servidor s'ha quedat sense i > Internet o tots els servidors ldap han petat xD, que això pot arribar > a passar, doncs si, però esperem que no passi, o si passa, que passi > pocs cops :P > > ara el server ldap i ldap2 estan a telvent, pero s'ha de posar alguna > altre replica a altres llocs. Lo important és no fer servir IP sense > DNS, així si cau alguna maquina en algun lloc, canviant les DNS és > suficient per restablir el servei. > > Ara el procés esta en proves, als servidors LDAP, dubto que canviem > res mes de configuració, però als proxis potser si, depèn de les > proves. Total que fins que no s'hagi provat una mica mes i estiguin > disponibles altres repliques fora de telvent per assegurar una alta > disponibilitat, no podrem dir que esta en "producció". > > > Salutacions > > > > > > Ricardo > > > > > > > > 2011/10/23 Miquel Martos <[email protected]> > >> > >> Molt bones! > >> Ja esta apunt per provar el nou paquet .deb per proxis tipus debian ( > >> el nou guinux ;). > >> Aquest nou paquet canvia el mètode que feia servir el servidor proxi > >> per validar els nostres usuaris, ara es fa de manera més segura i > >> eficient, pel que fa a la sobrecarrega del servidor principal de > >> guifi.net. > >> L' Antonio Garcia de castelló, s'ha currat tota la part del servidor/s > >> ldap, fent la conversió d'usuaris, l'actualització i les repliques. > >> En Pere cases ha empaquetat de nou el paquet guifi-proxy3 perquè faci > >> servir la nova configuració i nous servidors. > >> > >> Pels que ho volgueu provar des de ja: > >> > http://repo.vic.guifi.net/debian/guifi-testing/guifi-proxy3_1.1.11_all.deb > >> Estaria be que el proveu i comenteu si us funciona correctament o si > >> detecteu algun problema o creieu que es podria millorar. > >> Tot i que aquest paquet es pot instal·lar sobre una versió vella, > >> recomano que elimineu l'antic paquet guifi-proxy3 abans. > >> sudo apt-get remove --purge guifi-proxy3 > >> sudo dpkg - i guifi-proxy3_1.1.11_all.deb > >> > >> si pel que sigui no us funciona, torneu-lo a eliminar , i instal·leu > >> la versió antiga/actual: > >> http://repo.vic.guifi.net/debian/guifi/guifi-proxy3_0.0.1-2_all.deb > >> > >> > >> Per altre banda, s'ha millorat el tema del repositori dels paquets, > >> ara els paquets estan firmats per els desenvolupadors i el repositori > >> també, així quan hi hagi actualitzacions no us sortira el missatge del > >> que el paquet no es pot validar. > >> per fer-lo servir només heu de modificar si ja teníeu el repositori > >> afegit o afegir aquesta línia al fitxer /etc/apt/sources.list > >> > >> deb http://repo.vic.guifi.net/debian guifi/ > >> > >> com que el repositori esta firmat, s'ha d'introduïr la clau publica el > >> primer cop que ho feu servir, per fer-ho heu d'executar aquesta > >> comanda: > >> sudo apt-key adv --keyserver pgp.mit.edu --recv-keys 2E484DAB > >> m'he adonat que alguns cops aquest "keyserver" no respon, per lo que > >> si us dona algun error, proveu amb aquest altre: > >> sudo apt-key adv --keyserver pgp.rediris.es --recv-keys 2E484DAB > >> > >> executar: > >> sudo apt-get update > >> i ja podreu instalar els paquets del nou repositori. > >> > >> Hem creat una nova branca per els paquets en desenvolupament, com ara > >> el paquet guifi-proxy3, per fer-la servir, cal posar aquesta línia: > >> deb http://repo.vic.guifi.net/debian guifi-testing/ > >> al fitxer /etc/apt/sources.list > >> > >> > >> -- > >> Miquel Martos > >> _______________________________________________ > >> guifi-usuaris mailing list > >> [email protected] > >> https://lists.guifi.net/listinfo/guifi-usuaris > > > > > > > > -- > > Miembro de Hospitaletwireless y Guifi.net - Barcelones > > http://www.hospitaletwireless.org > > http://guifi.net/ca/barcelones > > http://guifi.net/ca/hospitalet > > > > _______________________________________________ > > guifi-usuaris mailing list > > [email protected] > > https://lists.guifi.net/listinfo/guifi-usuaris > > > > > > > > -- > Miquel Martos > _______________________________________________ > guifi-usuaris mailing list > [email protected] > https://lists.guifi.net/listinfo/guifi-usuaris > -- Miembro de Hospitaletwireless y Guifi.net - Barcelones http://www.hospitaletwireless.org http://guifi.net/ca/barcelones http://guifi.net/ca/hospitalet
_______________________________________________ guifi-usuaris mailing list [email protected] https://lists.guifi.net/listinfo/guifi-usuaris
