Re: apt-get port udp/tcp

2005-02-21 Par sujet J.Pierre Pourrez
Le Mon, 21 Feb 2005 10:49:11 +0100, SOUBIE Sebastien a écrit :

> En fait je n'ai pas de proxy sur le fw car je n'ai pas besoins de plus de
> cache que ca, mais je pense que je vais trouver une solution ce soir, j'y
> jete un oeil.

Dans ce cas, le plus simple est d'utiliser le protocole HTTP qui ne
n'oblige pas à modifier ton fw, si bien sûr l'accès à Internet est
permis aux surfeurs.
Le protocole FTP est bien plus compliqué que celui-là.

Si tu as plusieurs postes sous Debian sur ton réseau local, jette un oeil
à apt-proxy.

A+++
Jean-Pierre



-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: apt-get port udp/tcp

2005-02-21 Par sujet SOUBIE Sebastien
En fait je n'ai pas de proxy sur le fw car je n'ai pas besoins de plus de
cache que ca, mais je pense que je vais trouver une solution ce soir, j'y
jete un oeil.


> Le lundi 21 février 2005 à 09:33 +0100, Marc Perrudin a écrit :
>
>> >Ce que je cherche c'est le port de connexion de la commande apt-get
>> >
>> >
>> >
>> >
>> Si tu utilise des mirroirs en ftp, tu dois ouvrir le ftp passif, cad
>> autoriser les ports non priviligiés (1024:65536) pour la connexion
>> data  en plus du port 21.
>
> hmm c'est un poil dangeureux d'ouvrir des ports comme ça, mieux vaut
> utiliser les modules ip_conntrack et ip_conntrack_ftp qui servent à
> faire le suivi des connexions et qui ouvrent les ports au besoin, il
> faut coupler à ça les "state" de connexion (state: NEW, ESTABLISHED,
> RELATED etc...) dans les règles de filtrage.
>
> Sinon si tu as un proxy sur ton FW, un petit
>
> export http_proxy="http://IP_FW:N°port";
>
> et c'est encore mieux quand tu as un proxy transparent mais bon là il
> faut ouvrir un autre thread ;-)
>
>
> --
> --
>
> Laurent Oliva
>
> CNRS BEST - DSI Meudon
>
> 01-45-07-52-90
>
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
>
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]


-- 
Soubie Sébastien
Technicien  ITRF
IUT Angoulême
Département GEII
LD: 05.45.67.32.24
Poste 1208



-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: apt-get port udp/tcp

2005-02-21 Par sujet Laurent Oliva
Le lundi 21 février 2005 à 09:33 +0100, Marc Perrudin a écrit :

> >Ce que je cherche c'est le port de connexion de la commande apt-get
> >
> >
> >  
> >
> Si tu utilise des mirroirs en ftp, tu dois ouvrir le ftp passif, cad 
> autoriser les ports non priviligiés (1024:65536) pour la connexion data 
> en plus du port 21.

hmm c'est un poil dangeureux d'ouvrir des ports comme ça, mieux vaut
utiliser les modules ip_conntrack et ip_conntrack_ftp qui servent à
faire le suivi des connexions et qui ouvrent les ports au besoin, il
faut coupler à ça les "state" de connexion (state: NEW, ESTABLISHED,
RELATED etc...) dans les règles de filtrage.

Sinon si tu as un proxy sur ton FW, un petit 

export http_proxy="http://IP_FW:N°port";

et c'est encore mieux quand tu as un proxy transparent mais bon là il
faut ouvrir un autre thread ;-)


-- 
--

Laurent Oliva

CNRS BEST - DSI Meudon 

01-45-07-52-90



-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: apt-get port udp/tcp

2005-02-21 Par sujet Marc Perrudin
SOUBIE Sebastien a écrit :
je pense que je me suis mal fait comprendre dans mon problème.
Sur mon FW j'autorise mon réseau à sortir en 80, 21, 22, etc..., mais je
pense aussi que la commande apt-get utilise un port spécifique différent
du 80 ou 21 pour se connecter au site décrit dans le sources.list.
Ce que je cherche c'est le port de connexion de la commande apt-get
 

Si tu utilise des mirroirs en ftp, tu dois ouvrir le ftp passif, cad 
autoriser les ports non priviligiés (1024:65536) pour la connexion data 
en plus du port 21.

Sun, 20 Feb 2005 21:00:48 +0100, Julien Valroff a écrit :
   

Le dimanche 20 février 2005 à 20:52 +0100, SOUBIE Sebastien a écrit :
 

Bonjour @ tous,
je fais appel à la liste car j'ai un petit problème qui je pense a
   

déjà été rencontrer mais je n'arrive quand même pas à le résoudre
même en cherchant dans les listes.
 

Bref je ne peux pas utiliser la commande apt-get à travers mon
   

firewall car j'ignore le port de connexion afin d'ajouter une règle
pour ça dans ma configuration;
 

merci d'avance à tous ceux qui auront une réponse pour moi
   

En général, les protocoles http et/ou ftp sont utilisés. Regarde dans
ton fichier /etc/apt/sources.list pour savoir lequel des deux tu as
choisis lors de l'installation (lignes commençant par http:// ou
ftp://) Tout simplement ;-)
 

Effectivement, la plupart des sites sont accessibles à la fois en http
et en ftp.
Sinon, puisque tu sembles avoir la main sur le pare-feu, pourquoi ne pas
permettre le ftp ? (au moins pendant l'utilisation d'apt)
--
Sylvain Sauvage
   


 


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


Re: apt-get port udp/tcp

2005-02-20 Par sujet J.Pierre Pourrez
Le Sun, 20 Feb 2005 21:46:53 +0100, SOUBIE Sebastien a écrit :

> je pense que je me suis mal fait comprendre dans mon problème.
> Sur mon FW j'autorise mon réseau à sortir en 80, 21, 22, etc..., mais je
> pense aussi que la commande apt-get utilise un port spécifique différent
> du 80 ou 21 pour se connecter au site décrit dans le sources.list.
> 
> Ce que je cherche c'est le port de connexion de la commande apt-get

apt-get n'utilise aucun port particulier.
Pour tester ton poste, utilise Mozilla ou wget.
Si ça bloque, ton Fw est mal configuré.

Cordialement
Jean-PIerre


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: apt-get port udp/tcp

2005-02-20 Par sujet SOUBIE Sebastien
je pense que je me suis mal fait comprendre dans mon problème.
Sur mon FW j'autorise mon réseau à sortir en 80, 21, 22, etc..., mais je
pense aussi que la commande apt-get utilise un port spécifique différent
du 80 ou 21 pour se connecter au site décrit dans le sources.list.

Ce que je cherche c'est le port de connexion de la commande apt-get


> Sun, 20 Feb 2005 21:00:48 +0100, Julien Valroff a écrit :
>> Le dimanche 20 février 2005 à 20:52 +0100, SOUBIE Sebastien a écrit :
>> > Bonjour @ tous,
>> >
>> > je fais appel à la liste car j'ai un petit problème qui je pense a
>> déjà été rencontrer mais je n'arrive quand même pas à le résoudre
>> même en cherchant dans les listes.
>> >
>> > Bref je ne peux pas utiliser la commande apt-get à travers mon
>> firewall car j'ignore le port de connexion afin d'ajouter une règle
>> pour ça dans ma configuration;
>> >
>> > merci d'avance à tous ceux qui auront une réponse pour moi
>>
>> En général, les protocoles http et/ou ftp sont utilisés. Regarde dans
>> ton fichier /etc/apt/sources.list pour savoir lequel des deux tu as
>> choisis lors de l'installation (lignes commençant par http:// ou
>> ftp://) Tout simplement ;-)
>
> Effectivement, la plupart des sites sont accessibles à la fois en http
> et en ftp.
>
> Sinon, puisque tu sembles avoir la main sur le pare-feu, pourquoi ne pas
> permettre le ftp ? (au moins pendant l'utilisation d'apt)
>
> --
> Sylvain Sauvage


-- 
Soubie Sébastien
Technicien  ITRF
IUT Angoulême
Département GEII
LD: 05.45.67.32.24
Poste 1208



-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: apt-get port udp/tcp

2005-02-20 Par sujet Sylvain Sauvage
Sun, 20 Feb 2005 21:00:48 +0100, Julien Valroff a écrit :
> Le dimanche 20 février 2005 à 20:52 +0100, SOUBIE Sebastien a écrit :
> > Bonjour @ tous,
> > 
> > je fais appel à la liste car j'ai un petit problème qui je pense a
> > déjà été rencontrer mais je n'arrive quand même pas à le résoudre même
> > en cherchant dans les listes.
> > 
> > Bref je ne peux pas utiliser la commande apt-get à travers mon
> > firewall car j'ignore le port de connexion afin d'ajouter une règle
> > pour ça dans ma configuration;
> > 
> > merci d'avance à tous ceux qui auront une réponse pour moi
> 
> En général, les protocoles http et/ou ftp sont utilisés. Regarde dans
> ton fichier /etc/apt/sources.list pour savoir lequel des deux tu as
> choisis lors de l'installation (lignes commençant par http:// ou ftp://)
> Tout simplement ;-)

Effectivement, la plupart des sites sont accessibles à la fois en http et
en ftp.

Sinon, puisque tu sembles avoir la main sur le pare-feu, pourquoi ne pas
permettre le ftp ? (au moins pendant l'utilisation d'apt)

-- 
Sylvain Sauvage



Re: apt-get port udp/tcp

2005-02-20 Par sujet Julien Valroff
Le dimanche 20 février 2005 à 20:52 +0100, SOUBIE Sebastien a écrit :
> Bonjour @ tous,
> 
> je fais appel à la liste car j'ai un petit problème qui je pense a déjà
> été rencontrer mais je n'arrive quand même pas à le résoudre même en
> cherchant dans les listes.
> 
> Bref je ne peux pas utiliser la commande apt-get à travers mon firewall
> car j'ignore le port de connexion afin d'ajouter une règle pour ça dans ma
> configuration;
> 
> merci d'avance à tous ceux qui auront une réponse pour moi

En général, les protocoles http et/ou ftp sont utilisés. Regarde dans
ton fichier /etc/apt/sources.list pour savoir lequel des deux tu as
choisis lors de l'installation (lignes commençant par http:// ou ftp://)
Tout simplement ;-)

@++
Julien


signature.asc
Description: Ceci est une partie de message	=?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=


apt-get port udp/tcp

2005-02-20 Par sujet SOUBIE Sebastien

Bonjour @ tous,

je fais appel à la liste car j'ai un petit problème qui je pense a déjà
été rencontrer mais je n'arrive quand même pas à le résoudre même en
cherchant dans les listes.

Bref je ne peux pas utiliser la commande apt-get à travers mon firewall
car j'ignore le port de connexion afin d'ajouter une règle pour ça dans ma
configuration;

merci d'avance à tous ceux qui auront une réponse pour moi



-- 
Soubie Sébastien
Technicien  ITRF
IUT Angoulême
Département GEII
LD: 05.45.67.32.24
Poste 1208



-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]