• [^] # Re: Merci !

    Posté par . En réponse au journal Ajouter un service sur le réseau façon Internet, « à l'ancienne ». Évalué à 10.

    Je vais le faire en plus court, pour montrer que ça n'est pas si difficile que ça. Il y a sûrement un manque d'intégration dans nos systèmes actuels, et c'est très triste vu l'ancienneté du protocole, mais ça se fait bien.

    Donc on ajoute une IP (la manière de le faire persister dépend du système, je te laisse voir) :

     ip -6 addr add 2001:db8:0:42::497 dev eth0
    

    Ajoute une entrée dans le DNS ; je n'ai jamais pratiqué, mais avec le standard "nsupdate" ça pourrait donner (non testé) :

     update add apt.example.com 86400 AAAA 2001:db8:0:42::497 | nsupdate
    

    Ajoute dans /etc/inetd.conf :

     apt.example.com:http stream tcp6 nowait approx /usr/sbin/tcpd /usr/sbin/approx
    

    Et déjà tu as le service qui tourne (après un "service openbsd-inetd reload"), mais non configuré. La conf je ne la répète pas, et pour du contrôle d'accès, dans /etc/hosts.allow :

     approx@apt.example.com: [2001:db8::]/48: ALLOW
     approx@apt.example.com: *: DENY
    

    Et c'est tout. Tu as tout ce qu'il faut depuis la conf réseau, DNS jusqu'au service, en trois lignes, avec du contrôle d'accès en deux lignes de plus. Sans aucune hypothèse autre qu'un réseau « Internet » sur un OS « Unix ».