normalement , l'admin qui gere le proxy doit avoir prevu le coup
le cas contraire n as pas ete aborde:
apt-get marche parce qu il est concu pour pouvoir utiliser un proxy: apt-get a beau etre une apli CLi, c est un pragramme qui ne communique qu en utilisant le protocol HTTP ... donc le proxy est content; pour le proxy, apt est un navigateur, et le server debian un server web.
Le ntp n est pas du http, donc ne peut pas passer, enfin pas directement. Si tu as un Linux dedans, et un dehars, alors c est possible de contourner: http-tunnel.
tu cre un server http-tunnel sur ton adsl, et tu lance un client sur ta box derriere le proxy. Le client est concu pour causer http avec le proxy, car tout sera encapsule dans du http. Proxy content = proxy sympa.
Par contre, le contenu du http, tu met ce que tu veux ... ca peut etre du html, une photo, ou .... du ssh :)
quand tu cre ton client et ton server, tu dois specifier des parametres de redirection: IP:port. Tout flux reseau rentrant dans un bout est envoye tel quel de l autre cote, mais a travers le proxy.
Le plus simple est que tu lance le server tunnel sur le port 80 de tan adsl ( pour etre sur que le proxy soit tres content, c est pas oblige, mais commence par ce qui est sur). tu redirige le server sur le port 22 local: le ssh. Tu lances le client qui se connecte au server, et ecoutes le 22 local ( local au client); tu lances un client ssh vers ta machine locale. Le tunnel ( client) prend la requette, et l envoi a travers le proxy au server, qui re transmet a sshd. Quand ca marche ( parce que ca DOIT marcher), tu as deux choix:
- tuer ssh et modifier les parametres du tunnel pour pointer vers un server nntp ( pas terrible)
- relancer le client ssh et activer un port forwarding ( beaucoup plus sur pour deboguer), et tu forward devinne quoi ... le 119 ( lis /etc/services ).
Enfin entraines toi bien a lancer les deux tunnels ( http et ssh) chez toi pendant quelques heures avant de tenter la mise en prod ...
[^] # Re: admin
Posté par doublehp . En réponse au message NTPdate derrière un proxy. Évalué à 1.
le cas contraire n as pas ete aborde:
apt-get marche parce qu il est concu pour pouvoir utiliser un proxy: apt-get a beau etre une apli CLi, c est un pragramme qui ne communique qu en utilisant le protocol HTTP ... donc le proxy est content; pour le proxy, apt est un navigateur, et le server debian un server web.
Le ntp n est pas du http, donc ne peut pas passer, enfin pas directement. Si tu as un Linux dedans, et un dehars, alors c est possible de contourner: http-tunnel.
tu cre un server http-tunnel sur ton adsl, et tu lance un client sur ta box derriere le proxy. Le client est concu pour causer http avec le proxy, car tout sera encapsule dans du http. Proxy content = proxy sympa.
Par contre, le contenu du http, tu met ce que tu veux ... ca peut etre du html, une photo, ou .... du ssh :)
quand tu cre ton client et ton server, tu dois specifier des parametres de redirection: IP:port. Tout flux reseau rentrant dans un bout est envoye tel quel de l autre cote, mais a travers le proxy.
Le plus simple est que tu lance le server tunnel sur le port 80 de tan adsl ( pour etre sur que le proxy soit tres content, c est pas oblige, mais commence par ce qui est sur). tu redirige le server sur le port 22 local: le ssh. Tu lances le client qui se connecte au server, et ecoutes le 22 local ( local au client); tu lances un client ssh vers ta machine locale. Le tunnel ( client) prend la requette, et l envoi a travers le proxy au server, qui re transmet a sshd. Quand ca marche ( parce que ca DOIT marcher), tu as deux choix:
- tuer ssh et modifier les parametres du tunnel pour pointer vers un server nntp ( pas terrible)
- relancer le client ssh et activer un port forwarding ( beaucoup plus sur pour deboguer), et tu forward devinne quoi ... le 119 ( lis /etc/services ).
Enfin entraines toi bien a lancer les deux tunnels ( http et ssh) chez toi pendant quelques heures avant de tenter la mise en prod ...