<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.pc-kc.fr &#187; proxy</title>
	<atom:link href="http://www.pc-kc.fr/tag/proxy/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pc-kc.fr</link>
	<description>Le site pour garder le contact avec votre PC</description>
	<lastBuildDate>Tue, 07 Feb 2012 07:23:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Migration de Firefox vers Chrome, des années après sa sortie…</title>
		<link>http://michauko.org/blog/2011/08/22/migration-de-firefox-vers-chrome-des-annees-apres-sa-sortie/</link>
		<comments>http://michauko.org/blog/2011/08/22/migration-de-firefox-vers-chrome-des-annees-apres-sa-sortie/#comments</comments>
		<pubDate>Mon, 22 Aug 2011 15:41:28 +0000</pubDate>
		<dc:creator>michauko</dc:creator>
				<category><![CDATA[Chez les autres]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://michauko.org/blog/?p=1258</guid>
		<description><![CDATA[Et voilà, ce matin ça m&#8217;a pris comme une envie de&#8230; enfin, d&#8217;un coup. Firefox 6 m&#8217;ayant largement gonflé à mon retour de vacances, j&#8217;ai tenté la migration vers Chrome. Je consigne ici quelques remarques qui rassureront ceux qui hésitent depuis longtemps. Si à l&#8217;époque de la sortie de Chrome, il n&#8217;y avait rien pour [...]]]></description>
			<content:encoded><![CDATA[<p>Et voilà, ce matin ça m&#8217;a pris comme une envie de&#8230; enfin, d&#8217;un coup. Firefox 6 m&#8217;ayant largement gonflé à mon retour de vacances, j&#8217;ai tenté la migration vers Chrome. Je consigne ici quelques remarques qui rassureront ceux qui hésitent depuis longtemps. Si à l&#8217;époque de la sortie de Chrome, il n&#8217;y avait rien pour l&#8217;arranger, les choses ont changé depuis le temps.</p>
<p>Avant de migrer, il y a 2 questions à se poser (à mon avis) :<br />
- quel intérêt ? nouvelles fonctions ? plus beau ? aimer le changement ?<br />
- y&#8217;a-t-il toutes les fonctions / mes plugins ?</p>
<p>Pour la première question<span id="more-1258"></span>, entre le fait que Mozilla sorte ces dernières semaines une version plus vite que certains ne changent de slip et que la version 6 se viande trop souvent quoi que j&#8217;y fasse (réinstall, vider tout ce que tu peux, en version portable ou pas, sur différents OS, en supprimant des plugins&#8230;) et que la réputation de Chrome, pour la rapidité, semble faite, c&#8217;était l&#8217;occasion de tester. Restait donc à trouver les plugins &laquo;&nbsp;manquants&nbsp;&raquo; au logiciel de base, à coup sûr le genre FireGestures, TabMix Plus etc&#8230;</p>
<p><em>Je propose d&#8217;ailleurs à Mozilla de sauter tout de suite à la version &laquo;&nbsp;15 pro&nbsp;&raquo;. &laquo;&nbsp;firefox 15 pro&nbsp;&raquo;, ça serait tout de suite mieux que tous les autres logiciels, puisque le numéro est plus gros. Et c&#8217;est pro.<br />
</em></p>
<p>Bon allez, on abrège :</p>
<h1>Premiers pas</h1>
<h2>Reprise de données</h2>
<p>Mes données firefox sont synchronisées par le logiciel Firefox lui-même et j&#8217;utilise principalement (je vais pas m&#8217;étendre là-dessus) un firefox &#8211; 5, donc &#8211; portable (et crypté).<br />
Première mission : reprendre tout ça. Chrome reprend tout (mots de passe, historique etc) d&#8217;une version *installée* et *sans mot de passe principal*. J&#8217;ai donc dû installer un firefox &laquo;&nbsp;normalement&nbsp;&raquo;, écraser le contenu du profil vierge (sous Windows, dans <code>C:\Docs&#038;Settings\moi\Mozilla....\profile....\</code>) en faisant en plus sauter le mot de passe principal.<br />
La reprise fonctionne alors très bien.<br />
Penser à effacer cette copie de profile devenue inutile.</p>
<h2>Proxy</h2>
<p>Au boulot, il y a le proxy officiel, et mon proxy au bout d&#8217;un tunnel SSH. Dans les options de configuration, on s&#8217;aperçoit que Chrome ne propose que le proxy paramétré dans le système (IE) ! Sans blague ???? quel choix débile : si c&#8217;est sensé faciliter le fonctionnement pour un boulet lambda qui installe Chrome entreprise, bah il faut blâmer les administrateurs de ne pas l&#8217;autoriser avec packaging à la clef. Sinon, il faut les blâmer de laisser faire. Et dernier choix, le particulier qui utilise un proxy ??? ça devient rare, ou alors il est au courant. Il reprendra sa conf.<br />
Bref, devant ce merveilleux choix, Google m&#8217;expliqua que je devais mettre &#8211;proxy-server=mon.proxy:mon_port dans la ligne de commande. Pratique et hautement configurable. Enfin bon, ça me suffit et je suis sûr qu&#8217;il y a un plugin pour améliorer ça <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h2>Divers, impression, synchro multi-poste</h2>
<p>Bon ensuite c&#8217;est parti ça marche, je note rapidement 2 choses : on peut &laquo;&nbsp;épingler&nbsp;&raquo; les sites, comme dans les firefox récents et il y a une fonction pour imprimer sur une imprimante d&#8217;un autre PC avec Chrome. Il faudra que j&#8217;essaye ça : sortir un papier trouvé chez soi pour le boulot et réciproquement. Pourquoi pas.<br />
Les onglets épinglés reviennent lorsqu&#8217;on relance. Pas les autres. On peut faire ctrl-shift-T pour rappeler tous les onglets fermés, mais il va falloir vite trouver TabMix+ ou équivalent. Il faut dire que j&#8217;avais un peu ignoré l&#8217;option qui justement restaure les onglets après fermeture. Ca fait déjà une bonne partie de ce dont j&#8217;ai besoin dans TMP.<br />
Ayant un compte Google et utilisant un bon panel de leurs applications, la synchro de mes paramètres (mdp etc) est tombée sous le sens. Ca marche bien et chose terrible : en installant un chrome &laquo;&nbsp;normal&nbsp;&raquo; (pas portable) sur un autre PC à moi, la synchro aura même redescendu les plugins ! Pas mal.</p>
<p>Bon bah voilà, reste à affiner avec des plug-ins.<br />
Ah, et les raccourcis clavier sont les mêmes, globalement.</p>
<h1>Equivalence des plugins</h1>
<h2>FireGestures => <a href="https://chrome.google.com/webstore/detail/aeaoofnhgocdbnbeljkmbjdmhbcokfdb?hl=fr" title="Mouse Stroke" >Mouse Stroke</a></h2>
<p>Pareil, voire mieux (paramétrable par application ?)<br />
Les raccourcis de base sont les mêmes <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<h2><a href="https://chrome.google.com/webstore/detail/cfhdojbkjhnklbpkdaibdccddilifddb" title="AdBlock+" >Adblock+ => inchangé</a></h2>
<p>Ne pas confondre avec la palanquée d&#8217;autres outils qui ont presque la même icone.</p>
<h2>Fox To Phone => <a href="https://chrome.google.com/webstore/detail/oadboiipflhobonjjffjbfekfjcgkhco?hl=fr" title="Chrome To Phone" >Chrome To Phone</a></h2>
<p>Pareil. Je crois que le plugin vient de Chrome au départ, de toute manière.</p>
<h2><a href="http://www.garmin.com/products/communicator/" title="Garmin communicator => inchangé&nbsp;&raquo; target=&nbsp;&raquo;_blank&nbsp;&raquo;>Garmin Communicator => inchangé</a></h2>
<p>OK, ça semble être fonctionnel mais je n&#8217;ai pas mon GPS sur moi.</p>
<h2>gTranslate => <a href="https://chrome.google.com/webstore/detail/obgoiaeapddkeekbocomnjlckbbfapmk" title="Auto-Translate" >Auto-Translate</a></h2>
<p>Pareil en mieux.</p>
<h2>Google + + (plus plus) => <a href="https://chrome.google.com/webstore/detail/aamklbolfkledofgpbdllkangemkfdnb?hl=fr" title="Publish Sync"  class="broken_link">Publish Sync</a></h2>
<p>Google++ génial sur le papier (publications FB/G+/Twitter depuis l&#8217;un des 3, vers les 3) n&#8217;a jamais fonctionné pour moi. L&#8217;extension Publish Sync, uniquement pour Chrome, était donc une belle occasion. Ben ça marche, nickel.</p>
<h2>NZBdStatus => <a href="https://chrome.google.com/webstore/detail/okphadhbbjadcifjplhifajfacbkkbod" title="SABConnect++" >SABConnect++</a></h2>
<p>Ca marche et c&#8217;est même mieux que le NZBdStatus que j&#8217;utilisais sur Firefox.</p>
<h2>ReadItLater => une page web</h2>
<p>Avec Chrome,  ça propose une page web. Finalement c&#8217;est mieux que le bouton que j&#8217;avais sur Firefox.</p>
<h2>TabMix + => <a href="https://chrome.google.com/webstore/detail/nmidkjogcjnnlfimjcedenagjfacpobb?hl=fr" title="FreshStart" >FreshStart </a>/ <a href="https://chrome.google.com/webstore/detail/bbcnbpafconjjigibnhbfmmgdbbkcjfi?hl=fr" title="Session Manager" >Session Manager</a> ?</h2>
<p>Gros sujets bloquant plein de personnes (dont moi).<br />
Je n&#8217;utilise que :<br />
- la réouverture de la session, même en cas de crash<br />
- la sauvegarde de quelques ensembles d&#8217;onglets pour faciliter l&#8217;accès simultané à un paquet donné de sites.<br />
- la protection contre la fermeture / le changement d&#8217;url d&#8217;un onglet.<br />
Le premier point est disponible de base, sauf en cas de crash. Ca semble apporté par &laquo;&nbsp;FreshStart&nbsp;&raquo;, mais je n&#8217;ai pas encore réussi à planter le navigateur. On verra, donc. A ce propos, chaque onglet semble donner naissance à un processus système différent, ça limite peut-être la casse en cas de plantage d&#8217;un site.<br />
Le deuxième point vient avec FreshStart &#8211; j&#8217;avais trouvé Session Manager au départ. Ca ne faisait que ça. A voir si tout ça remonte via la synchro Google sur un autre PC&#8230;.<br />
Troisième et dernier point : rien trouvé. Je m&#8217;en passerai. Quand on ferme un onglet par erreur, on peut facilement le rouvrir.</p>
<p>Je ne dis rien sur les options de navigation : ouverture et placement des onglets car il y a longtemps que j&#8217;ai arrêté de bidouiller tout ça. Je m&#8217;adapte au logiciel. Avec chrome, ça ouvre un onglet juste à droite de l&#8217;onglet courant. Bon, soit.</p>
<h2>Easy Youtube Video Downloader => <a href="http://www.chromeextensions.org/music-videos-photos/fastesttube/" title="FastestTube" >FastestTube</a></h2>
<p>Ca marche, point. Intégration pareil : une liste déroulante sous la vidéo.<br />
Je n&#8217;ai pas regardé d&#8217;outils multi-site (dailymotion &#038; co)</p>
<h2>FireBug => ?</h2>
<p>Rien vu vite fait, à part que le bouton droit sur un élément puis &laquo;&nbsp;Inspect&nbsp;&raquo; sort déjà pas mal de choses. Au pire, vu les rares fois où j&#8217;ai besoin de FireBug, je lancerai mon bon vieux &laquo;&nbsp;Firefox 27.2 pro limited edition&nbsp;&raquo;</p>
<h2>Nouveau : <a href="https://chrome.google.com/webstore/detail/khpcanbeojalbkpgpmjpdkjnkfcgfkhb?hl=fr" title="Chromium Wheel Smooth Scroller" >Chromium Wheel Smooth Scoller</a></h2>
<p>Tombé dessus par hasard, c&#8217;est vrai que le scroll à la souris est bien plus fluide. J&#8217;adopte.</p>
<h2>Nouveau : <a href="https://chrome.google.com/webstore/detail/nlbjncdgjeocebhnmkbbbdekmmmcbfjd" title="Abonnement RSS" >Abonnement RSS</h2>
<p>Ca rajoute l&#8217;icone lorsqu&#8217;un flux RSS est détecté sur une page, comme Firefox à une époque.</p>
<h2>Nouveau : <a href="https://chrome.google.com/webstore/detail/mmffncokckfccddfenhkhnllmlobdahm" title="FastestChrome" >FastestChrome</a></h2>
<p>Sensé accélérer le chargement, précharger des pages, faire la cuisine etc. On me l&#8217;a recommandé, j&#8217;ai installé mais je verrai plus tard</p>
<p>Voilà pour ce tour d&#8217;horizon rapide. Yapuka ne pas être déçu maintenant.</p>
]]></content:encoded>
			<wfw:commentRss>http://michauko.org/blog/2011/08/22/migration-de-firefox-vers-chrome-des-annees-apres-sa-sortie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arborescence de proxy « Squid », calamaris sous Windows…</title>
		<link>http://michauko.org/blog/2009/11/03/arborescence-de-proxy-squid-calamaris-sous-windows/</link>
		<comments>http://michauko.org/blog/2009/11/03/arborescence-de-proxy-squid-calamaris-sous-windows/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 15:04:56 +0000</pubDate>
		<dc:creator>michauko</dc:creator>
				<category><![CDATA[Chez les autres]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://michauko.org/blog/?p=902</guid>
		<description><![CDATA[Pour les planet-libristes extrêmistes : oui je parle aussi de Windows, pas la peine de balancer vos trolls habituels. Je parle ici d&#8217;un environnement mixte Windows/Linux sur fond avant tout de Squid, Calamaris et PERL. Hop, Dans une infra avec un proxy central et des sites distants reliés par des connexions assez lentes (et pas [...]]]></description>
			<content:encoded><![CDATA[<p><em>Pour les planet-libristes extrêmistes : oui je parle aussi de Windows, pas la peine de balancer vos trolls habituels. Je parle ici d&#8217;un environnement mixte Windows/Linux sur fond avant tout de Squid, Calamaris et PERL.</em></p>
<p>Hop,<br />
Dans une infra avec un proxy central et des sites distants reliés par des connexions assez lentes (et pas d&#8217;accès web direct), j&#8217;ai décidé de mettre en place des proxies &laquo;&nbsp;fils&nbsp;&raquo; sur les sites distants, pour soulager l&#8217;inter-site.<br />
Manque de bol, à distance, uniquement des serveurs Windows sous la main&#8230;<br />
Bon, squid existe sous Windows. Et &laquo;&nbsp;calamaris&nbsp;&raquo; n&#8217;est que du PERL. Ca doit pouvoir le faire.<br />
Je fais cet article comme aide-mémoire, comme souvent, et surtout parce-que quand il faut automatiser des choses sous Windows, on voit vite que c&#8217;est vraiment la merde&#8230; Alors pour ne pas chercher 107 ans la prochaine fois, voici les quelques commandes à enchainer.</p>
<p>Et puis je n&#8217;avais pas envie/possibilité d&#8217;installer un superbe proxy-by-Microsoft, genre ISA ou je ne sais plus comment il s&#8217;appelle. Pas la peine non plus de chercher les ennuis quand on a un squid qui marche très bien <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><em>Je parle sur mon blog <a href="http://michauko.org/blog/?s=squid" >à différents moments de Squid</a>, ou de proxy. Ca me fait penser que je n&#8217;ai rien écrit sur la mise en place d&#8217;un squid tout bête. On va considérer que c&#8217;est acquis. Sinon, avec le présent article et les autres, vous devriez avoir une certaine aide.</em><span id="more-902"></span></p>
<h1>Installation et configuration des squid Windows</h1>
<p>Je passe sur le <del datetime="2009-11-02T14:05:38+00:00">aptitude install </del>téléchargement à la main du gros zip contenant squid pour Windows, qu&#8217;on trouve à partir du <a href="http://www.squid-cache.org/" >site officiel</a> (faut chercher un peu. Bon OK, <a href="http://squid.acmeconsulting.it/download/squid.html" >c&#8217;est là</a>). J&#8217;ai pris la même version que pour Debian Lenny, histoire d&#8217;interconnecter des squid de même génération&#8230; sait-on jamais. C&#8217;est donc la 2.7-STABLE7 (en fait ça doit être 2.7-STABLE5 en Debian, il me semble).<br />
Ensuite, j&#8217;ai dézippé comme un cochon dans <code>c:\squid\</code> et adapté la conf. Ce que je décris ci-dessous.</p>
<h2>Configuration minimale</h2>
<p>Il faut copier les fichiers <code>c:\squid\etc\*conf.default</code> en <code>c:\squid\etc\*conf</code> et adapter les contenus, notamment dans <code>squid.conf</code> :</p>
<ul>
<li>
Adapter &laquo;&nbsp;acl localnet src&nbsp;&raquo; pour votre sous-réseau
</li>
<li>
Déclarer le cache à utiliser : cache_dir ufs d:/squid/var/cache 4000 16 256
</li>
<li>
Taille limite des objets mis en cache, à voir suivant votre cas : maximum_object_size 81920 KB
</li>
<li>
Différents répertoires pour les fichiers de logs : cache_log d:/squid/var/logs/cache.log
</li>
<li>
cache_store_log d:/squid/var/logs/store.log
</li>
<li>
netdb_filename d:/squid/var/logs/netdb.state
</li>
</ul>
<p>J&#8217;ai voulu séparer les logs sur un disque à part. <strong>A noter les &laquo;&nbsp;/&nbsp;&raquo; (et non pas des &laquo;&nbsp;\&nbsp;&raquo;).</strong></p>
<h2>Service, initialisation du cache</h2>
<p>Ensuite, il faut installer le service et créer le cache (j&#8217;ai laissé le format de cache par défaut, une arborescence de répertoires avec des fichiers aux noms codés) :</p>
<pre>cd c:\squid\sbin
squid -k
squid -i
net start Squid</pre>
<p>A noter que le nom du service n&#8217;est pas spécifié, ce sera donc par défaut &laquo;&nbsp;Squid&nbsp;&raquo;, c&#8217;est important pour la rotation de logs.<br />
<strong>Le &laquo;&nbsp;<code>net start Squid</code>&nbsp;&raquo; ne devrait être fait qu&#8217;après configuration du lien avec le proxy &laquo;&nbsp;père&nbsp;&raquo; central, ce qu&#8217;on n&#8217;a pas encore fait. Mais bon, je le montre maintenant pour illustrer.</strong></p>
<p>En images, ça donne :<br />
<div id="attachment_903" class="wp-caption alignleft" style="width: 677px"><a href="http://michauko.org/blog/wp-content/uploads/2009/11/20091029_165018.png"><img src="http://michauko.org/blog/wp-content/uploads/2009/11/20091029_165018.png" alt="squid windows" title="Installation de Squid sous Windows" width="667" height="330" class="size-full wp-image-903" /></a><p class="wp-caption-text">Installation de Squid sous Windows</p></div></p>
<h2>Déclaration du squid &laquo;&nbsp;père&nbsp;&raquo;</h2>
<p>Dans la conf, il faut simplement caser un :</p>
<pre>cache_peer proxycentral.maboite.fr parent 3128 3130 name=pxycentral
acl ftp proto FTP
always_direct allow ftp</pre>
<p>J&#8217;explique : on déclare que ce proxy a un père (parent), sur le port 3128, machine &laquo;&nbsp;proxycentral.maboite.fr&nbsp;&raquo;. On attaquera l&#8217;interrogation du contenu de son cache via le protocole <a href="http://en.wikipedia.org/wiki/Internet_Cache_Protocol" >ICP</a> (UDP/3130) et on le surnomme &laquo;&nbsp;pxycentral&nbsp;&raquo; dans les logs <code>access.log</code> histoire d&#8217;y voir clair.<br />
Evidemment, le proxy central doit être ouvert sur le port TCP/3128 et UDP/3130 depuis les proxies &laquo;&nbsp;fils&nbsp;&raquo;.</p>
<h2>Rotation de logs</h2>
<p>Pour la rotation de logs, c&#8217;est en général un grand moment de bonheur pur sous Windows lorsqu&#8217;on amène un outil &laquo;&nbsp;du monde libre, tout ça&nbsp;&raquo; dans Windows. Heureusement ce coup-ci, Squid embarque ce qu&#8217;il faut :</p>
<pre>c:
cd \squid\sbin
squid -k rotate -n Squid</pre>
<p>Reste à mettre ça en &laquo;&nbsp;tâche planifiée&nbsp;&raquo; Windows.</p>
<p>Maintenant que ça tourne (testez), reste à synthétiser les logs, comme on le ferait naturellement sous Linux.</p>
<h1>calamaris sous Windows, youpiiiii</h1>
<p>Dans mon cas, ramener les logs sur un Linux qui aurait fait tourné calamaris était compliqué à mettre en oeuvre. Dans votre cas aussi, je suppose, car la rotation des logs fait que les fichiers sont renommés. Donc même avec un rsync (ou truc du genre), vous allez vous resynchroniser des Mo de logs (compressés éventuellement) à chaque fois.<br />
Bref, j&#8217;ai opté pour un déploiement de PERL sur les serveurs distants et une &laquo;&nbsp;tâche planifiée&nbsp;&raquo; pour générer les pages statiques de statistiques des &laquo;&nbsp;fils&nbsp;&raquo; Squid.</p>
<p>Sous Windows, rien n&#8217;est fourni, je noterai donc ici la ligne de commande bien longue qu&#8217;on n&#8217;a pas besoin de chercher sous Linux, car les scripts &laquo;&nbsp;cron&nbsp;&raquo; sont fournis avec le paquet calamaris. Sous Debian en tout cas.</p>
<p>J&#8217;ai donc utilisé ActivePerl et récupéré calamaris en .tar.gz sur le site de l&#8217;éditeur. Manque de bol, j&#8217;ai retrouvé <a href="http://michauko.org/blog/2009/04/21/calamaris-en-debian-stable-ca-bug/" >le même bug que décrit ici</a>, donc j&#8217;ai fini par recopier le script perl <code>/usr/bin/calamaris</code> issu de ma Debian, patché pour corriger ledit bug.<br />
Ensuite, plutôt que de ramer avec le fichier de conf, j&#8217;appelle calamaris en ligne de commande, via une &laquo;&nbsp;tâche planifiée&nbsp;&raquo;, et ça fait le boulot. C&#8217;est pas terrible mais bon, ça marche.<br />
Pire que tout, pour générer les stats &laquo;&nbsp;weekly&nbsp;&raquo; et &laquo;&nbsp;monthly&nbsp;&raquo;, je recalcule tout en concaténant les différents &laquo;&nbsp;access.log.*&nbsp;&raquo; issus des rotations de logs, sur <em>X</em> jours.</p>
<p>En résumé, ça donne :</p>
<ul>
<li>
Installation de ActivePERL
</li>
<li>
Création dans C:\PERL\lib d&#8217;un répertoire calamaris avec les 3 fichiers .pm (modules PERL) pour la génération de graphiques dans les stats ; je n&#8217;ai pas trouvé comment lui spécifier d&#8217;utiliser ces modules, sans avoir à les copier dans PERL/lib. Je n&#8217;ai pas trop cherché non plus. Ca doit être avec &laquo;&nbsp;-I&nbsp;&raquo; ou quelque chose comme ça.
</li>
<li>
Recopie du script &laquo;&nbsp;calamaris&nbsp;&raquo; issu de Debian, quelque part sur le Windows
</li>
<li>
Mise en place de tâches planifiées appelant des &laquo;&nbsp;.bat&nbsp;&raquo; dans ce genre là :</p>
<pre>@echo off
d:
cd D:\calamaris-2.99.4.0
type d:\squid\var\logs\access.log.0 | perl calamaris -a -F html,graph -H lookup --output-path d:\calamaris\output\daily</pre>
</li>
</ul>
<p>Notez que GD::Graph, nécessaire pour les graphiques, est installé par défaut avec ActivePERL.</p>
<p>Et voilà, mettez tout ça en oeuvre et ça devrait le faire.</p>
<h1>Quelques remarques en vrac</h1>
<p>Si tous les codes de retours de Squid ne vous parlent pas, <a href="http://wiki.squid-cache.org/SquidFaq/SquidLogs?highlight=((SquidFaq%7CSquidLogs))" >lisez cette documentation là</a>.</p>
<p>Comme je parle dans cet article d&#8217;un environnement mixte Windows &#038; Linux, on peut parler de WSUS. Ces considérations pour Squid concernant les mises à jour Windows peuvent vous intéresser : <a href="http://wiki.squid-cache.org/SquidFaq/WindowsUpdate" >http://wiki.squid-cache.org/SquidFaq/WindowsUpdate</a></p>
]]></content:encoded>
			<wfw:commentRss>http://michauko.org/blog/2009/11/03/arborescence-de-proxy-squid-calamaris-sous-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Compagnon NX depuis le Web</title>
		<link>http://www.pc-kc.fr/tutos/compagnon-nx-depuis-le-web/</link>
		<comments>http://www.pc-kc.fr/tutos/compagnon-nx-depuis-le-web/#comments</comments>
		<pubDate>Thu, 12 Feb 2009 12:47:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Tutoriaux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[no machine]]></category>
		<category><![CDATA[nx]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[putty]]></category>

		<guid isPermaLink="false">http://www.pc-kc.fr/?p=65</guid>
		<description><![CDATA[Tandis que l’on cherche à faire une application portable du client NX de no machine on s’apperçoit qu’il existe aussi un client qui fonctionne depuis le web, alors comment ça marche ? En fait c’est très simple si si, en considération de la mise en place d’un serveur ssh et tout le reste, ça c’est [...]]]></description>
			<content:encoded><![CDATA[<p>Tandis que l’on cherche à faire une application portable du client NX de no machine on s’apperçoit qu’il existe aussi un client qui fonctionne depuis le web, alors comment ça marche ?</p>
<p>En fait c’est très simple si si, en considération de la mise en place d’un serveur ssh et tout le reste, ça c’est très simple <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Tout d’abord il faut posséder le compagnon NX que vous allez mettre en place sur votre serveur Web</p>
<p>Pour télécharger NX <a href="http://www.nomachine.com/download-companion.php">web companion</a></p>
<p>Une fois télécharger vous devez installer l’intégralité du répertoire plugin sur un serveur web de préférence Apache <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Là 2 solutions s’offrent à vous soit vous possédez votre propre serveur web que vous hébergez et auquel cas vous pouvez le mettre sur ce serveur, ou bien vous avez un serveur web externe (un peu comme ce site) et vous pouvez copier le répertoire via votre logiciel ftp favorit dans un répertoire de votre choix. C’est cette solution que nous allons voir dans ce tutorial.</p>
<p>Pour commencer un petit schéma :</p>
<div id="attachment_82" class="wp-caption aligncenter" style="width: 491px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/nxcompagnion.png"><img class="size-full wp-image-82" title="nxcompagnion" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/nxcompagnion.png" alt="schéma fonctionnement NX companion" width="481" height="304" /></a><p class="wp-caption-text">schéma fonctionnement NX companion</p></div>
<p>En lisant la documentation du compagnon on voit que celui-çi n’est pas sécurisé lors de la connexion ensuite aucun problème mais du fait que la clef est stockée en clair dans un fichier de session cela représente une faille, c’est pourquoi j’ai opté pour l’hébergement sur un serveur publique, car dans ce cas je multiplie les différents sites et fichiers de connexion.</p>
<p>Donc pour sécuriser un minimum cette application il va falloir créer un fichier .htaccess où vous mettrez l’utilisateur autotisé à accéder au client Web.</p>
<p>Ensuite fourni avec le compagnon Web il y a un fichier qui se nomme nxapplet.html qu’il va falloir copier ou renommer en fichier index.html, comme ça pas de mauvaise surprise.</p>
<p>Il fa falloir faire quelques modifications dans ce fichier :</p>
<p><em>&lt;PARAM NAME=&nbsp;&raquo;SiteUrl&nbsp;&raquo; VALUE=&nbsp;&raquo;http://votresiteweb.fr/remote&nbsp;&raquo;&gt;</em> Qui représente l’emplacement où est stocké l’applet</p>
<p><em>&lt;PARAM NAME=&nbsp;&raquo;RedirectUrl&nbsp;&raquo; VALUE=&nbsp;&raquo;http://votresiteweb.fr&nbsp;&raquo;&gt;</em> Qui est le lien vers lequel l’applet doit vous rediriger une fois que vous aurez terminé</p>
<p><em>&lt;PARAM NAME=&nbsp;&raquo;SessionUrl&nbsp;&raquo; VALUE=&nbsp;&raquo;/Java/session/SessionWeb.nxs&nbsp;&raquo;&gt;</em> L’endroit et le nom de la session que vous allez utiliser pour vous connecter à votre pc</p>
<p><em>&lt;PARAM NAME=&nbsp;&raquo;SessionName&nbsp;&raquo; VALUE=&nbsp;&raquo;remote.nxs&nbsp;&raquo;&gt;</em> le nom que vous allez donner à votre session.</p>
<p>Ensuite il va falloir créer votre fichier de session qui sera stocké dans le répertoire désigné par SessionUrl</p>
<p>Pour générer un fichier session le plus simple est d’enregistrer une session à partir d’un client NX.</p>
<p>je vous met un extrait de mon fichier session.nxs</p>
<blockquote><p>&lt;option key=&nbsp;&raquo;Server host&nbsp;&raquo; value=&nbsp;&raquo;127.0.0.1&#8243; /&gt;<br />
&lt;option key=&nbsp;&raquo;Server port&nbsp;&raquo; value=&nbsp;&raquo;2222&#8243; /&gt;<br />
&lt;group name=&nbsp;&raquo;Login&nbsp;&raquo; &gt;<br />
&lt;option key=&nbsp;&raquo;Auth&nbsp;&raquo; value=&nbsp;&raquo;EMPTY_PASSWORD&nbsp;&raquo; /&gt;<br />
&lt;option key=&nbsp;&raquo;Guest Mode&nbsp;&raquo; value=&nbsp;&raquo;false&nbsp;&raquo; /&gt;<br />
&lt;option key=&nbsp;&raquo;Public Key&nbsp;&raquo; value=&nbsp;&raquo;&#8212;&#8211;BEGIN DSA PRIVATE KEY&#8212;&#8211;<br />
clef ssh NX<br />
&#8212;&#8211;END DSA PRIVATE KEY&#8212;&#8211;<br />
&nbsp;&raquo; /&gt;<br />
&lt;option key=&nbsp;&raquo;User&nbsp;&raquo; value=&nbsp;&raquo;NomDeVotreUtilisateur&nbsp;&raquo; /&gt;<em><br />
</em></p></blockquote>
<p>Vous remarquerez que je met comme serveur le 127.0.0.1 avec un port 2222&#8230; Bein pourquoi donc ??</p>
<p>Le client Web NX N’EST PAS SECURISE !!! Il va donc falloir le faire passer dans un tunnel ssh <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  et c’est là qu’intervient votre configuration de putty</p>
<p>Un port local 2222 redirigé vers le port distant 22 avec une clef ssh + une passphrase sur une clef USB, ce qui fait que désormais votre client est sécurisé pour sa connection, puisqu’il passe via le tunnel ssh <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>La clef ssh contenue dans le fichier session sert juste à vous authentifier auprès du serveur Nx et non pas auprès du serveur SSH.</p>
<p>C’est pourquoi ça ne me dérange pas que le fichier de session soit sur un serveur publique puisque nul part, excepté dans ma configuration de putty, il n’est mentionné l’adresse IP de mon serveur NX&#8230;</p>
<p>Il faut savoir que la première fois si aucun client NX ou plugin n’est installé, l’applet va télécharger le client en local sur la machine, en revanche à la fin de l’utilisation le fichier session sera détruit. Il ne restera que le dossier plugin dans le home de l’utilisateur.</p>
<p>voilà</p>
<div class="attachments"><h2>Traduction NX Companion</h2><dl class="attachments attachments-medium"><dt class="icon"><a title="trad-compagnon-nx" href="?aid=87&amp;sa=0" ><img src="http://www.pc-kc.fr/wp-content/plugins/eg-attachments/img/flags/zip.png" width="32" height="32" alt="Remplacement des images et des messages d'erreur, traduction en francais" /></a></dt><dd class="caption"><strong>Label</strong> : <a title="trad-compagnon-nx" href="?aid=87&amp;sa=0" >trad-compagnon-nx.zip</a> (80 Ko)<br /><strong>L&eacute;gende</strong> : Traduction NX Companion</dd></dl></div>
]]></content:encoded>
			<wfw:commentRss>http://www.pc-kc.fr/tutos/compagnon-nx-depuis-le-web/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Comment regarder une Vidéo avec SSH et VLC ?</title>
		<link>http://www.pc-kc.fr/tutos/comment-faire-pour-regarder-une-video-via-un-tunnel-ssh-et-vlc/</link>
		<comments>http://www.pc-kc.fr/tutos/comment-faire-pour-regarder-une-video-via-un-tunnel-ssh-et-vlc/#comments</comments>
		<pubDate>Thu, 12 Feb 2009 11:22:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Tutoriaux]]></category>
		<category><![CDATA[logiciels libres]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[pc-kc]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[streaming]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[VLC]]></category>
		<category><![CDATA[windows media player]]></category>
		<category><![CDATA[wmp]]></category>

		<guid isPermaLink="false">http://www.pc-kc.fr/?p=60</guid>
		<description><![CDATA[Effectivement vous êtes loin de chez vous, ou seul un soir à l’hôtel, rien à la télé&#8230; Ou alors chez un ami qui n’a que des films inintéressants&#8230; Mais heureusement vous avez LA solution&#8230;. Et les outils VLC et Putty et surtout une connexion internet Toujours sur le même principe que pour le remote et [...]]]></description>
			<content:encoded><![CDATA[<div class="mgs_intro">Effectivement vous êtes loin de chez vous, ou seul un soir à l’hôtel, rien à la télé&#8230; Ou alors chez un ami qui n’a que des films inintéressants&#8230; Mais heureusement vous avez LA solution&#8230;. Et les outils VLC et Putty et surtout une connexion internet <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </div>
<div class="mgs_texte">
<p class="spip">Toujours sur le même principe que pour le remote et la prise de contrôle à distance de votre PC (voir les épisodes précédents). il suffit de rajouter un port de redirection dans PuTTY, comme dans l’écran ci dessous :</p>
<p class="spip">
<p class="spip">Ensuite il faut installer VLC sur votre &laquo;&nbsp;serveur&nbsp;&raquo; de vidéo, vous pourrez trouver VLC sur le site de <a class="spip_out" href="http://www.videolan.org/">videolan</a> (vous constaterez par ailleurs que VLC est disponible sur beaucoup de plateformes y compris les pockets PC.</p>
<p class="spip">Sous linux un simple<strong> <code class="spip_code" dir="ltr">#apt-get install vlc</code></strong> devrait être suffisant.</p>
<p class="spip">Maintenant vous pouvez démarrer la video avec la commande suivante :</p>
<p class="spip">*- Version Linux :</p>
<blockquote>
<p class="spip"><code class="spip_code" dir="ltr">vlc -vvv monfilm.avi --sout '#transcode{vcodec=DIV3,vb=256,scale=1,acodec=a52,ab32,channel=2}:std{access=mmsh,mux=asfh,url=127.0.0.1:9090}' -I telnet</code></p>
</blockquote>
<p class="spip">Dans cette ligne de commande on utilise un codec video <strong class="spip">DIV3</strong>, un codec audio <strong class="spip">a52</strong>, et on diffuse sur un protocole compatible avec Windows Media Player <strong class="spip">access=mmsh,mux=asfh</strong>, le tout diffuser en local <strong class="spip">127.0.0.1</strong> (comme d’habitude) sur le port <strong class="spip">9090</strong> l’option <strong class="spip">-I telnet</strong> vous évite de vous connecter à une session graphique, ainsi vous rester en ligne de commande.</p>
<p class="spip">*- Version Windows :</p>
<blockquote>
<p class="spip"><code class="spip_code" dir="ltr">vlc "monfilm.avi" :sout=#transcode{vcodec=DIV3,vb=1024,scale=1,acodec=mp3,ab=192,channels=2}:</code></p>
<p class="spip"><code class="spip_code" dir="ltr">duplicate{dst=std{access=mmsh,mux=asfh,dst=127.0.0.1:9090}}</code></p>
</blockquote>
<p class="spip">J’ai volontairement modifié le codec a52 par mp3 car cela fonctionnait mieux quand on diffusait à partir de windows.</p>
<p class="spip">*- Pour les allergiques à la ligne de commande il faut ouvrir vlc aller dans le menu <strong class="spip">Fichier</strong>, puis <strong class="spip">Ouvrir un fichier (avancé)&#8230;</strong></p>
<p class="spip"><strong class="spip"> </strong></p>
<div id="attachment_118" class="wp-caption aligncenter" style="width: 399px"><strong class="spip"><strong><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/avance.png"><img class="size-full wp-image-118" title="avance" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/avance.png" alt="propriétés avancées de VLC" width="389" height="102" /></a></strong></strong><p class="wp-caption-text">propriétés avancées de VLC</p></div>
<div id="attachment_119" class="wp-caption aligncenter" style="width: 599px"><strong class="spip"><strong><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/ouvrir.png"><img class="size-full wp-image-119" title="ouvrir" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/ouvrir.png" alt="Ouvrir un fichier VLC" width="589" height="401" /></a></strong></strong><p class="wp-caption-text">Ouvrir un fichier VLC</p></div>
<p class="spip"><span class="spip_document_34 spip_documents spip_documents_center"> </span></p>
<p class="spip"><span class="spip_document_33 spip_documents spip_documents_center"> </span></p>
<p class="spip">Puis il faut cliquer sur le bouton <strong class="spip">Parcourir&#8230;</strong> pour sélectionner le film à diffuser, ensuite il faut cocher la case <strong class="spip">Diffuser/Sauvegarder</strong> et ensuite cliquer sur le bouton <strong class="spip">Paramètres&#8230;</strong></p>
<p class="spip">Dans cet écran vous sélectionnez vos différents paramètres de diffusion.</p>
<p class="spip">
<div id="attachment_120" class="wp-caption aligncenter" style="width: 608px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/parametres.png"><img class="size-full wp-image-120" title="parametres" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/parametres.png" alt="Paramètres de diffusion de VLC" width="598" height="627" /></a><p class="wp-caption-text">Paramètres de diffusion de VLC</p></div>
<p class="spip">Bon maintenant que le film a démarré, il ne faut pas trop en louper. Configurons donc le client VLC ou bien regardez avec le Média player windows si vous avez les bons codecs.</p>
<p class="spip">pour VLC :</p>
<p class="spip">
<div id="attachment_121" class="wp-caption aligncenter" style="width: 399px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/vlc_flux-2.png"><img class="size-full wp-image-121" title="vlc_flux-2" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/vlc_flux-2.png" alt="Flux de diffusion VLC" width="389" height="218" /></a><p class="wp-caption-text">Flux de diffusion VLC</p></div>
<div id="attachment_122" class="wp-caption aligncenter" style="width: 599px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/vlc-config.png"><img class="size-full wp-image-122" title="vlc-config" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/vlc-config.png" alt="Configuration de VLC " width="589" height="401" /></a><p class="wp-caption-text">Configuration de VLC </p></div>
<p class="spip"><span class="spip_document_29 spip_documents spip_documents_center"> </span></p>
<p class="spip"><span class="spip_document_30 spip_documents spip_documents_center"> </span></p>
<p class="spip">Une fois que vous avez cliqué sur OK la vidéo devrait se lancer, et il ne vous reste plus qu’à déballer le paquet de pop-corn ou autre confiserie <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p class="spip">pour WMP :</p>
<p class="spip">Il suffit d’aller dans <strong class="spip">fichier</strong> puis <strong class="spip">Ouvrir une URL&#8230;</strong> et de renseigner la fenêtre qui s’ouvre à l’identique de celle-çi :</p>
<p class="spip"><span class="spip_document_32 spip_documents spip_documents_center"> </span></p>
<p class="spip">
<div id="attachment_123" class="wp-caption aligncenter" style="width: 357px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/wmp.png"><img class="size-full wp-image-123" title="wmp" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/wmp.png" alt="Lecture WMP" width="347" height="185" /></a><p class="wp-caption-text">Lecture WMP</p></div>
<p class="spip">Voilà&#8230;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.pc-kc.fr/tutos/comment-faire-pour-regarder-une-video-via-un-tunnel-ssh-et-vlc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Comment contourner un proxy, merci ssh</title>
		<link>http://www.pc-kc.fr/tutos/pc-everywhere-ou-comment-contourner-un-serveur-proxy/</link>
		<comments>http://www.pc-kc.fr/tutos/pc-everywhere-ou-comment-contourner-un-serveur-proxy/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 10:31:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Tutoriaux]]></category>
		<category><![CDATA[boulot]]></category>
		<category><![CDATA[contourner]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[domicile]]></category>
		<category><![CDATA[freenx]]></category>
		<category><![CDATA[maison]]></category>
		<category><![CDATA[pc]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[travail]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pc-kc.fr/?p=11</guid>
		<description><![CDATA[Cela faisait un moment que je cherchais comment pouvoir accéder à mon pc perso depuis mon travail, non pas dans le but de bosser sur des trucs perso, mais pour pouvoir obtenir rapidement les infos et/ou les softs qu’on m’interdisait de télécharger&#8230;. 1. But : Le but de cet article est d’expliquer comment accèder &#171;&#160;facilement&#160;&#187; [...]]]></description>
			<content:encoded><![CDATA[<p>Cela faisait un moment que je cherchais comment pouvoir accéder à mon pc perso depuis mon travail, non pas dans le but de bosser sur des trucs perso, mais pour pouvoir obtenir rapidement les infos et/ou les softs qu’on m’interdisait de télécharger&#8230;.</p>
<p class="spip"><strong class="spip">1. But :<br />
</strong></p>
<hr class="spip" />
<p class="spip">Le but de cet article est d’expliquer comment accèder &laquo;&nbsp;facilement&nbsp;&raquo; à sa machine depuis n’importe où. Le principe est &laquo;&nbsp;simple&nbsp;&raquo; à partir du moment ou on y met un peut de bonne volontée. <strong class="spip">En revanche cela reste une faille importante de sécurité sur votre système et celui sur lequel vous allez vous héberger</strong>. Ce manuel est pour vous si : Vous n’êtes pas libre d’aller où bon vous semble sur le net Si comme moi vous êtes très limité (voir très très limité) sur les downloads Si vous voyagez beaucoup et que vous aimez bien votre PC finalement Ou encore juste pour le plaisir de contourner les règles (avec modération) Le but parvenir à cette situation :</p>
<p class="spip">
<div id="attachment_92" class="wp-caption aligncenter" style="width: 640px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/schemareseau.jpg"><img class="size-full wp-image-92" title="Schéma réseau" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/schemareseau.jpg" alt="Fonctionnement NX via tunnel SSH" width="630" height="299" /></a><p class="wp-caption-text">Fonctionnement NX via tunnel SSH</p></div>
<p class="spip"><span class="spip_document_1 spip_documents spip_documents_center"> </span></p>
<p class="spip"><strong class="spip">2. Outils :</strong></p>
<hr class="spip" />
<p class="spip">PuTTY (Forcément <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> ) OpenSSH, Un serveur SSH (forcément aussi) et pourquoi pas : Mozilla Filezilla TightVNC / Vino FreeNX</p>
<p class="spip"><strong class="spip">3. Installation du serveur SSH :</strong></p>
<hr class="spip" />
<p class="spip">Pour ma part je triche un peu et je sort du contexte Windows pour l’instant, pour mieux y revenir, en fait le plus &laquo;&nbsp;simple&nbsp;&raquo; est d’avoir chez vous un PC qui tourne sous Linux&#8230; Puis d’avoir installé un serveur SSH</p>
<p class="spip">pour ma part c’est très rapide :</p>
<blockquote><p><span class="spip">$sudo apt-get install openssh-server</span></p></blockquote>
<p class="spip">Pour plus de détail concernant l’installation et la configuration de ssh : <a class="spip_out" href="http://www.coagul.org/article.php3?id_article=168/">Installation et utilisation de SSH sous Linux</a>. Ensuite il faut générer la clé ssh qui va bien avec un bon cryptage :</p>
<blockquote><p><em class="spip">$ssh-keygen -t dsa -b 4096</em></p></blockquote>
<ul class="spip">
<li class="spip"><strong class="spip">Info :</strong> Le dialogue avec les banques est crypté sur 128 bits içi nous générons une clef de 4096 bits</li>
</ul>
<p class="spip">La génération des clefs peut mettre quelques secondes, voir quelques minutes, cela dépend de votre pc&#8230; Lors de la sauvegarde des clefs conserver les valeurs par défaut. Ensuite une passphrase est demandé, renseignez ce que vous voulez. <strong class="spip">ATTENTION !!!</strong> Toutefois car cette passphrase, protège votre clef, vous permet de d’utiliser votre clef, et pour finir vous permet de vous connecter à votre pc.</p>
<p class="spip">Vous pouvez bien sûr vous passer de cette passphrase mais dans ce cas c’est comme laisser votre maison grande ouverte avec écrit dessus entrée libre <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p class="spip">A la fin de la génération des clefs vous obtenez 2 fichiers dans le répertoire /.ssh :</p>
<ol class="spip">
<li class="spip"> id_dsa —&gt; clef privée</li>
<li class="spip"> id_dsa.pub —&gt; clef public</li>
</ol>
<p class="spip">Il faut ensuite copier le fichier (clé privée) sur un support type clé usb, puis ajouter le contenu du fichier id_dsa.pub dans le fichier <em class="spip"> /ssh/authorized_keys</em></p>
<blockquote><p><em class="spip">$cat /.ssh/id_dsa.pub &gt;&gt; /ssh/authorized_keys</em></p></blockquote>
<p class="spip">A cette étape la partie SSH est configurée sur votre serveur (pc maison), ouf&#8230;</p>
<p class="spip"><strong class="spip">4. Configuration du routage :</strong></p>
<hr class="spip" />
<p class="spip">Il faut donc maintenant rediriger correctement les paquets à iptables, en ajoutant cette ligne au fichier de configuration d’iptables : <em class="spip">iptables -t nat -A POSTROUTING -o eth<strong class="spip">X</strong> -j MASQUERADE</em></p>
<p class="spip"><strong class="spip">X</strong>=correspond au numéro de votre carte réseau connectée à internet</p>
<ul class="spip">
<li class="spip"><strong class="spip">Info :</strong> Vous pouvez utiliser les fichiers joints, tirés de l’excellente formation d’Alexis de Lattre, pour configurer iptables</li>
</ul>
<ol class="spip">
<li class="spip"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/iptables-start.txt">/etc/network/if-pre-ud.d/iptables-start</a></li>
<li class="spip"> <span class="spip_out"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/iptables-stop.txt">/etc/network/if-post-down.d/iptables-stop</a></span></li>
</ol>
<p class="spip">Les fichiers ci-dessus sont déjà configurés pour fonctionner avec notre configuration, mais vous pouvez toujours les éditer et modifier des choses à l’intérieur.</p>
<p class="spip">Je vous laisse le soin de faire votre redirection de port sur votre modem routeur ADSL.</p>
<p class="spip">La règle est la suivante :</p>
<p class="spip"><span class="spip_document_2 spip_documents spip_documents_center"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/routeur.png"><img class="aligncenter size-full wp-image-95" title="règle routeur" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/routeur.png" alt="règle routeur" width="354" height="43" /></a><br />
</span></p>
<ol class="spip">
<li class="spip"> 80 : est le port de votre routeur en entrée</li>
<li class="spip"> TCP : Protocole utilisé</li>
<li class="spip"> <strong class="spip">192.168.0.X</strong> : adresse IP de votre machine où X est votre IP</li>
<li class="spip"> 22 : port ouvert sur votre PC</li>
</ol>
<ul class="spip">
<li class="spip"><strong class="spip">Note :</strong> Quel port choisir en entrée ? Dans le sens où les données qui vont transitées sur le réseau vont être cryptées, vous pourriez très bien utiliser aussi le port 443 port pour les données https, cryptées</li>
</ul>
<p class="spip"><strong class="spip">5. Configuration des applications côté maison :</strong></p>
<hr class="spip" />
<p class="spip">Maintenant il faut installer les applications <em class="spip">&laquo;&nbsp;serveur&nbsp;&raquo;</em> pour pouvoir vous connecter je n’utiliserais pas XDMCP car beaucoup trop lent et &laquo;&nbsp;compliqué&nbsp;&raquo; à mettre en oeuvre.</p>
<p class="spip"><strong class="spip">Vino = Prise de controle</strong></p>
<p class="spip">Pour ma part j’utilise comme serveur VNC : <strong class="spip">vino</strong> qui permet de se connecter depuis n’importe quel client VNC. pour l’installer il suffit de taper la commande suivante :</p>
<ul class="spip">
<li class="spip"><em class="spip">$sudo apt-get install vino</em></li>
</ul>
<p class="spip">Il faut maintenant le configurer, pour cela, il suffit de taper la commande ci dessous et remplir les différents champs à l’identique de la copie d’écran, le mot de passe est celui que vous demandera vnc pour vous connecter :</p>
<ul class="spip">
<li class="spip"><em class="spip">$vino-preferences</em> ce qui affiche cet écran :</li>
</ul>
<p><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/vino.png"><img class="aligncenter size-full wp-image-96" title="Configuration de Vino" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/vino.png" alt="Configuration de Vino" width="568" height="377" /></a></p>
<dl class="spip_document_3 spip_documents spip_documents_center" style="width: 510px;">
<dt> </dt>
<dt class="spip_doc_titre" style="width: 350px;"><strong>Configuration de Vino</strong></dt>
</dl>
<ul class="spip">
<li class="spip"><strong class="spip">Attention :</strong><br />
-* <em class="spip">Le problème de vino et de VNC en général est que pour accéder à votre session Gnome ou KDE, vous devez déjà vous être logué en local sur la machine, si votre session n’a pas été ouverte il ne sera pas possible d’utiliser vino.</em></li>
</ul>
<p class="spip"><strong class="spip">FreeNX = Serveur de sessions sous linux <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </strong> Avantages, plus rapide que VNC, ouvre une session distante sur la machine, supporte SSH en natif. Pour installer FreeNX, vous trouverez sur cette page toutes les infos nécessaires : <a class="spip_out" href="http://www.coagul.org/article.php3?id_article=330">Installation de FreeNX</a><span class="spip_out"> ou sinon vous pouvez directement ins</span><span class="spip_out">taller <a href="http://www.nomachine.com/select-package.php?os=linux&amp;id=1">NX de nomachine</a> utilisable pour 2 personnes en simultané</span><a class="spip_out" href="http://www.coagul.org/article.php3?id_article=330"><br />
</a></p>
<ul class="spip">
<li class="spip"><strong class="spip">Attention :</strong><br />
-*<em class="spip">Il y a des petits problèmes d’affichage d’icône lors de la session Gnome, et un problème de configuration du clavier, je n’ai pas encore trouvé comment solutionner ce dernier problème à part en faisant :</em></li>
</ul>
<ul class="spip">
<li class="spip"><em class="spip">$setxkbmap fr</em></li>
</ul>
<p class="spip"><strong class="spip">Proftpd = Serveur FTP</strong></p>
<ul class="spip">
<li class="spip"><em class="spip">$sudo apt-get install proftpd</em> il faut modifier le fichier de configuration : <strong class="spip">/etc/proftpd.conf</strong></li>
</ul>
<p class="spip">et rajouter cette ligne : <strong class="spip">PassivePorts 60010 60019</strong></p>
<p class="spip"><strong class="spip">6.Configuration des applications côté PC nomade (pas chez vous) :</strong></p>
<hr class="spip" />
<p class="spip">Il y a deux options soit vous vous fichez complétement de la technique ou vous êtes pressés et vous optez pour l’option une, soit vous désirez customiser un peu l’ensemble et vous êtes curieux et là vous prenez l’autre l’option, sachant que l’une n’est pas incompatible avec l’autre.</p>
<p class="spip"><strong class="spip">Pour les moins courageux, pressés ?</strong></p>
<p class="spip">A l’heure ou je rédige ces lignes le site framakey.org est en train dedéveloper une solution sur clef USB de moins de 128 Mo qui devrait répondre à tout les besoins, surtout si vous n’avez pas les droits d’installer quoique ce soit sur votre pc. Cette Framakey NyWhere sera faite pour vous.</p>
<p class="spip"><a class="spip_out" href="http://forum.framasoft.org/viewtopic.php?t=18148">Lien vers le site Framakey.org</a></p>
<p class="spip"><strong class="spip">Pour les plus courageux qui veulent savoir comment ça fonctionne</strong></p>
<p class="spip"><strong class="spip">1/ Installer et configurer PuTTY</strong></p>
<hr class="spip" />
<p class="spip">Déjà il vous faut télécharger <a class="spip_out" href="http://www.framasoft.net/article1023.html">PuTTy</a>. Une fois que c’est fait vous pouvez l’installer <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  .</p>
<p class="spip">Ensuite première étape, il vous faut convertir votre clef privée : id_dsa, en clef compréhensible par Putty.</p>
<p class="spip">Pour cela rien de plus simple un petit coup de PuTTYgen soit en ligne de commande (windows ou linux même combat)</p>
<blockquote><p><em class="spip">put</em><span class="spip">t</span><em class="spip">ygen id_dsa -o id_dsa.ppk</em></p></blockquote>
<p class="spip"><em class="spip">Enter passphrase to load key :</em> si ce n’est pas assez clair là il demande d’entrer votre passphrase</p>
<p class="spip">une fois cette étape &laquo;&nbsp;d’installation&nbsp;&raquo; passée nous pouvons attaquer la configuration.</p>
<p class="spip">lancer putty, vous arrivez sur un écran qui ressemble (excepté les valeurs) à celui çi :</p>
<p class="spip">
<div id="attachment_99" class="wp-caption aligncenter" style="width: 430px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/putty_session.png"><img class="size-full wp-image-99" title="putty_session" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/putty_session.png" alt="Ecran de session Putty" width="420" height="410" /></a><p class="wp-caption-text">Ecran de session Putty</p></div>
<dl class="spip_document_4 spip_documents spip_documents_center" style="width: 430px;">
<dt></dt>
<dt class="spip_doc_titre" style="width: 350px;"><strong>Session PuTTY </strong></dt>
</dl>
<ol class="spip">
<li class="spip"> Renseigner l’IP publique du PC maison (adresse IP du routeur sur internet)</li>
<li class="spip"> Changer le numéro de port remplacer 22 par 80 si vous suivez la doc attentivement <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li class="spip"> Donnez ensuite un nom à votre session ex : PC Maison</li>
<li class="spip"> Cliquer sur le bouton Save</li>
</ol>
<p class="spip"><a class="spip_out" href="http://www.adresseip.com/">Pour connaitre l’IP publique de votre routeur</a></p>
<ul class="spip">
<li class="spip"><strong class="spip">Attention :</strong> Il va de soit que pour utiliser ce site, et la solution dans son ensemble vous devez avoir une IP fixe ou qui ne change pas 20 fois par jour, sinon il faut utiliser <a class="spip_out" href="http://www.google.fr/search?hl=fr&amp;q=dyndns&amp;btnG=Recherche+Google&amp;meta=">dyndns</a></li>
</ul>
<p class="spip">Ensuite sur la partie de gauche cliquer sur Connexion puis sur <em class="spip">Proxy</em>, l’écran suivant devrait apparaître.</p>
<p class="spip">
<div id="attachment_100" class="wp-caption aligncenter" style="width: 430px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/putty_proxy.png"><img class="size-full wp-image-100" title="putty_proxy" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/putty_proxy.png" alt="paramètres proxy de putty" width="420" height="410" /></a><p class="wp-caption-text">paramètres proxy de putty</p></div>
<dl class="spip_document_5 spip_documents spip_documents_center" style="width: 430px;">
<dt></dt>
<dt class="spip_doc_titre" style="width: 350px;"><strong>Proxy PuTTY</strong></dt>
</dl>
<p class="spip">Je ne connais malheureusement pas toutes les configurations de Proxy, tellement les paramètres sont nombreux et variés, tout ce que je peux dire c’est que vous trouverez (si vous n’êtes pas Administrateur) toutes les infos dans les paramètres de connexion d’IE et/ou Firefox.</p>
<ul class="spip">
<li class="spip"><strong class="spip">Elémentaire :</strong><br />
Il va de soit que vous ne devez renseigner cet écran que si vous utilisez un proxy <img src='http://www.pc-kc.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </li>
</ul>
<ol class="spip">
<li class="spip"> renseigner le type de proxy, içi : <strong class="spip">HTTP</strong></li>
<li class="spip"> l’adresse du proxy : <strong class="spip">leproxy.a.contourner.com</strong></li>
<li class="spip"> le port du proxy, généralement c’est : <strong class="spip">80</strong></li>
<li class="spip"> le nom d’utilisateur : <strong class="spip">nom d’utilisateur de la connexion réseau</strong></li>
<li class="spip"> mot de passe : <strong class="spip">mot de passe associé à l’utilisateur au dessus</strong></li>
<li class="spip"> retourner sur l’écran Session puis cliquez à nouveau sur le bouton <strong class="spip">Save</strong></li>
</ol>
<p class="spip">Toujours sur la partie gauche cliquer sur SSH puis sur <em class="spip">Auth</em>, s’affiche alors l’écran suivant.</p>
<p class="spip">
<div id="attachment_101" class="wp-caption aligncenter" style="width: 430px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/putty_ssh_auth.png"><img class="size-full wp-image-101" title="putty_ssh_auth" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/putty_ssh_auth.png" alt="Paramètres SSH AUTH" width="420" height="410" /></a><p class="wp-caption-text">Paramètres SSH AUTH</p></div>
<dl class="spip_document_6 spip_documents spip_documents_center" style="width: 430px;">
<dt></dt>
<dt class="spip_doc_titre" style="width: 350px;"><strong>Auth PuTTY</strong></dt>
</dl>
<p class="spip">La suite est simple il suffit de cliquer sur <strong class="spip">browse</strong> afin de sélectionner le fichier <em class="spip">id_dsa.ppk</em> que vous avez généré au début de cette étape. Puis retourner sur l’écran Session puis cliquez à nouveau sur le bouton <strong class="spip">Save</strong></p>
<p class="spip">Retourner sur SSH mais cette fois sélectionner <em class="spip">Tunnels</em></p>
<dl class="spip_document_7 spip_documents spip_documents_center" style="width: 430px;">
<dt></dt>
<dt class="spip_doc_titre" style="width: 350px;"><strong></strong></p>
<div id="attachment_102" class="wp-caption aligncenter" style="width: 430px"><strong><strong><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/putty_ssh_tunnels.png"><img class="size-full wp-image-102" title="putty_ssh_tunnels" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/putty_ssh_tunnels.png" alt="Paramètres tunnels " width="420" height="410" /></a></strong></strong><p class="wp-caption-text">Paramètres tunnels </p></div>
<p><strong><br />
</strong></p>
</dt>
</dl>
<p><strong>Tunnels PuTTY</strong></p>
<ol class="spip">
<li class="spip"> renseigner le port <em class="spip">Source</em>, celui qui que vous voulez rediriger depuis votre PC du travail vers le pc maison par exemple le FTP nous allons mettre <strong class="spip">3121</strong></li>
<li class="spip"> dans <em class="spip">Destination</em> renseigner le port à atteindre sur votr PC Maison, toujours le FTP <strong class="spip">localhost:21</strong></li>
<li class="spip"> choisir le type de redirection içi <strong class="spip">Local</strong></li>
<li class="spip"> cliquer sur le bouton <strong class="spip">Add</strong></li>
</ol>
<p class="spip">Répéter autant de fois les 4 étapes ci dessus afin d’ajouter les différentes règles de redirection, pour l’exemple voiçi celle que j’ai renseigné :</p>
<p class="spip"><strong class="spip">FreeNX :</strong></p>
<blockquote><p><em class="spip">Source port : 2222 Destination : localhost:22 local</em></p></blockquote>
<p class="spip">
<p class="spip"><strong class="spip">FileZilla(FTP) :</strong></p>
<p class="spip"><strong class="spip"><br />
</strong></p>
<blockquote>
<ul>
<li><span class="spip">Source port : 3121 Destination : localhost:21 local</span></li>
<li><span class="spip">Source port : 3120 Destination : localhost:20 local</span></li>
<li> <span class="spip">Source port : 60010 Destination : localhost:60010 loca</span><span class="spip">l</span></li>
<li><span class="spip">Source port : 60019 Destination : localhost:60019 local</span></li>
</ul>
</blockquote>
<p class="spip"><strong class="spip">FireFox (Internet) :</strong></p>
<blockquote>
<ul>
<li><span class="spip">Source port : 8080 Dynamic</span></li>
</ul>
</blockquote>
<p class="spip">Une fois que vous avez créé toutes vos règles, alors retourner sur l’écran Session puis cliquez à nouveau sur le bouton <strong class="spip">Save</strong></p>
<p class="spip"><strong class="spip">2/ Configuration de FreeNX</strong></p>
<hr class="spip" />
<p class="spip">pour installer FreeNX aller sur le site de Coagul</p>
<p class="spip"><a class="spip_out" href="http://www.coagul.org/article.php3?id_article=330">Site de Coagul</a></p>
<p class="spip">Concernant l’installation de FreeNX rien de bien particulier en fait il suffit juste de rediriger le port local 2222 vers le 22 distant et de le spécifier sur l’écran suivant</p>
<p class="spip">puis après modifier la clef SSH FreeNX sur l’écran suivant :</p>
<p class="spip">
<div id="attachment_103" class="wp-caption aligncenter" style="width: 380px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/freenx_key.jpg"><img class="size-full wp-image-103" title="freenx_key" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/freenx_key.jpg" alt="Clef freenx" width="370" height="387" /></a><p class="wp-caption-text">Clef freenx</p></div>
<p class="spip" style="text-align: center;"><span class="spip_document_11 spip_documents spip_documents_center"> </span></p>
<p class="spip"><em class="spip">3/ Configuration de Fillezilla</em></p>
<p class="spip" style="text-align: left;">C’est THE client FTP qui va bien, il suffit de définir une nouvelle connexion avec un nouveau site afin que votre écran ressemble à ça :</p>
<p class="spip" style="text-align: left;">
<div id="attachment_104" class="wp-caption aligncenter" style="width: 535px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/filezilla_connexion.jpg"><img class="size-full wp-image-104" title="filezilla_connexion" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/filezilla_connexion.jpg" alt="Paramètres de connexion Filezilla" width="525" height="445" /></a><p class="wp-caption-text">Paramètres de connexion Filezilla</p></div>
<p class="spip"><em class="spip">4/ Configuration du navigateur (Firefox)<br />
</em></p>
<p class="spip" style="text-align: left;">Dans le cas du navigateur c&#8217;est très simple, votre page de proxy doit ressembler à ça :</p>
<p class="spip" style="text-align: left;">
<div id="attachment_107" class="wp-caption aligncenter" style="width: 436px"><a href="http://www.pc-kc.fr/wp-content/uploads/2009/02/firefox_configuration.jpg"><img class="size-full wp-image-107" title="firefox_configuration" src="http://www.pc-kc.fr/wp-content/uploads/2009/02/firefox_configuration.jpg" alt="Configuration proxy du navigateur" width="426" height="397" /></a><p class="wp-caption-text">Configuration proxy du navigateur</p></div>
<p class="spip" style="text-align: center;"><span class="spip_document_8 spip_documents spip_documents_center"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pc-kc.fr/tutos/pc-everywhere-ou-comment-contourner-un-serveur-proxy/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

