OVH Cloud OVH Cloud

apt-get port udp/tcp

8 réponses
Avatar
SOUBIE Sebastien
Bonjour @ tous,

je fais appel à la liste car j'ai un petit problème qui je pense a déjà
été rencontrer mais je n'arrive quand même pas à le résoudre même en
cherchant dans les listes.

Bref je ne peux pas utiliser la commande apt-get à travers mon firewall
car j'ignore le port de connexion afin d'ajouter une règle pour ça dans ma
configuration;

merci d'avance à tous ceux qui auront une réponse pour moi



--
Soubie Sébastien
Technicien ITRF
IUT Angoulême
Département GEII
LD: 05.45.67.32.24
Poste 1208



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

8 réponses

Avatar
Julien Valroff
--=-D+M/gkwvVKHopNFYSUq5
Content-Type: text/plain; charset=iso-8859-15
Content-Transfer-Encoding: quoted-printable

Le dimanche 20 février 2005 à 20:52 +0100, SOUBIE Sebastien a écrit :
Bonjour @ tous,

je fais appel à la liste car j'ai un petit problème qui je pense a d éjà
été rencontrer mais je n'arrive quand même pas à le résoudre m ême en
cherchant dans les listes.

Bref je ne peux pas utiliser la commande apt-get à travers mon firewall
car j'ignore le port de connexion afin d'ajouter une règle pour ça da ns ma
configuration;

merci d'avance à tous ceux qui auront une réponse pour moi



En général, les protocoles http et/ou ftp sont utilisés. Regarde dans
ton fichier /etc/apt/sources.list pour savoir lequel des deux tu as
choisis lors de l'installation (lignes commençant par http:// ou ftp://)
Tout simplement ;-)

@++
Julien

--=-D+M/gkwvVKHopNFYSUq5
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBCGOxwaxDuRdoK7O0RAuw1AJ46uEB8UrOvP9B9pfL+hd9b0rPyfACeKqL7
Jn3yDmCUeCdTI1W671qJqYA =CSR9
-----END PGP SIGNATURE-----

--=-D+M/gkwvVKHopNFYSUq5--



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Sun, 20 Feb 2005 21:00:48 +0100, Julien Valroff a écrit :
Le dimanche 20 février 2005 à 20:52 +0100, SOUBIE Sebastien a écrit :
> Bonjour @ tous,
>
> je fais appel à la liste car j'ai un petit problème qui je pense a
> déjà été rencontrer mais je n'arrive quand même pas à le r ésoudre même
> en cherchant dans les listes.
>
> Bref je ne peux pas utiliser la commande apt-get à travers mon
> firewall car j'ignore le port de connexion afin d'ajouter une règle
> pour ça dans ma configuration;
>
> merci d'avance à tous ceux qui auront une réponse pour moi

En général, les protocoles http et/ou ftp sont utilisés. Regarde da ns
ton fichier /etc/apt/sources.list pour savoir lequel des deux tu as
choisis lors de l'installation (lignes commençant par http:// ou ftp://)
Tout simplement ;-)



Effectivement, la plupart des sites sont accessibles à la fois en http et
en ftp.

Sinon, puisque tu sembles avoir la main sur le pare-feu, pourquoi ne pas
permettre le ftp ? (au moins pendant l'utilisation d'apt)

--
Sylvain Sauvage
Avatar
SOUBIE Sebastien
je pense que je me suis mal fait comprendre dans mon problème.
Sur mon FW j'autorise mon réseau à sortir en 80, 21, 22, etc..., mais je
pense aussi que la commande apt-get utilise un port spécifique différent
du 80 ou 21 pour se connecter au site décrit dans le sources.list.

Ce que je cherche c'est le port de connexion de la commande apt-get


Sun, 20 Feb 2005 21:00:48 +0100, Julien Valroff a écrit :
Le dimanche 20 février 2005 à 20:52 +0100, SOUBIE Sebastien a écrit :
> Bonjour @ tous,
>
> je fais appel à la liste car j'ai un petit problème qui je pense a
déjà été rencontrer mais je n'arrive quand même pas à le résoudre
même en cherchant dans les listes.
>
> Bref je ne peux pas utiliser la commande apt-get à travers mon
firewall car j'ignore le port de connexion afin d'ajouter une règle
pour ça dans ma configuration;
>
> merci d'avance à tous ceux qui auront une réponse pour moi

En général, les protocoles http et/ou ftp sont utilisés. Regarde dans
ton fichier /etc/apt/sources.list pour savoir lequel des deux tu as
choisis lors de l'installation (lignes commençant par http:// ou
ftp://) Tout simplement ;-)



Effectivement, la plupart des sites sont accessibles à la fois en http
et en ftp.

Sinon, puisque tu sembles avoir la main sur le pare-feu, pourquoi ne pas
permettre le ftp ? (au moins pendant l'utilisation d'apt)

--
Sylvain Sauvage




--
Soubie Sébastien
Technicien ITRF
IUT Angoulême
Département GEII
LD: 05.45.67.32.24
Poste 1208



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
J.Pierre Pourrez
Le Sun, 20 Feb 2005 21:46:53 +0100, SOUBIE Sebastien a écrit :

je pense que je me suis mal fait comprendre dans mon problème.
Sur mon FW j'autorise mon réseau à sortir en 80, 21, 22, etc..., mais je
pense aussi que la commande apt-get utilise un port spécifique différent
du 80 ou 21 pour se connecter au site décrit dans le sources.list.

Ce que je cherche c'est le port de connexion de la commande apt-get



apt-get n'utilise aucun port particulier.
Pour tester ton poste, utilise Mozilla ou wget.
Si ça bloque, ton Fw est mal configuré.

Cordialement
Jean-PIerre


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Marc Perrudin
SOUBIE Sebastien a écrit :

je pense que je me suis mal fait comprendre dans mon problème.
Sur mon FW j'autorise mon réseau à sortir en 80, 21, 22, etc..., mais je
pense aussi que la commande apt-get utilise un port spécifique différent
du 80 ou 21 pour se connecter au site décrit dans le sources.list.

Ce que je cherche c'est le port de connexion de la commande apt-get






Si tu utilise des mirroirs en ftp, tu dois ouvrir le ftp passif, cad
autoriser les ports non priviligiés (1024:65536) pour la connexion data
en plus du port 21.

Sun, 20 Feb 2005 21:00:48 +0100, Julien Valroff a écrit :


Le dimanche 20 février 2005 à 20:52 +0100, SOUBIE Sebastien a écrit :


Bonjour @ tous,

je fais appel à la liste car j'ai un petit problème qui je pense a




déjà été rencontrer mais je n'arrive quand même pas à le résoudre
même en cherchant dans les listes.


Bref je ne peux pas utiliser la commande apt-get à travers mon




firewall car j'ignore le port de connexion afin d'ajouter une règle
pour ça dans ma configuration;


merci d'avance à tous ceux qui auront une réponse pour moi




En général, les protocoles http et/ou ftp sont utilisés. Regarde dans
ton fichier /etc/apt/sources.list pour savoir lequel des deux tu as
choisis lors de l'installation (lignes commençant par http:// ou
ftp://) Tout simplement ;-)




Effectivement, la plupart des sites sont accessibles à la fois en http
et en ftp.

Sinon, puisque tu sembles avoir la main sur le pare-feu, pourquoi ne pas
permettre le ftp ? (au moins pendant l'utilisation d'apt)

--
Sylvain Sauvage












--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Laurent Oliva
Le lundi 21 février 2005 à 09:33 +0100, Marc Perrudin a écrit :

>Ce que je cherche c'est le port de connexion de la commande apt-get
>
>
>
>
Si tu utilise des mirroirs en ftp, tu dois ouvrir le ftp passif, cad
autoriser les ports non priviligiés (1024:65536) pour la connexion data
en plus du port 21.



hmm c'est un poil dangeureux d'ouvrir des ports comme ça, mieux vaut
utiliser les modules ip_conntrack et ip_conntrack_ftp qui servent à
faire le suivi des connexions et qui ouvrent les ports au besoin, il
faut coupler à ça les "state" de connexion (state: NEW, ESTABLISHED,
RELATED etc...) dans les règles de filtrage.

Sinon si tu as un proxy sur ton FW, un petit

export http_proxy="http://IP_FW:N°port"

et c'est encore mieux quand tu as un proxy transparent mais bon là il
faut ouvrir un autre thread ;-)


--
--

Laurent Oliva

CNRS BEST - DSI Meudon

01-45-07-52-90



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
SOUBIE Sebastien
En fait je n'ai pas de proxy sur le fw car je n'ai pas besoins de plus de
cache que ca, mais je pense que je vais trouver une solution ce soir, j'y
jete un oeil.


Le lundi 21 février 2005 à 09:33 +0100, Marc Perrudin a écrit :

>Ce que je cherche c'est le port de connexion de la commande apt-get
>
>
>
>
Si tu utilise des mirroirs en ftp, tu dois ouvrir le ftp passif, cad
autoriser les ports non priviligiés (1024:65536) pour la connexion
data en plus du port 21.



hmm c'est un poil dangeureux d'ouvrir des ports comme ça, mieux vaut
utiliser les modules ip_conntrack et ip_conntrack_ftp qui servent à
faire le suivi des connexions et qui ouvrent les ports au besoin, il
faut coupler à ça les "state" de connexion (state: NEW, ESTABLISHED,
RELATED etc...) dans les règles de filtrage.

Sinon si tu as un proxy sur ton FW, un petit

export http_proxy="http://IP_FW:N°port"

et c'est encore mieux quand tu as un proxy transparent mais bon là il
faut ouvrir un autre thread ;-)


--
--

Laurent Oliva

CNRS BEST - DSI Meudon

01-45-07-52-90



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Soubie Sébastien
Technicien ITRF
IUT Angoulême
Département GEII
LD: 05.45.67.32.24
Poste 1208



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
J.Pierre Pourrez
Le Mon, 21 Feb 2005 10:49:11 +0100, SOUBIE Sebastien a écrit :

En fait je n'ai pas de proxy sur le fw car je n'ai pas besoins de plus de
cache que ca, mais je pense que je vais trouver une solution ce soir, j'y
jete un oeil.



Dans ce cas, le plus simple est d'utiliser le protocole HTTP qui ne
n'oblige pas à modifier ton fw, si bien sûr l'accès à Internet est
permis aux surfeurs.
Le protocole FTP est bien plus compliqué que celui-là.

Si tu as plusieurs postes sous Debian sur ton réseau local, jette un oeil
à apt-proxy.

A+++
Jean-Pierre



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact