OVH Cloud OVH Cloud

SLIS

4 réponses
Avatar
Hugolino
Bonsoir

Dans mon lycée tourne un serveur SLIS (Serveur de communications Linux
pour l'Internet Scolaire), c'est une machine sous Red-Hat.

Plus de détails sur les URL suivantes:
<http://www.ac-grenoble.fr/carmi-internet/slis/descr.html>
<http://www.ac-grenoble.fr/carmi-internet/slis/archi-slis.html>

J'en ai compris que le SLIS sert de proxy pour sortir sur internet.


Avec mon portable en Sarge, voici ce que je fais pour pouvoir surfer:

Je monte ma carte réseau:
ifconfig eth0 10.176.170.65 netmask 255.255.0.0 up

J'ajoute une route vers la passerelle:
route add default gw 10.176.164.1 netmask 255.255.0.0 mss 1200 dev
eth0

Et dans la config de Firefox, je coche "Automatic proxy configuration
URL" et j'ajoute http://10.176.164.1/cgi-bin/slis.pac

Ou slis.pac est le script suivant:

function FindProxyForURL(url, host)
{
if (dnsDomainIs(host, "lyc-sembat-sotteville.ac-rouen.fr") ||
dnsDomainIs(host, "lyc-sembat-sotteville") ||
isInNet(host, "10.176.0.0", "255.255.0.0") ||
isInNet(host, "127.0.0.0", "255.0.0.0") ) {
return "DIRECT";
}
else if (isInNet("10.176.170.64", "10.176.0.0", "255.255.0.0")) {
return "PROXY 10.176.164.1:3128; DIRECT";
}
else if (isInNet("10.176.170.64", "127.0.0.0", "255.0.0.0")) {
return "PROXY 127.0.0.1:3128; DIRECT";
}
else {
return "DIRECT";
}
}


Ce que je ne comprends pas, c'est que je peux afficher la page d'acceuil
du project Slackware dans mon navigateur, mais je n'arrive pas à en
pinguer l'adresse (64.57.102.34) depuis un xterm (serait-ce du au fait
que le SLIS fait du masquerading, ou que je n'ai pas compris ce qu'est
un proxy ?? )

Si je tente un apt-get update, je m'aperçois que les ports 21 des
mirroirs Debian ne répondent pas (sont bloqués).

Les questions sont:
Ne serait il pas possible, à l'aide du script slis.pac (que je ne
comprends pas) de sortir sur internet exactement comme je le fais depuis
chez moi avec mon FAI ?
Quelles seraient les bonnes questions à poser aux personnes qui
administrent la machine SLIS afin d'obtenir ce que je veux ?
Quelles devraient être mes demandes afin qu'ils configurent le SLIS pour
permettre ce que je veux ?

Et moi qui étais parti pour faire des install de Debian sur les machines
que mes élèves utilisent...


J'ai la désagréble impression (voir mon post "Samba : Linux <--> Linux")
que Linux est utilisé comme serveur pour des machines Windows alors que
le plus simple serait de mettre du Linux partout. (Ce que je voudrais
bien réussir à faire, mais j'ai l'impression d'être mal barré)


Merci de vos avis



--
Hugo NPN (i --> ee)
Ceci est un message en texte brut.
-+-JFS in : Guide du Neuneu d'Usenet - Le con, le brut et le néant -+-

4 réponses

Avatar
ggcom
Hugolino écrit:

Bonsoir

Dans mon lycée tourne un serveur SLIS (Serveur de communications Linux
pour l'Internet Scolaire), c'est une machine sous Red-Hat.

Plus de détails sur les URL suivantes:
<http://www.ac-grenoble.fr/carmi-internet/slis/descr.html>
<http://www.ac-grenoble.fr/carmi-internet/slis/archi-slis.html>

J'en ai compris que le SLIS sert de proxy pour sortir sur internet.


Avec mon portable en Sarge, voici ce que je fais pour pouvoir surfer:

Je monte ma carte réseau:
ifconfig eth0 10.176.170.65 netmask 255.255.0.0 up

J'ajoute une route vers la passerelle:
route add default gw 10.176.164.1 netmask 255.255.0.0 mss 1200 dev
eth0

Et dans la config de Firefox, je coche "Automatic proxy configuration
URL" et j'ajoute http://10.176.164.1/cgi-bin/slis.pac

Ou slis.pac est le script suivant:

function FindProxyForURL(url, host)
{
if (dnsDomainIs(host, "lyc-sembat-sotteville.ac-rouen.fr") ||
dnsDomainIs(host, "lyc-sembat-sotteville") ||
isInNet(host, "10.176.0.0", "255.255.0.0") ||
isInNet(host, "127.0.0.0", "255.0.0.0") ) {
return "DIRECT";
}
else if (isInNet("10.176.170.64", "10.176.0.0", "255.255.0.0"))
{
return "PROXY 10.176.164.1:3128; DIRECT";
}
else if (isInNet("10.176.170.64", "127.0.0.0", "255.0.0.0")) {
return "PROXY 127.0.0.1:3128; DIRECT";
}
else {
return "DIRECT";
}
}


Ce que je ne comprends pas, c'est que je peux afficher la page d'acceuil
du project Slackware dans mon navigateur, mais je n'arrive pas à en
pinguer l'adresse (64.57.102.34) depuis un xterm (serait-ce du au fait
que le SLIS fait du masquerading, ou que je n'ai pas compris ce qu'est
un proxy ?? )
je pense que SLIS est tres securiser et n'autorise que le minimum.

le ping est inutile pour surfer...
Si je tente un apt-get update, je m'aperçois que les ports 21 des
mirroirs Debian ne répondent pas (sont bloqués).
le port 21 nest pas utile pour le surf...

le ftp : c pas bien !

Les questions sont:
Ne serait il pas possible, à l'aide du script slis.pac (que je ne
comprends pas) de sortir sur internet exactement comme je le fais depuis
chez moi avec mon FAI ?
Quelles seraient les bonnes questions à poser aux personnes qui
administrent la machine SLIS afin d'obtenir ce que je veux ?
demander un accés ftp pour ton adresse ip ?

mais je ne suis pas sure que l responsable TICE s'amuse à cela vu le
boulot que cela luidemanderait si chacun avait une demande spécifique
De plus si la formation des responsables TICE est aussi pointu dans
l'académie de Rouen que celle d'aix-marseille il est tout a possible
d'occuper cette fonction sans savoir ce qu'est une adresse IP alors un
port....
Quelles devraient être mes demandes afin qu'ils configurent le SLIS pour
permettre ce que je veux ?
voir précédemment

Et moi qui étais parti pour faire des install de Debian sur les machines
que mes élèves utilisent...


J'ai la désagréble impression (voir mon post "Samba : Linux <--> Linu x")
que Linux est utilisé comme serveur pour des machines Windows alors que
le plus simple serait de mettre du Linux partout. (Ce que je voudrais
bien réussir à faire, mais j'ai l'impression d'être mal barré)
du tout

je pense surtout que linux est un monde que les personnes
s'occupant des TICE ne connaisse que tres mal et qui leur est im)posé de
la meme facon que windows l'a été pendant des années avec interdictio n de
regarder ce qui se passe à l'intérieur ou du moins on donne le moins
d'info possible
Je me suis en tendu répondre qu'un serveur EOLE (distribution linux type
SLIS) utilisait OpenLDAP mais surtout qu'un autre serveur linux ne
pourrait jamais fonctionné avec celui-ci.
Mes demandes de renseignements sont restées lettres mortes.

Merci de vos avis



--
Hugo NPN (i --> ee)
Ceci est un message en texte brut.
-+-JFS in : Guide du Neuneu d'Usenet - Le con, le brut et le néant -+-


Avatar
denisg
Bonsoir

Dans mon lycée tourne un serveur SLIS (Serveur de communications Linux
pour l'Internet Scolaire), c'est une machine sous Red-Hat.

Plus de détails sur les URL suivantes:
<http://www.ac-grenoble.fr/carmi-internet/slis/descr.html>
<http://www.ac-grenoble.fr/carmi-internet/slis/archi-slis.html>

J'en ai compris que le SLIS sert de proxy pour sortir sur internet.


Entre autres...


Ce que je ne comprends pas, c'est que je peux afficher la page d'acceuil
du project Slackware dans mon navigateur, mais je n'arrive pas à en
pinguer l'adresse (64.57.102.34) depuis un xterm (serait-ce du au fait
que le SLIS fait du masquerading, ou que je n'ai pas compris ce qu'est
un proxy ?? )

Si je tente un apt-get update, je m'aperçois que les ports 21 des
mirroirs Debian ne répondent pas (sont bloqués).



Car le SLIS peut aussi faire firewall. L'administrateur du lycée a dû le
configurer pour qu'il laisse passer le surf et rien d'autre.

Les questions sont:
Ne serait il pas possible, à l'aide du script slis.pac (que je ne
comprends pas) de sortir sur internet exactement comme je le fais depuis
chez moi avec mon FAI ?
Quelles seraient les bonnes questions à poser aux personnes qui
administrent la machine SLIS afin d'obtenir ce que je veux ?
Quelles devraient être mes demandes afin qu'ils configurent le SLIS pour
permettre ce que je veux ?


Ca dépend, c'est quoi que tu veux ?...
Si c'est l'accès au FTP, demande l'ouverture du port 21, éventuellement
uniquement pour ta (tes) machine(s).
Je ne sais pas comment marche apt-get mais j'ai eu des soucis avec urpmi
(de Mandrake) qui passe le firewall avec wget (urpmi --wget) mais pas
avec curl (par défaut).


Et moi qui étais parti pour faire des install de Debian sur les machines
que mes élèves utilisent...


J'ai la désagréble impression (voir mon post "Samba : Linux <--> Linux")
que Linux est utilisé comme serveur pour des machines Windows alors que
le plus simple serait de mettre du Linux partout. (Ce que je voudrais
bien réussir à faire, mais j'ai l'impression d'être mal barré)



Le plus gros problème c'est les logiciels non compatibles avec Linux:
Solidworks (DAO) ou les softs de pilotage de machines CN pour moi. Si tu
as la chance de ne pas avoir ces restrictions, profites-en!


--
DenisG
SONY VAIO A VENDRE : www.denisg.fr.to/avendre.php
+---------------------------------+
! Site perso --> www.denisg.fr.to !
! Miam! --> www.fermedelangle.com !
+---------------------------------+

Avatar
denisg
je ne suis pas sure que l responsable TICE s'amuse à cela vu le
boulot que cela luidemanderait si chacun avait une demande spécifique
De plus si la formation des responsables TICE est aussi pointu dans
l'académie de Rouen que celle d'aix-marseille il est tout a possible
d'occuper cette fonction sans savoir ce qu'est une adresse IP alors un
port....



Ah bon il y a une formation pour les responsables TICE ?!
En ce qui concerne mon lycée (région parisienne) c'est le prof qui s'y
connait le plus qui est bombardé administrateur (en échange d'une
décharge de quelques heures), à lui de s'auto-former tout seul comme un
grand sur Linux, les réseaux, etc, avec un petit stage PAF par an si
tout va bien.
On est deux sur ce "poste", heureusement qu'on aime ça!


--
DenisG
SONY VAIO A VENDRE : www.denisg.fr.to/avendre.php
+---------------------------------+
! Site perso --> www.denisg.fr.to !
! Miam! --> www.fermedelangle.com !
+---------------------------------+

Avatar
ggcom
denisg écrit:

je ne suis pas sure que l responsable TICE s'amuse à cela vu le
boulot que cela luidemanderait si chacun avait une demande spécifique
De plus si la formation des responsables TICE est aussi pointu dans
l'académie de Rouen que celle d'aix-marseille il est tout a possible
d'occuper cette fonction sans savoir ce qu'est une adresse IP alors un
port....



Ah bon il y a une formation pour les responsables TICE ?!
ct de l'humour..

mais si il y a une formation dans l'académie d'aix-marseille
d'apres ce que j'en ai appris par un collgue qui y participé les problè mes
de gestion et de mise en place ne sont pas abordés
juste faire un site web et des bidules du genre

En ce qui concerne mon lycée (région parisienne) c'est le prof qui s' y
connait le plus qui est bombardé administrateur (en échange d'une
décharge de quelques heures), à lui de s'auto-former tout seul comme un
grand sur Linux, les réseaux, etc, avec un petit stage PAF par an si
tout va bien.
moi j'ai pas eu droit au stage PAF

On est deux sur ce "poste", heureusement qu'on aime ça!
en lycée c vrai que cela doit etre fun

en collège c'était plus tranquille surtout les 2 premières 2000 et 20 01 vu
qu'il n'y avait que 4 postes en réseau



--
DenisG
SONY VAIO A VENDRE : www.denisg.fr.to/avendre.php
+---------------------------------+
! Site perso --> www.denisg.fr.to !
! Miam! --> www.fermedelangle.com !
+---------------------------------+