6558469a33b8ba757a1465f085222c63c2480a10
Service/Relais-et-Proxy-Admin.md
... | ... | @@ -0,0 +1,49 @@ |
1 | +Proxys et Relais sur Pegase |
|
2 | +=========================== |
|
3 | + |
|
4 | +Pegase est une machine centrale au ResEl. Elle est au cœur de tous les réseaux |
|
5 | +et elle fait le pont entre tous ces réseaux. |
|
6 | + |
|
7 | +Elle héberge : |
|
8 | + |
|
9 | +- Un proxy APT |
|
10 | +- Un proxy HTTP |
|
11 | +- Un Relais Mails |
|
12 | +- Passerrelle SSH |
|
13 | + |
|
14 | +Voici comment se servir de ces proxys |
|
15 | + |
|
16 | +## Proxy APT |
|
17 | + |
|
18 | +Afin de récupérer les mises à jour APT, il est recommandé d'utiliser soit le [miroir ResEl](/Services/Miroirs) pour les mises à jour normales, soit les sources de debian par défaut pour le reste. |
|
19 | + |
|
20 | +:bear: Notez ceci est fait automatiquement avec le [playbook apt-full-conf](https://git.resel.fr/confs/ansible/blob/master/playbooks/apt-full-conf.yml), mais rien ne vous empêche de le faire à la main. |
|
21 | + |
|
22 | +Dans le fichier sourcelist ajoutez : |
|
23 | +``` |
|
24 | +# Security |
|
25 | +deb http://pegase.adm.resel.fr:9999/debian-security jessie/updates main contrib non-free |
|
26 | +deb-src http://pegase.adm.resel.fr:9999/debian-security/ jessie/updates main contrib non-free |
|
27 | +``` |
|
28 | + |
|
29 | +Pegase va automatiquement convertir les `debian-security` en security.debian.org. |
|
30 | + |
|
31 | +## proxy HTTP |
|
32 | + |
|
33 | +La plupart des services Linux se servent de la variable d’environnement `http_proxy` pour gérer le proxy. Ansi pour vous en servir rien de plus simple qu'un : |
|
34 | +``` |
|
35 | +export http_proxy=http://pegase.adm.resel.fr:3128 |
|
36 | +export https_proxy=http://pegase.adm.resel.fr:3128 |
|
37 | +``` |
|
38 | +Regarder les cours linux pour plus de détails sur comment conserver un environnement plus pérènement. |
|
39 | + |
|
40 | + |
|
41 | +## Relais mail |
|
42 | + |
|
43 | +TODO: Je sais pas comment faire |
|
44 | + |
|
45 | +En attendant si vous en avez besoin, utilisez Ansible |
|
46 | + |
|
47 | +## Proxy SSH |
|
48 | + |
|
49 | +-> [cf configuration SSH](/Connexion%20SSH#connexion-ssh_configurer-openssh-pour-se-simplifier-la-vie) |
|
... | ... | \ No newline at end of file |