<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>proxy Archives - Mon linux</title>
	<atom:link href="https://www.monlinux.net/tag/proxy/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.monlinux.net/tag/proxy/</link>
	<description>by Belgotux</description>
	<lastBuildDate>Thu, 03 Aug 2023 12:42:25 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://www.monlinux.net/wp-content/uploads/cropped-mon-linux-logo-grey-512-32x32.png</url>
	<title>proxy Archives - Mon linux</title>
	<link>https://www.monlinux.net/tag/proxy/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ansible proxy avec machine sans internet</title>
		<link>https://www.monlinux.net/2023/05/ansible-proxy-avec-machine-sans-internet/</link>
					<comments>https://www.monlinux.net/2023/05/ansible-proxy-avec-machine-sans-internet/#comments</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Wed, 31 May 2023 18:52:00 +0000</pubDate>
				<category><![CDATA[ansible]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[proxy]]></category>
		<guid isPermaLink="false">https://www.monlinux.net/?p=1892</guid>

					<description><![CDATA[<p>Il m&#8217;arrive parfois d&#8217;&#234;tre confront&#233; &#224; d&#233;ployer ses playbooks Ansible sur une machine sans acc&#232;s &#224; internet en zone restreinte. Mais il faut d&#233;ployer des t&#226;ches ayant un d&#233;p&#244;t github par exemple&#8230; Dans ce cas, l&#8217;utilisation d&#8217;un proxy socks sur... <a class="more-link" href="https://www.monlinux.net/2023/05/ansible-proxy-avec-machine-sans-internet/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2023/05/ansible-proxy-avec-machine-sans-internet/">Ansible proxy avec machine sans internet</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Il m&rsquo;arrive parfois d&rsquo;être confronté à déployer ses playbooks Ansible sur une machine sans accès à internet en zone restreinte. Mais il faut déployer des tâches ayant un dépôt github par exemple&#8230; Dans ce cas, l&rsquo;utilisation d&rsquo;un proxy socks sur ce serveur est très utile!</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Utilisation simple d&rsquo;un Ansible proxy socks</h2>



<p>Pour expliquer l&rsquo;utilisation de proxy avec Ansible, il faut d&rsquo;abord comprendre la base : créer un proxy socks depuis une machine sans internet en zone restreinte vers une machine ayant internet en ssh. Pour ma part, je préfère ouvrir ssh dans un screen pour laisser un visu et fermer la connexion par la suite. Il est possible d&rsquo;utiliser l&rsquo;argument ssh permettant créer la connexion en arrière plan.</p>



<p>Sur notre serveur sans internet : </p>



<pre class="wp-block-code"><code class="">~$ ssh -4 -D 8888 mon_serveur_avec_internet
~$ curl -m 5 perdu.com
curl: (28) Failed to connect to perdu.com port 80 after 3852 ms: Connection timed out
~$ export ALL_PROXY="socks5://localhost:8888"
~$ curl -m 5 perdu.com
&lt;html&gt;&lt;head&gt;&lt;title&gt;Vous Etes Perdu ?&lt;/title&gt;&lt;/head&gt;&lt;body&gt;&lt;h1&gt;Perdu sur l'Internet ?&lt;/h1&gt;&lt;h2&gt;Pas de panique, on va vous aider&lt;/h2&gt;&lt;strong&gt;&lt;pre&gt;    * &lt;----- vous &amp;ecirc;tes ici&lt;/pre&gt;&lt;/strong&gt;&lt;/body&gt;&lt;/html&gt;
~$ export ALL_PROXY=</code></pre>



<p>On a donc bien accès à internet depuis notre machine.</p>



<p>Il arrive parfois que vous n&rsquo;ayez même pas un serveur sur qui rebondir&#8230; A ce moment là il est possible d&rsquo;utiliser votre propre machine comme passerelle! Pour cela il faut faire 2 choses :</p>



<ul class="wp-block-list">
<li>Depuis votre pc, vous créez avec ssh un bind de port reverse sur votre propre machine en vous connectant sur la machine n&rsquo;ayant pas accès à internet : </li>
</ul>



<pre class="wp-block-code"><code class="">~$ ssh -R 2222:127.0.0.1:22 serveur_sans_internet</code></pre>



<ul class="wp-block-list">
<li>La console vers le serveur sans internet s&rsquo;ouvre</li>



<li>Vous créez le port dynamique pour le socks sur le port local 2222 du serveur (qui va rediriger vers le ssh de votre pc</li>
</ul>



<pre class="wp-block-code"><code class="">
~$ ssh -4 -D 8888 -p 2222 127.0.0.1
</code></pre>



<ul class="wp-block-list">
<li>Vous ouvrez un second terminal pour vous connecter directement au serveur et vous avez accès au net</li>
</ul>



<pre class="wp-block-code"><code class="">~$ export ALL_PROXY="socks5://localhost:8888"
~$ curl -m 5 perdu.com
&lt;html&gt;&lt;head&gt;&lt;title&gt;Vous Etes Perdu ?&lt;/title&gt;&lt;/head&gt;&lt;body&gt;&lt;h1&gt;Perdu sur l'Internet ?&lt;/h1&gt;&lt;h2&gt;Pas de panique, on va vous aider&lt;/h2&gt;&lt;strong&gt;&lt;pre&gt;    * &lt;----- vous &amp;ecirc;tes ici&lt;/pre&gt;&lt;/strong&gt;&lt;/body&gt;&lt;/html&gt;</code></pre>



<h2 class="wp-block-heading">Ansible et proxy ssh socks</h2>



<h3 class="wp-block-heading">Variable d&rsquo;environnement du role Ansible</h3>



<p>Dans un playbook, nous pouvons ajouter directement une directive <code>environment</code> qui sera utilisée sur un role ou une tasks. Exemple dans un playbook <a href="https://galaxy.ansible.com/belgotux/automysqlbackup" target="_blank" rel="noreferrer noopener">automysqlbackup </a>:</p>



<pre class="wp-block-code"><code class="">- name: Automysqlbackup Installation
  hosts: databases_dump_server

  roles:
    - role: roles/database/belgotux.automysqlbackup
      environment:
        all_proxy: "socks5://localhost:8888"</code></pre>



<p>Cela va faire l&rsquo;équivalent de l&rsquo;export vu plus haut : <code>export ALL_PROXY="socks5://localhost:8888"</code></p>



<p>Pour en savoir plus sur <a href="https://www.monlinux.net/2023/07/role-ansible-automysqlbackup/">le rôle Ansible Automysqlbackup</a>.</p>



<h3 class="wp-block-heading">Utilisation plus générique et facultative sur un playbook existant</h3>



<p>On peut utiliser une variable <code>proxy</code> qui sera utilisée dans les variables de l&rsquo;hôte ou du groupe si besoin d&rsquo;utiliser un proxy. Avec l&rsquo;option default pour ne pas que notre playbook soit inutilisable sur un serveur n&rsquo;ayant pas besoin de proxy&#8230;</p>



<p>playbook.yml :</p>



<pre class="wp-block-code"><code class="">- name: Automysqlbackup Installation
  hosts: databases_dump_server

  roles:
    - role: roles/database/belgotux.automysqlbackup
      environment:
        all_proxy: "{{ proxy | default('')}}"</code></pre>



<p>hote.yml :</p>



<pre class="wp-block-code"><code class="">proxy: "socks5://localhost:8888"</code></pre>
<p>L’article <a href="https://www.monlinux.net/2023/05/ansible-proxy-avec-machine-sans-internet/">Ansible proxy avec machine sans internet</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2023/05/ansible-proxy-avec-machine-sans-internet/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Gestion de profil sous Firefox &#8211; Les Containers</title>
		<link>https://www.monlinux.net/2022/09/gestion-de-profil-sous-firefox-les-containers/</link>
					<comments>https://www.monlinux.net/2022/09/gestion-de-profil-sous-firefox-les-containers/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Fri, 23 Sep 2022 20:05:00 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[vie privée]]></category>
		<guid isPermaLink="false">https://www.monlinux.net/?p=1639</guid>

					<description><![CDATA[<p>J&#8217;ai longtemps utilis&#233; MM3-proxyswitch et foxyproxy pour pouvoir distinguer le personnel du professionnel, ainsi que les sites &#224; fort tracking comme les r&#233;seaux sociaux. M&#234;me si foxyproxy permet d&#233;j&#224; pas mal d&#8217;automatisation pour maintenir les listes d&#8217;URL et utiliser le... <a class="more-link" href="https://www.monlinux.net/2022/09/gestion-de-profil-sous-firefox-les-containers/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2022/09/gestion-de-profil-sous-firefox-les-containers/">Gestion de profil sous Firefox &#8211; Les Containers</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>J&rsquo;ai longtemps utilisé MM3-proxyswitch et foxyproxy pour pouvoir distinguer le personnel du professionnel, ainsi que les sites à fort tracking comme les réseaux sociaux. Même si foxyproxy permet déjà pas mal d&rsquo;automatisation pour maintenir les listes d&rsquo;URL et utiliser le mode « Proxy by patterns », ce n&rsquo;est pas parfait. Il y a des ratés, surtout quand on utilise la résolution dns du proxy socks.</p>



<p>Cela est plus problématique lorsque vous utilisez les mêmes sites pour le professionnel que pour le personnel. Mon ancienne méthode était d&rsquo;avoir 2 profils Firefox différents, mais il fallait également maintenir tout cela en parallèle&#8230;</p>



<p>On en vient aux Containers de Firefox&#8230;</p>


<p>L’article <a href="https://www.monlinux.net/2022/09/gestion-de-profil-sous-firefox-les-containers/">Gestion de profil sous Firefox &#8211; Les Containers</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2022/09/gestion-de-profil-sous-firefox-les-containers/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apache en mode reverse proxy</title>
		<link>https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/</link>
					<comments>https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Wed, 29 Oct 2014 22:04:21 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[reverse proxy]]></category>
		<guid isPermaLink="false">http://www.monlinux.net/?p=625</guid>

					<description><![CDATA[<p>Un reverse proxy vous servirait &#224; quoi ? A proposer une &#171;&#160;interface&#160;&#187; au monde ext&#233;rieur avec vos diff&#233;rentes applications web par exemple. Ce qui se trouve derri&#232;re le reverse proxy Apache n&#8217;a pas d&#8217;importance&#8230; Que se soit un autre serveur... <a class="more-link" href="https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/">Apache en mode reverse proxy</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un reverse proxy vous servirait à quoi ? A proposer une « interface » au monde extérieur avec vos différentes applications web par exemple. Ce qui se trouve derrière le reverse proxy Apache n&rsquo;a pas d&rsquo;importance&#8230; Que se soit un autre serveur Apache, un serveur Tomcat, un IIS ou bien une application web fonctionnant sur un numéro de port différent du 80.</p>
<p>Il permet également de sécuriser les systèmes qui sont placés derrière ce proxy. En étant en frontal sur le web et en présentant son « interface ». Le proxy apparait comme un Apache aux yeux des bots de scan. On peut même laisser sa signature exprès pour que les bots n&rsquo;aillent pas plus loin. Il sera identifié comme serveur Apache par un scan externe.</p>
<p><span id="more-625"></span></p>
<h2>Explications du reverse proxy Apache</h2>
<p><a href="https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache.png"><img fetchpriority="high" decoding="async" class="size-full wp-image-631 aligncenter" src="https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache.png" alt="reverse_proxy_apache" width="460" height="294" srcset="https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache.png 460w, https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache-300x191.png 300w, https://www.monlinux.net/wp-content/uploads/reverse_proxy_apache-150x95.png 150w" sizes="(max-width: 460px) 100vw, 460px" /></a></p>
<p>Le client doit accéder l&rsquo;application Pyload par exemple. Celle-ci fonctionne sur le server2 sur le port 8080. Faire un simple DNAT sur le firewall est possible, mais quand on a plusieurs applications et une seule adresse IP, cela devient impossible&#8230;</p>
<p>Avec le reverse proxy Apache, le client accède à l&rsquo;application en tapant <em>http://MON_DOMAINE_OU_IP/applicatio</em>n et les requêtes sont redirigées vers <em>http://server2:8080</em>. Cela est invisible pour lui. Vous pouvez faire de même pour toutes vos applications sur vos différents serveurs, même pour des serveurs IIS de Windows&#8230;</p>
<h2>Mise en place</h2>
<p>Pour la gestion du proxy Apache, les paquets suivants sont nécessaires :</p>
<pre class="lang:sh decode:true">$ apt-get install apache2 libapache2-mod-proxy-html</pre>
<p>Pour activer la gestion de proxy, il faut activer le module Apache :</p>
<pre class="lang:sh decode:true ">$ a2enmod proxy_http</pre>
<p>Pour la gestion de proxy html avec réécriture des url dans le contenu des pages html vous aurez besoin d&rsquo;activer les modules Apache :</p>
<pre class="lang:sh decode:true ">$ a2enmod proxy_html headers</pre>
<p>Beaucoup d&rsquo;application, comme Pyload, ne sont pas codées en liens relatifs, mais en liens absolus&#8230; Et sans utiliser les modules en question, vous vous retrouveriez avec des liens externes en http://10.xxx.xxx.xxx/applications/qqch par exemple&#8230;</p>
<p>&nbsp;</p>
<p>D&rsquo;abord, configurer ce qui est autorisé dans le fichier du site (surtout utile pour ProxyRequests). Pour ma part, aucune restrictions, cela se configure comme un « Directory ».</p>
<pre class="lang:sh decode:true">$ vim /etc/apache2/sites_enabled/000-default
&lt;Proxy *&gt;
Order allow,deny
Allow from all
&lt;/Proxy&gt;</pre>
<p>Voici la configuration d&rsquo;exemple pour l&rsquo;application Pyload. Ceci est valide pour Apache v2.1+. Pour les versions moins récentes, la configuration est donnée après.</p>
<pre class="lang:sh decode:true">ProxyPass /pyload/ http://127.0.0.1:8081/
ProxyPassReverse /pyload/ http://127.0.0.1:8081/
ProxyHTMLURLMap http://127.0.0.1:8081 /pyload
&lt;Location /pyload/&gt;
ProxyHTMLEnable On                                     #### v2.1 min
ProxyHTMLExtended on
ProxyPassReverse /
ProxyHTMLURLMap / /pyload/
RequestHeader unset Accept-Encoding
&lt;/Location&gt;

ProxyHTMLLogVerbose On # pour afficher de quoi debugger</pre>
<p>Pour Apache plus vieux que le 2.1 :</p>
<pre class="lang:sh decode:true">ProxyPass /pyload/ http://127.0.0.1:8081/
ProxyPassReverse /pyload/ http://127.0.0.1:8081/
ProxyHTMLURLMap http://127.0.0.1:8081 /pyload
&lt;Location /pyload/&gt;
SetOutputFilter proxy-html                            #### older 2.1
ProxyPassReverse /
ProxyHTMLURLMap / /pyload/
RequestHeader unset Accept-Encoding
&lt;/Location&gt;</pre>
<p>Certaines applications on besoin de règles de réécriture des url. Il faut activer le module « rewrite » d&rsquo;Apache. Voici une configuration d&rsquo;exemple :</p>
<pre class="lang:sh decode:true">ProxyPass /pyload/ http://127.0.0.1:8081/
ProxyPassReverse /pyload/ http://127.0.0.1:8081/
RewriteRule ^/pyload$ /pyload/ [R]
ProxyHTMLURLMap http://127.0.0.1:8081 /pyload
&lt;Location /pyload/&gt;
    SetOutputFilter proxy-html
    ProxyPassReverse /
    ProxyHTMLURLMap / /pyload/
    RequestHeader unset Accept-Encoding
&lt;/Location&gt;</pre>
<h2>Problème courant</h2>
<p>Lorsque l&rsquo;on utilise un domaine pour le proxy de notre application comme « <em>http://test.monlinux.net</em>« , on a généralement aucun problème. Mais lorsque l&rsquo;on prend un sous-dossier comme « <em>http://192.168.1.2/pyload</em>« , des problèmes peuvent apparaitre avec les liens des css, javascript ajax, etc.</p>
<p>Une grande partie des problèmes d&rsquo;intégration sont liés à l&rsquo;application. Il faut parfois chercher les bonnes options pour le proxy Apache, mais jusqu&rsquo;ici aucune application bien conçue ne m&rsquo;a posé problème.</p>
<p>Plus d&rsquo;infos sur le <a href="https://httpd.apache.org/docs/current/fr/mod/mod_proxy.html" target="_blank" rel="noopener">mod_proxy via le site d&rsquo;Apache</a>.</p>
<p>N&rsquo;hésitez pas à faire un <a title="Apache – test de configuration et benchmark" href="https://www.monlinux.net/2014/10/apache-test-configuration-benchmark/">test de benchmark de vos applications web</a> en directe et à travers le reverse proxy pour vérifier les performances. Vous verrez que le mod_proxy ne change presque rien et que la réécriture des url change un peu la donne par contre&#8230;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>L’article <a href="https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/">Apache en mode reverse proxy</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2014/10/apache-en-mode-reverse-proxy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Mise en cache de page à l’aide de Disk: Enhanced 
Mise en cache de la base de données de 12/47 requêtes en 0.060 secondes utilisant Disk

Served from: www.monlinux.net @ 2026-07-16 00:36:47 by W3 Total Cache
-->