Editer un script de configuration automatique du proxy



Documents pareils
Extended Communication Server 4.1 : VoIP-SIP- Guide Utilisateur

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Accès distant Freebox v6 Configuration

Créer une connexion entre Sage CRM et Sage Etendue pour émettre directement des devis et commandes

Un serveur FTP personnel, ça ne vous a jamais dit?

Configuration du serveur Web

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

IPS-Firewalls NETASQ SPNEGO

Windows Serveur 2012 : DHCP. Installation et mise en place

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

TUTORIAL ULTRAVNC (EDITION 2)

Les cahiers pratiques de Anonymat.org. SocksCap32. Edition du 20 Octobre 2000

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Etape 1 : Connexion de l antenne WiFi et mise en route

Paramétrage des navigateurs

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Configurer Squid comme serveur proxy

Extended communication server 4.1 : VoIP SIP service- Administration

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Installation de Joomla avec Filezilla

Installation d'un Active Directory et DNS sous Windows Server 2008

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Squid. Olivier Aubert 1/19

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Installer le patch P-2746 et configurer le Firewall avancé

Préparation à l installation d Active Directory

1. Mise en œuvre du Cegid Web Access Server en https

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Serveur FTP. 20 décembre. Windows Server 2008R2

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

Se connecter en WiFi à une Freebox

WordPress :: Migrer son site du local vers le serveur en ligne

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Gestionnaire des services Internet (IIS)

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Mandataires, caches et filtres

NAS 321 Héberger plusieurs sites web avec un hôte virtuel

Configurez votre Neufbox Evolution

Installation DNS, AD, DHCP

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Configuration de base de Jana server2. Sommaire

Gestion d'un parc informatique avec OCS INVENTORY et GLPI

MANUEL D INSTALLATION D UN PROXY

Atelier Le gestionnaire de fichier

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

VTX FTP. Transfert de fichiers business par FTP - Manuel de l'utilisateur. Informations complémentaires : info@vtx.

Installation d'un serveur DHCP sous Windows 2000 Serveur

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

CONFIGURER VOTRE HEBERGEMENT WINDOWS

But de cette présentation

Gestion des documents avec ALFRESCO

FICHE CONFIGURATION SERVICE DHCP

TAGREROUT Seyf Allah TMRIM

Administration d un client Windows XP professionnel

Assistance à distance sous Windows

INSTALLATION MICRO-SESAME

Live box et Nas Synology

Procédure de sauvegarde - Cobian Backup

Utilisation de KoXo Computers V2.1

Module d anonymisation

Guide d'installation Révision B. McAfee SaaS Web Protection Service

Visual Taxe 4.1.0B04 minimum

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

Installation de Windows 2000 Serveur

Rapports d activités et financiers par Internet. Manuel Utilisateur

Cours CCNA 1. Exercices

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

La Clé informatique. Formation Internet Explorer Aide-mémoire

Panda Managed Office Protection. Guide d'installation pour les clients de WebAdmin

Parallels Plesk Panel. Module Pare-feu de Parallels Plesk Panel 10 pour Linux/Unix. Guide de l'administrateur

Utiliser un NAS pour remplacer Dropbox via Cloud Station

Installation / Sauvegarde Restauration / Mise à jour

TP 4 & 5 : Administration Windows 2003 Server

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Installation de la messagerie EMWAC IMS Sur Windows NT4 serveur ou Windows 2000 serveur

Powershell. Sommaire. 1) Étude du cahier des charges 2) Veille technologique 3) Administration sur site 4) Automatisation des tâches d administration

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

Installation d'un TSE (Terminal Serveur Edition)

NAS 109 Utiliser le NAS avec Linux

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

Procédure d installation de Pervasive.SQL V8 client/serveur dans un environnement windows 2008 server

TP Protocoles SMTP et POP3 avec Pratiquer l algorithmique

Guide d utilisation. Table des matières. Mutualisé : guide utilisation FileZilla

Mise en place Active Directory / DHCP / DNS

PARAMETRAGE D INTERNET EXPLORER POUR L UTILISATION DE GRIOTTE

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

MANUEL D INSTALLATION

Manuel de déploiement sous Windows & Linux

Accéder à ZeCoffre via FTP

Sessions en ligne - QuestionPoint

Guide de connexion Wi-Fi sur un hotspot ADP Télécom

Mise en oeuvre d un Serveur de CD AXIS StorPoint

Système Principal (hôte) 2008 Enterprise x64

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Transcription:

Editer un script de configuration automatique du proxy INTRODUCTION... 2 AVANTAGE D UN SCRIPT DE CONFIGURATION... 2 SYNTAXE DU SCRIPT DE CONFIGURATION AUTOMATIQUE... 2 MISE A DISPOSITION DU SCRIPT... 4 ANNEXE... 6 2007- Alcatel - All rights reserved

INTRODUCTION Ce document décrit comment éditer un script afin de configurer automatiquement et de façon centralisée les postes clients d un réseau lorsqu un proxy est utilisé. Ce script permet de définir si le poste client doit passer par le ou les proxy(s) en fonction par exemple de l adresse IP ou du nom de domaine auquel on souhaite accéder. AVANTAGE D UN SCRIPT DE CONFIGURATION Ce type de script permet entre autre un gain de temps précieux pour l administrateur d un réseau important mais aussi d améliorer la flexibilité de la gestion des flux entre vos différents réseaux et internet. SYNTAXE DU SCRIPT DE CONFIGURATION AUTOMATIQUE La structure du fichier (fichier en.pac) d'autoconfiguration du proxy est écrite en javascript avec la fonction FindProxyForURL qui est passée en clair au client. Ce fichier est écrit avec notpad au format texte et on lui donne une extension.pac à la place de.txt par exemple. Les exemples suivants présentent les différentes configurations typiques pouvant être mise en œuvre (non-exhaustif). Utiliser le serveur proxy pour le réseau local : return "PROXY one.domain.local:8080;direct"; Dans l exemple ci-dessus, les utilisateurs passent par le proxy one.domain.local (on peut également renseigner l adresse IP au lieu du nom) sur le port 8080 si celui-ci est disponible. Sinon, ils accèderont directement sur Internet ( ;DIRECT). Ne pas utiliser de serveur proxy pour les adresses locales : Vous avez un ou plusieurs site(s) web intranet sur votre réseau, dans ce cas il est inutile de passer par le proxy, voici donc la syntaxe : if isinnet(host, 192.168.92.0, 255.255.255.0 ) return DIRECT ; Exception simple: Vous ne souhaitez pas passer par le proxy pour le site www.support.rightvision.com : if localhostordomainis(host, www.support.rightvision.com ) return DIRECT ; Opérateurs: il est possible d utiliser les opérateurs suivants: correspond à OU

&& correspond à ET Exceptions multiples: Voici un exemple où l on ne souhaite pas passer par le proxy pour les sites: - Les sites web alcatel-lucent.fr - www.support.rightvision.com - les sites web intranet. if ( dnsdomainis(host,.alcatel-lucent.fr ) localhostordomainis(host, www.support.rightvision.com ) isinnet(host, 192.168.92.0, 255.255.255.0 ) ) return DIRECT ; Ajoutons à l exemple précédent l accès direct pour le protocole FTP (port 21): if ( dnsdomainis(host,.alcatel-lucent.fr ) localhostordomainis(host, www.support.rightvision.com ) isinnet(host, 192.168.92.0, 255.255.255.0 ) shexpmatch(url, ftp://* ) ) return DIRECT ; Fonctions basiques: Le tableau ci-dessous résume certaines fonctions basiques vues précédemment et d autres pouvant être utilisées: isplainhostname(host) dnsdomainis(host,domain) localhostordomainis(host,autrehost) isresolvable(host) shexpmatch(chaîne, expression) dnsdomainlevels(host) dnsresolve(host) Retourne TRUE si le nom de domaine n'est pas inclus (si on n'a pas de point dans l'adresse). isplainhostname(host) retourne TRUE si vous avez donné localhost Retourne TRUE si host appartient au domaine. domain doit commencer par un point. Exemple : dnsdomainis(host,".mon-lycee.fr") retourne TRUE si vous avez donné comme adresse www.mon-lycee.fr sinon retourne FALSE. Retourne TRUE si la partie de host correspond host. Exemple : localhostordomain(host,"www.ac-creteil.fr") est TRUE si host est www.ac-creteil.fr. sinon FALSE. Retourne TRUE si le DNS peut résoudre le nom d'hôte sinon FALSE. Retourne TRUE si chaîne correspond à expression. Exemple : shexpmatch(host, "*.fr") est TRUE si l'adresse envoyé par le navigateur est www.ac-creteil.fr sinon FALSE Retourne le nombre de niveaux de domaines dans le nom d'hôte. Exemple : dnsdomainlevels(host) retourne 2 si vous avez donné www.ac-creteil.fr Retourne l'adresse IP de host si elle a pu être trouvée. Exemple : dnsresolve(host) avec pour host www.ac-creteil.fr retourne 195.98.246.33

myipaddress() isinnet(host,motif d'adresse IP, masque) Retourne l'adresse IP de la station. Retourne TRUE si l'adresse IP de host correspond au motif d'adresse I P. Exemple : isinnet(host,"192.168.0.10","255.255.255.0") retourne vrai si l'adresse de host est 192.168.0.x car les 3 premiers octets isolés par le masque et le motif sont identiques. Autres fonctions: Ce document n est pas exhaustif mais il met en évidence la flexibilité que vous apporte un script de configuration automatique. Il est en effet possible d utiliser le proxy ou l accès direct suivant de nombreuses conditions supplémentaires comme la date et l heure par exemple. MISE A DISPOSITION DU SCRIPT Nous allons voir comment utiliser ce script avec Internet Explorer suivant 3 méthodes différentes. Sur Internet Explorer, Allez dans Outils>Options Internet Dans l onglet Connexions, cliquez sur paramètres réseau Cochez la case Utiliser un script de configuration automatique et saisissez l url (traité plus bas) où se situe le script.

Script en local: Afin de tester votre script, vous pouvez d abord le stocker sur votre PC. Par exemple le script proxy.pac est stocké sur la racine du disque D:\ Dans le navigateur, l url sera: file://d:/proxy.pac Script sur partage de fichier: Il est possible de rendre le script disponible via un partage de l Eye-Box. Par exemple, le script proxy.pac se trouve sur le partage Public d une Eye-Box dont l adresse IP est 172.17.137.77. Dans le navigateur, l url sera: file://///172.17.137.77/public/proxy.pac Script sur serveur Web: Enfin, le script peut être disponible via un serveur web, ce qui constitue le cas le plus courant. Dans l exemple suivant, je crée un serveur web sur l eye-box. - Dans Gestion des services > Web > Configuration des sites Web, je vais ajouter un site web par IP. - Une fois validé, j active le site (il suffit de cliquer sur le bouton rouge «Statut») - Enfin je charge le script via ftp : il faut d abord activer le service Ftp dans Gestion des services > Gestion du service FTP > FTP : Serveur Standard, sélectionner l interface d écoute, valider et mettre le FTP sur On. - Ensuite, j accède au serveur Ftp sur Internet Explorer avec l url suivante : ftp://172.17.137.77/ftpgroups/172.17.137.77/html/ Je me connecte en tant que superadmin (j ai créé le site web avec cet utilisateur, sinon loguez vous avec l administrateur délégué) Copier/coller du fichier dans le répertoire. Le script est maintenant disponible, l adresse du script de configuration est la suivante : http://172.17.137.77/proxy.pac

Nota : il est possible également de déposer le script sur un ftp. En revanche dans tous les cas, il faut bien faire attention que l extension soit en.pac, si vous éditez le fichier l extension.txt peut se rajouter à la fin. De même pour tous les cas de figure sauf si vous utilisez un site web, faîtes bien attention aux droits donnés à ce fichier, il est bien évidemment conseillé de n accorder les droits totaux uniquement pour l administrateur et de donner uniquement un accès en lecture aux autres utilisateurs. ANNEXE Pour plus d informations concernant les scripts de configuration automatique, je vous conseils la page suivante : http://wp.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.html