<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://ca.wiki.guifi.net/w/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
		<id>http://ca.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Joselegido</id>
		<title>Guifi.net - Wiki Català - Contribucions de l'usuari [ca]</title>
		<link rel="self" type="application/atom+xml" href="http://ca.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Joselegido"/>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Especial:Contribucions/Joselegido"/>
		<updated>2026-07-29T14:09:24Z</updated>
		<subtitle>Contribucions de l'usuari</subtitle>
		<generator>MediaWiki 1.22.0</generator>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Qu%C3%A8_%C3%A9s_Cloudy</id>
		<title>Què és Cloudy</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Qu%C3%A8_%C3%A9s_Cloudy"/>
				<updated>2015-08-25T21:33:50Z</updated>
		
		<summary type="html">&lt;p&gt;Joselegido: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:clommunity-logo.png|right|100px]]&lt;br /&gt;
[[File:Logo_guifi.svg|right|100px]]&lt;br /&gt;
&lt;br /&gt;
Cloudy &amp;lt;ref name=&amp;quot;cloudy&amp;quot;&amp;gt;Cloudy: http://wiki.clommunity-project.eu/soft:cloudservices&amp;lt;/ref&amp;gt; és una distribució basada en Debian GNU/Linux &amp;lt;ref name=&amp;quot;debian&amp;quot;&amp;gt;Debian GNU/Linux: http://debian.org&amp;lt;/ref&amp;gt; desenvolupada en el marc del projecte CLOMMUNITY.&amp;lt;ref name=&amp;quot;clommunity&amp;quot;&amp;gt;CLOMMUNITY project: http://clommunity-project.eu&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aquesta distribució, inspirada en la idea de l'antiga [[Guinux]] &amp;lt;ref name=&amp;quot;guinux&amp;quot;&amp;gt;Guinux: http://guifi.net/node/29320&amp;lt;/ref&amp;gt;, facilita el desplegament i la gestió de serveis de xarxa en el núvol ''(cloud services)''&amp;lt;ref name=&amp;quot;cloud-services&amp;quot;&amp;gt;Cloud computing: http://ca.wikipedia.org/wiki/Inform%C3%A0tica_en_n%C3%BAvol&amp;lt;/ref&amp;gt;, així com la compartició d'aquests. Pensada en particular pels usuaris de les xarxes comunitàries.&amp;lt;ref name=&amp;quot;CN&amp;quot;&amp;gt;Xarxes comunitàries: http://ca.wikipedia.org/wiki/Xarxa_oberta&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
&lt;br /&gt;
Abans de l'adopció general de serveis en el núvol ''(cloud services)''&amp;lt;ref name=&amp;quot;cloud-services&amp;quot;/&amp;gt; els usuaris de Xarxes Comunitàries &amp;lt;ref name=&amp;quot;CN&amp;quot;/&amp;gt; ja compartien o proveïen serveis i recursos a la comunitat; no obstant, aquest usuaris eren una minoria. Una de les principals raons és la barrera tecnològica. Abans de proveir continguts, els usuaris que volen compartir informació amb la comunitat tenen primer que preocupar-se dels aspectes tècnics com el desplegament/muntatge d'un servidor amb un conjunt de serveis.&lt;br /&gt;
&lt;br /&gt;
En el passat, els usuaris de Guifi.net, intentaren superar aquest problema publicant una distribució GNU/Linux anomenada [[Guinux]] &amp;lt;ref name=&amp;quot;guinux&amp;quot;/&amp;gt;, que donava als usuaris finals una solució fàcil per oferir serveis a la comunitat (com ara [[Servidor_Proxy/ca|proxy web]], [[Servidor_DNS/ca|sistemes DNS]], [[Monitor/ca|monitoratge i gràfiques]]).&lt;br /&gt;
&lt;br /&gt;
La clau principal de [[Guinux]] era un conjunt de ''scripts''&amp;lt;ref&amp;gt;http://ca.wikipedia.org/wiki/Script_%28inform%C3%A0tica%29&amp;lt;/ref&amp;gt; que automatitzaven el procés de configuració. Els usuaris només havien d'introduir uns pocs paràmetres com l'adreça de correu electrònic i l'identificador del node. Aviat, després d'estar disponible la distribució, el nombre d'usuaris compartint recursos va proliferar.&lt;br /&gt;
&lt;br /&gt;
D'acord amb això, va quedar clar que reduint (o eliminant) la barrera d'entrada tecnològica animava als usuaris a proveir de més serveis i compartir els seus recursos amb la comunitat. Per a tal fi, un dels objectius principals del projecte CLOMMUNITY &amp;lt;ref name=&amp;quot;clommunity&amp;quot;/&amp;gt; és publicar una distribució GNU/Linux, anomenada Cloudy, dirigida als usuaris, per a fomentar la transició i adopció de l'entorn Cloud a xarxes comunitàries ''(Community Network Cloud)''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Motivació === &lt;br /&gt;
&lt;br /&gt;
La distribució Cloudy s'ha pensat per satisfer els següents requisits:&lt;br /&gt;
&lt;br /&gt;
# '''Distribució''': per a potenciar la distribució de serveis a les xarxes comunitàries (XC); és necessària una plataforma per a publicar i descobrir aquests serveis. D'aquesta manera, l'accés als serveis no depèn de desplegaments estàtics de xarxes i és conscient de les condicions dinàmicament canviants de les XC. El programari escollit per a la publicació i descobriment de serveis és Avahi&amp;lt;ref name=&amp;quot;avahi&amp;quot;&amp;gt;Avahi: http://avahi.org&amp;lt;/ref&amp;gt;.&lt;br /&gt;
# '''Descentralització''': una capa de xarxa comuna és necessària per permetre a tots els nodes del núvol comunicar-se entre ells directament. Una bona manera de construir això es crear una &amp;quot;capa 2 virtual&amp;quot; basada en un servei VPN&amp;lt;ref&amp;gt;Xarxa Privada Virtual: http://ca.wikipedia.org/wiki/Xarxa_privada_virtual&amp;lt;/ref&amp;gt;. Entre les opcions disponibles, ha estat escollit Tinc VPN&amp;lt;ref&amp;gt;Tinc VPN: http://tinc-vpn.org&amp;lt;/ref&amp;gt;, ja que compleix tots els requisits i és senzill de configurar i administrar. Per a coordinar els dispositius amb Tinc VPN, s'ha desenvolupat una eina per automatitzar el desplegament del sistema. Aquest software, Getinconf&amp;lt;ref&amp;gt;Getinconf: https://github.com/Clommunity/getinconf/blob/master/README.md&amp;lt;/ref&amp;gt;, s'encarrega del procés de configuració de Tinc VPN i de l'intercanvi de claus amb la resta de nodes del núvol.&lt;br /&gt;
# '''Facilitat d'ús i experiència d'usuari''': per a aquest fi, s'ha desenvolupat una plataforma web d'administració destinada a integrar la instal·lació i configuració dels serveis al núvol habilitats en la distribució Cloudy. Una interfície web simple i agradable&amp;lt;ref&amp;gt;Interfície web de Cloudy: http://redmine.confine-project.eu/projects/getinconf&amp;lt;/ref&amp;gt; està disponible pels usuaris com a solució fàcil de configuració, administració i monitoratge dels serveis ''cloud'' actius al node.&lt;br /&gt;
# '''Programari lliure''': la distribució està basada en Debian GNU/Linux&amp;lt;ref name=&amp;quot;debian&amp;quot;/&amp;gt;. Apart de ser una de les distribucions més populars i complir tots els requisits tècnics, ha estat escollida degut a que el ''Debian Social Contract''&amp;lt;ref&amp;gt;Debian social contract: https://www.debian.org/social_contract&amp;lt;/ref&amp;gt; salvaguarda i garanteix que el programari serà sempre obert i lliure.&lt;br /&gt;
&lt;br /&gt;
[[File:Cloudy-home.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Començar ==&lt;br /&gt;
&lt;br /&gt;
Entra a l'apartat &amp;quot;Començar&amp;quot; ''(Get started)'' de la web de Cloudy &amp;lt;ref name=&amp;quot;start&amp;quot;&amp;gt;http://cloudy.community/get-started/&amp;lt;/ref&amp;gt; per saber tot el que necessites per iniciar-te.&lt;br /&gt;
&lt;br /&gt;
Allà trobaràs:&lt;br /&gt;
* Requsits&lt;br /&gt;
* Aconseguir/compilar&lt;br /&gt;
* Instal·lar&lt;br /&gt;
* Actualitzar&lt;br /&gt;
* Primers pasos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Continguts ==&lt;br /&gt;
&lt;br /&gt;
A la secció &amp;quot;Característiques&amp;quot; ''(Features)'' &amp;lt;ref name=&amp;quot;features&amp;quot;&amp;gt;http://cloudy.community/features/&amp;lt;/ref&amp;gt; podrás veure tots els continguts/programari de la distribució. En concret hi ha detallat el programari que pot ser gestionat fàcilment a través de la interfície web.&lt;br /&gt;
&lt;br /&gt;
Aquest programari està integrat mitjançant un sistema de ''plugins''. Pots llegir més en la pàgina de la wiki de [[Cloudy_plug-ins|plug-ins de Cloudy]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Contribuir ==&lt;br /&gt;
&lt;br /&gt;
Per tal d'estar al dia o saber com col·laborar i involucrar-se amb Cloudy, entra a l'apartat &amp;quot;Contribuir&amp;quot; ''(Contribute)'' de la web.&amp;lt;ref name=&amp;quot;contribuir&amp;quot;&amp;gt;http://cloudy.community/contribute/&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Recordeu que les llistes de correu són en anglès ja que hi ha participants de diverses nacionalitats.&lt;br /&gt;
&lt;br /&gt;
Si voleu escriure en català o castellà haureu de possar [CAT] o [ES] respectivament al asumpte del missatge de correu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Més informació ==&lt;br /&gt;
&lt;br /&gt;
Pots llegir més entrant en la pàgina de la [[Cloudy|categoria Cloudy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Enllaços externs ==&lt;br /&gt;
&lt;br /&gt;
* http://cloudy.community&lt;br /&gt;
* http://wiki.clommunity-project.eu/soft:cloudservices&lt;br /&gt;
* http://clommunity-project.eu&lt;br /&gt;
* http://guifi.net&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Cloudy]]&lt;/div&gt;</summary>
		<author><name>Joselegido</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Proxy_socks/ca</id>
		<title>Proxy socks/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Proxy_socks/ca"/>
				<updated>2013-02-12T15:45:42Z</updated>
		
		<summary type="html">&lt;p&gt;Joselegido: /* LDAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Alguns serveis com el correu electrònic no els podem redirigir directament cap a un proxy http (squid).&lt;br /&gt;
En aquests casos podem fer servir un altre tipus de proxy: el proxy socks.&lt;br /&gt;
El podem instal·lar a qualsevol servidor que tingui sortides cap a Internet i cap a Guifi.net, amb una o dues ethernet.&lt;br /&gt;
&lt;br /&gt;
== Configuració a la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuració del proxy socks Dante amb Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuració del servei ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració seria en el cas de que tinguessim a eth0 la sortida cap a Guifi.net, i a eth1 la sortida cap a Internet. S'ha de modificar segons es tingui configurada la xarxa al vostre servidor.&lt;br /&gt;
En cas d'accedir a Internet i a Guifi.net per la mateixa interfície, el valor d'internal i external sera el mateix (p.e. eth0).&lt;br /&gt;
Recordeu de fer la redirecció del port 1080 a l'antena cap al servidor, i/o obrir-lo al router.&lt;br /&gt;
&lt;br /&gt;
===Conexions dels clients===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexions per ports i protocols===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servei l'iniciem amb:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Qualsevol client de correu que es pugui configurar per fer servir proxy socks v5 hauria de funcionar.&lt;br /&gt;
Provat exitosament amb Thunderbird (a Windows, Linux i Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Registre de conexions al proxy===&lt;br /&gt;
&lt;br /&gt;
Per poder controlar les conexions que es fan al proxy socks, podem fer servir aquest script:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 NUMS_PIDS_DANTED=$(pidof danted)&lt;br /&gt;
 kill -s 10 $NUMS_PIDS_DANTED&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
El guardem com dantelog.sh, p.e. a /usr/local/bin/ , li donem permissos d'execució i l'executem a intervals (p.e. 1 hora) des del cron:&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/bin/dantelog.sh&lt;br /&gt;
 chmod u+x /usr/local/bin/dantelog.sh&lt;br /&gt;
 crontab -e&lt;br /&gt;
i afegim la linia:&lt;br /&gt;
  @hourly sh /usr/local/bin/dantelog.sh&lt;br /&gt;
&lt;br /&gt;
Podem veure el registre a '''/var/log/danted.log'''&lt;br /&gt;
&lt;br /&gt;
===Referències===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticació amb Dante ==&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
Per realitzar una consulta d'un usuari de proxy al LDAP, primer configurem LDAP perquè validi contra guifi:&lt;br /&gt;
&lt;br /&gt;
Al fitxer /etc/ldap/ldap.conf afegim:&lt;br /&gt;
&lt;br /&gt;
  BASE    dc=guifi,dc=net&lt;br /&gt;
  URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
  TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
Fem una consulta del tipus:&lt;br /&gt;
  ldapsearch -x -W -D &amp;quot;uid=nom.cognom,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(cn=nom.cognom)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
  Enter LDAP Password:&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
== Configuració d'un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunes instal·lacions pot convenir tenir un proxy local que sigui l'encarregat de gestionar una llista dels proxys disponibles, per no haver de modificar un alt nombre de màquines quan el proxy principal estigui caigut.&lt;br /&gt;
&lt;br /&gt;
Tenim disponible, per varis sistemes operatius, el paquet srelay, que ens permet fer aquest tipus d'instal·lació.&lt;br /&gt;
&lt;br /&gt;
===Instal·lació===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descarreguem el codi font [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimim l'arxiu i seguim les instruccions de l'arxiu INSTALL, segons quin sistema operatiu estem fent servir.&lt;br /&gt;
Normalment (si no necessitem cap configuració especial) l'instal·larem amb:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuració===&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/srelay.conf''' amb el següent contingut:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editem el rang de xarxa local segons correspongui, i modifiquem l'ordre dels proxys segons la proximitat geogràfica a l'ubicació del nostre servidor.&lt;br /&gt;
&lt;br /&gt;
Amb aquesta configuració tindrem escoltant al port 1080 del servidor el srelay, que s'encarregarà de redirigir cap al primer proxy que trobi disponible les peticions dels clients de correu (srelay llegeix srelay.conf de dalt a baix).&lt;br /&gt;
Els clients de correu s'han de configurar amb l'IP i port del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota important: A zones aïllades (no conectades a la totalitat de la xarxa guifi.net) on nomès hi hagi un ùnic servidor proxy socks, NO es necessària la configuració d'un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Joselegido</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Proxy_socks/ca</id>
		<title>Proxy socks/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Proxy_socks/ca"/>
				<updated>2013-02-04T16:33:21Z</updated>
		
		<summary type="html">&lt;p&gt;Joselegido: /* LDAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Alguns serveis com el correu electrònic no els podem redirigir directament cap a un proxy http (squid).&lt;br /&gt;
En aquests casos podem fer servir un altre tipus de proxy: el proxy socks.&lt;br /&gt;
El podem instal·lar a qualsevol servidor que tingui sortides cap a Internet i cap a Guifi.net, amb una o dues ethernet.&lt;br /&gt;
&lt;br /&gt;
== Configuració a la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuració del proxy socks Dante amb Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuració del servei ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració seria en el cas de que tinguessim a eth0 la sortida cap a Guifi.net, i a eth1 la sortida cap a Internet. S'ha de modificar segons es tingui configurada la xarxa al vostre servidor.&lt;br /&gt;
En cas d'accedir a Internet i a Guifi.net per la mateixa interfície, el valor d'internal i external sera el mateix (p.e. eth0).&lt;br /&gt;
Recordeu de fer la redirecció del port 1080 a l'antena cap al servidor, i/o obrir-lo al router.&lt;br /&gt;
&lt;br /&gt;
===Conexions dels clients===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexions per ports i protocols===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servei l'iniciem amb:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Qualsevol client de correu que es pugui configurar per fer servir proxy socks v5 hauria de funcionar.&lt;br /&gt;
Provat exitosament amb Thunderbird (a Windows, Linux i Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Registre de conexions al proxy===&lt;br /&gt;
&lt;br /&gt;
Per poder controlar les conexions que es fan al proxy socks, podem fer servir aquest script:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 NUMS_PIDS_DANTED=$(pidof danted)&lt;br /&gt;
 kill -s 10 $NUMS_PIDS_DANTED&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
El guardem com dantelog.sh, p.e. a /usr/local/bin/ , li donem permissos d'execució i l'executem a intervals (p.e. 1 hora) des del cron:&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/bin/dantelog.sh&lt;br /&gt;
 chmod u+x /usr/local/bin/dantelog.sh&lt;br /&gt;
 crontab -e&lt;br /&gt;
i afegim la linia:&lt;br /&gt;
  @hourly sh /usr/local/bin/dantelog.sh&lt;br /&gt;
&lt;br /&gt;
Podem veure el registre a '''/var/log/danted.log'''&lt;br /&gt;
&lt;br /&gt;
===Referències===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticació amb Dante ==&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
Per realitzar una consulta d'un usuari de proxy al LDAP, primer configurem LDAP perquè validi contra guifi:&lt;br /&gt;
&lt;br /&gt;
Al fitxer /etc/ldap/ldap.conf afegim:&lt;br /&gt;
&lt;br /&gt;
  BASE    dc=guifi,dc=net&lt;br /&gt;
  URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
  TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
Fem una consulta del tipus:&lt;br /&gt;
  ldapsearch -x -W -D &amp;quot;uid=nom.cognom,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot; (cn=nom.cognom)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
  Enter LDAP Password:&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
== Configuració d'un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunes instal·lacions pot convenir tenir un proxy local que sigui l'encarregat de gestionar una llista dels proxys disponibles, per no haver de modificar un alt nombre de màquines quan el proxy principal estigui caigut.&lt;br /&gt;
&lt;br /&gt;
Tenim disponible, per varis sistemes operatius, el paquet srelay, que ens permet fer aquest tipus d'instal·lació.&lt;br /&gt;
&lt;br /&gt;
===Instal·lació===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descarreguem el codi font [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimim l'arxiu i seguim les instruccions de l'arxiu INSTALL, segons quin sistema operatiu estem fent servir.&lt;br /&gt;
Normalment (si no necessitem cap configuració especial) l'instal·larem amb:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuració===&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/srelay.conf''' amb el següent contingut:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editem el rang de xarxa local segons correspongui, i modifiquem l'ordre dels proxys segons la proximitat geogràfica a l'ubicació del nostre servidor.&lt;br /&gt;
&lt;br /&gt;
Amb aquesta configuració tindrem escoltant al port 1080 del servidor el srelay, que s'encarregarà de redirigir cap al primer proxy que trobi disponible les peticions dels clients de correu (srelay llegeix srelay.conf de dalt a baix).&lt;br /&gt;
Els clients de correu s'han de configurar amb l'IP i port del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota important: A zones aïllades (no conectades a la totalitat de la xarxa guifi.net) on nomès hi hagi un ùnic servidor proxy socks, NO es necessària la configuració d'un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Joselegido</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Proxy_socks/ca</id>
		<title>Proxy socks/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Proxy_socks/ca"/>
				<updated>2013-02-04T16:32:46Z</updated>
		
		<summary type="html">&lt;p&gt;Joselegido: /* LDAP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Alguns serveis com el correu electrònic no els podem redirigir directament cap a un proxy http (squid).&lt;br /&gt;
En aquests casos podem fer servir un altre tipus de proxy: el proxy socks.&lt;br /&gt;
El podem instal·lar a qualsevol servidor que tingui sortides cap a Internet i cap a Guifi.net, amb una o dues ethernet.&lt;br /&gt;
&lt;br /&gt;
== Configuració a la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuració del proxy socks Dante amb Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuració del servei ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració seria en el cas de que tinguessim a eth0 la sortida cap a Guifi.net, i a eth1 la sortida cap a Internet. S'ha de modificar segons es tingui configurada la xarxa al vostre servidor.&lt;br /&gt;
En cas d'accedir a Internet i a Guifi.net per la mateixa interfície, el valor d'internal i external sera el mateix (p.e. eth0).&lt;br /&gt;
Recordeu de fer la redirecció del port 1080 a l'antena cap al servidor, i/o obrir-lo al router.&lt;br /&gt;
&lt;br /&gt;
===Conexions dels clients===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexions per ports i protocols===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servei l'iniciem amb:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Qualsevol client de correu que es pugui configurar per fer servir proxy socks v5 hauria de funcionar.&lt;br /&gt;
Provat exitosament amb Thunderbird (a Windows, Linux i Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Registre de conexions al proxy===&lt;br /&gt;
&lt;br /&gt;
Per poder controlar les conexions que es fan al proxy socks, podem fer servir aquest script:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 NUMS_PIDS_DANTED=$(pidof danted)&lt;br /&gt;
 kill -s 10 $NUMS_PIDS_DANTED&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
El guardem com dantelog.sh, p.e. a /usr/local/bin/ , li donem permissos d'execució i l'executem a intervals (p.e. 1 hora) des del cron:&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/bin/dantelog.sh&lt;br /&gt;
 chmod u+x /usr/local/bin/dantelog.sh&lt;br /&gt;
 crontab -e&lt;br /&gt;
i afegim la linia:&lt;br /&gt;
  @hourly sh /usr/local/bin/dantelog.sh&lt;br /&gt;
&lt;br /&gt;
Podem veure el registre a '''/var/log/danted.log'''&lt;br /&gt;
&lt;br /&gt;
===Referències===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticació amb Dante ==&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
Per realitzar una consulta d'un usuari de proxy al LDAP, primer configurem LDAP perquè validi contra guifi:&lt;br /&gt;
&lt;br /&gt;
Al fitxer /etc/ldap/ldap.conf afegim:&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
Fem una consulta del tipus:&lt;br /&gt;
ldapsearch -x -W -D &amp;quot;uid=nom.cognom,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;&lt;br /&gt;
(cn=nom.cognom)&amp;quot;&lt;br /&gt;
Enter LDAP Password:&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
== Configuració d'un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunes instal·lacions pot convenir tenir un proxy local que sigui l'encarregat de gestionar una llista dels proxys disponibles, per no haver de modificar un alt nombre de màquines quan el proxy principal estigui caigut.&lt;br /&gt;
&lt;br /&gt;
Tenim disponible, per varis sistemes operatius, el paquet srelay, que ens permet fer aquest tipus d'instal·lació.&lt;br /&gt;
&lt;br /&gt;
===Instal·lació===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descarreguem el codi font [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimim l'arxiu i seguim les instruccions de l'arxiu INSTALL, segons quin sistema operatiu estem fent servir.&lt;br /&gt;
Normalment (si no necessitem cap configuració especial) l'instal·larem amb:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuració===&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/srelay.conf''' amb el següent contingut:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editem el rang de xarxa local segons correspongui, i modifiquem l'ordre dels proxys segons la proximitat geogràfica a l'ubicació del nostre servidor.&lt;br /&gt;
&lt;br /&gt;
Amb aquesta configuració tindrem escoltant al port 1080 del servidor el srelay, que s'encarregarà de redirigir cap al primer proxy que trobi disponible les peticions dels clients de correu (srelay llegeix srelay.conf de dalt a baix).&lt;br /&gt;
Els clients de correu s'han de configurar amb l'IP i port del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota important: A zones aïllades (no conectades a la totalitat de la xarxa guifi.net) on nomès hi hagi un ùnic servidor proxy socks, NO es necessària la configuració d'un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Joselegido</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Proxy_socks/ca</id>
		<title>Proxy socks/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Proxy_socks/ca"/>
				<updated>2013-02-04T16:29:00Z</updated>
		
		<summary type="html">&lt;p&gt;Joselegido: /* guifi-proxysocks */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Alguns serveis com el correu electrònic no els podem redirigir directament cap a un proxy http (squid).&lt;br /&gt;
En aquests casos podem fer servir un altre tipus de proxy: el proxy socks.&lt;br /&gt;
El podem instal·lar a qualsevol servidor que tingui sortides cap a Internet i cap a Guifi.net, amb una o dues ethernet.&lt;br /&gt;
&lt;br /&gt;
== Configuració a la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuració del proxy socks Dante amb Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuració del servei ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració seria en el cas de que tinguessim a eth0 la sortida cap a Guifi.net, i a eth1 la sortida cap a Internet. S'ha de modificar segons es tingui configurada la xarxa al vostre servidor.&lt;br /&gt;
En cas d'accedir a Internet i a Guifi.net per la mateixa interfície, el valor d'internal i external sera el mateix (p.e. eth0).&lt;br /&gt;
Recordeu de fer la redirecció del port 1080 a l'antena cap al servidor, i/o obrir-lo al router.&lt;br /&gt;
&lt;br /&gt;
===Conexions dels clients===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexions per ports i protocols===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servei l'iniciem amb:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Qualsevol client de correu que es pugui configurar per fer servir proxy socks v5 hauria de funcionar.&lt;br /&gt;
Provat exitosament amb Thunderbird (a Windows, Linux i Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Registre de conexions al proxy===&lt;br /&gt;
&lt;br /&gt;
Per poder controlar les conexions que es fan al proxy socks, podem fer servir aquest script:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 NUMS_PIDS_DANTED=$(pidof danted)&lt;br /&gt;
 kill -s 10 $NUMS_PIDS_DANTED&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
El guardem com dantelog.sh, p.e. a /usr/local/bin/ , li donem permissos d'execució i l'executem a intervals (p.e. 1 hora) des del cron:&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/bin/dantelog.sh&lt;br /&gt;
 chmod u+x /usr/local/bin/dantelog.sh&lt;br /&gt;
 crontab -e&lt;br /&gt;
i afegim la linia:&lt;br /&gt;
  @hourly sh /usr/local/bin/dantelog.sh&lt;br /&gt;
&lt;br /&gt;
Podem veure el registre a '''/var/log/danted.log'''&lt;br /&gt;
&lt;br /&gt;
===Referències===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticació amb Dante ==&lt;br /&gt;
&lt;br /&gt;
== LDAP ==&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
== Configuració d'un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunes instal·lacions pot convenir tenir un proxy local que sigui l'encarregat de gestionar una llista dels proxys disponibles, per no haver de modificar un alt nombre de màquines quan el proxy principal estigui caigut.&lt;br /&gt;
&lt;br /&gt;
Tenim disponible, per varis sistemes operatius, el paquet srelay, que ens permet fer aquest tipus d'instal·lació.&lt;br /&gt;
&lt;br /&gt;
===Instal·lació===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descarreguem el codi font [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimim l'arxiu i seguim les instruccions de l'arxiu INSTALL, segons quin sistema operatiu estem fent servir.&lt;br /&gt;
Normalment (si no necessitem cap configuració especial) l'instal·larem amb:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuració===&lt;br /&gt;
&lt;br /&gt;
Editem l'arxiu '''/etc/srelay.conf''' amb el següent contingut:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editem el rang de xarxa local segons correspongui, i modifiquem l'ordre dels proxys segons la proximitat geogràfica a l'ubicació del nostre servidor.&lt;br /&gt;
&lt;br /&gt;
Amb aquesta configuració tindrem escoltant al port 1080 del servidor el srelay, que s'encarregarà de redirigir cap al primer proxy que trobi disponible les peticions dels clients de correu (srelay llegeix srelay.conf de dalt a baix).&lt;br /&gt;
Els clients de correu s'han de configurar amb l'IP i port del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota important: A zones aïllades (no conectades a la totalitat de la xarxa guifi.net) on nomès hi hagi un ùnic servidor proxy socks, NO es necessària la configuració d'un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desenvolupament)&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Joselegido</name></author>	</entry>

	</feed>