Documentation:Proxy/fr
Contents |
Utiliser le cache d'un proxy local pour télédéployer sur un site distant
Depuis la version 2.0, il est possible d'utiliser le cache des proxies comme un serveur de redistribution. Les agents étant sur un site différent que celui du serveur OCS Inventory NG téléchargeront leurs paquets de déploiement sur le proxy local, et n'utiliseront donc plus la connexion internet pour récupérer les paquets.
Principe de fonctionnement
Un nouveau paquet de déploiement est créé depuis le serveur OCS Inventory NG et affecté a plusieurs machines se situant sur un site géographique différent. Sur le site distant, le premier agent va télécharger le paquet sur le serveur OCS. Comme le flux HTTP est filtré par le proxy du site distant et mis en cache, les prochains agents vont récupérer le paquet dirrectement dans le cache du proxy (car stocké dans le cache lors de la précédente requète), et ne vont donc pas utiliser la connexion internet.
- Le + : évite les surcharges de la bande passante de votre connexion internet.
- Le - : si le paquet est déffectueux, il vous faudra vider le cache du proxy pour ne pas que les agents téléchargent le paquet (suppression du paquet dans le cache, en plus de la suppression dans le dossier download du serveur)
Architecture
Pré-requis
- un serveur OCS configuré pour faire du déploiement (OPT_DEPLOY à ON, SSL activé, certificat SSL cacert.pem présent sur les postes clients)
- un proxy sur votre site distant avec un cache relativement volumineux (selon la taille de vos paquets)
- des agents configurés pour passer par le proxy (ProxyType, Proxy, ProxyPort, ProxyAuthRequired, ProxyUser, ProxyPwd dans ocsinventory.ini)
Configuration des agents
Selon le type de proxy (transparent/authentifiant), différentes configurations sont possibles.
Configuration étape par étape
Exécutez le fichier OCS-NG-Windows-Agent-Setup.exe. Une fenêtre s'ouvre. Cliquez sur Suivant.
Acceptez la licence utilisateur en cliquant sur J'accepte.
Spécifiez l'adresse de votre serveur OCS, les paramètres d'authentification du serveur web (optionnel) et si vous souhaitez effectuer un contrôle SSLn en précisant le chemin du certificat.
Spécifiez le type de proxy, l'adresse du proxy, le port d'écoute, et les paramètres d'authentification de ce dernier.
Spécifiez si vous souhaitez avec une verbosité plus importante dans vos logs, si vous ne souhaitez pas enregistrer OCS en tant que service et ne pas le voir présent en applet dans le systray, le TAG administratif de la machine, et enfin si vous souhaitez envoyer un inventaire dessuite après l'installation. Ciquez sur Suivant.
Choisisszez le répertoire d'installation des binaires. Cliquez sur Installer.
L'installation s'effectue.
Cliquez sur Fermer.
L'installation est terminée.
Le résultat dans ocsinventory.ini
Voici le fichier de configuration d'un agent utilisant un proxy authentifiant :
[OCS Inventory Agent] ComProvider=ComHTTP.dll Debug=2 Local= HKCU=0 NoTAG=0 IpDisc= [HTTP] Server=http://OCSserveur.mondomaine/ocsinventory SSL=1 CaBundle=cacert.pem AuthRequired=1 User= Pwd= ProxyType=1 Proxy=ProxyLocal.mondomaine ProxyPort=8080 ProxyAuthRequired=1 ProxyUser=EdJdsJc6fNXRXzMlaDblzQ==|||E02L5EtgtxzUSEPp98J25Q== ProxyPwd=BHC2aWyaiD5Pgl1UmLXBmw==|||NH5R4H3hZiDiDFkVezPAVQ== [OCS Inventory Service] PROLOG_FREQ=24 OLD_PROLOG_FREQ=24 TTO_WAIT=83460
| Note: Le nom d'utilisateur et le mot de passe utilisés pour l'authentification du Proxy sont encryptés |








