<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>FTP on Zwindler's Reflection</title><link>https://blog.zwindler.fr/tags/ftp/</link><description>Recent content in FTP on Zwindler's Reflection</description><generator>Hugo -- gohugo.io</generator><language>fr</language><copyright>Licensed under CC BY-SA 4.0</copyright><lastBuildDate>Wed, 29 Mar 2017 12:00:26 +0000</lastBuildDate><atom:link href="https://blog.zwindler.fr/tags/ftp/index.xml" rel="self" type="application/rss+xml"/><item><title>Utiliser le gestionnaire d’extension Perl CPAN derrière un proxy</title><link>https://blog.zwindler.fr/2017/03/29/utiliser-perl-cpan-derriere-proxy/</link><pubDate>Wed, 29 Mar 2017 12:00:26 +0000</pubDate><guid>https://blog.zwindler.fr/2017/03/29/utiliser-perl-cpan-derriere-proxy/</guid><description>&lt;img src="https://blog.zwindler.fr/2017/03/cpan.webp" alt="Featured image of post Utiliser le gestionnaire d’extension Perl CPAN derrière un proxy" /&gt;&lt;h2 id="aaaah-cpan-un-vrai-bonheur"&gt;Aaaah, CPAN, un vrai bonheur
&lt;/h2&gt;&lt;p&gt;Ceux qui me suivent savent que, bien qu’il m’arrive d’utiliser Perl de temps en temps (et même de coder un peu de Perl, ce qui m’a fait acheter Learning Perl et Programing Perl de chez O’Reilly), je passe surtout la plupart de mon temps à pester contre le CPAN (&lt;a class="link" href="https://blog.zwindler.fr/2010/09/08/installer-3-plugins-nagios-dans-eon-1-2-coupe-dinternet-level-2/" &gt;voir cet article où je détaille entièrement comment installer un simple plugin Nagios sans accès à Internet&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2016/11/cpan.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Car CPAN et les modules/dépendances Perl, c’est bien, mais c’est quand même mieux quand on a accès à Internet !&lt;/p&gt;
&lt;h2 id="pas-dinternet-dans-mon-dc-ou-presque"&gt;Pas d’Internet dans mon DC (ou presque)
&lt;/h2&gt;&lt;p&gt;Il n’est pas rare que je n’ai pas accès à Internet lorsque j’installe un serveur, et c’est généralement dans ce genre de cas qu’on essaye de trouver des bidouilles.&lt;/p&gt;
&lt;p&gt;Par exemple, dans les DC qui n’ont accès qu’à un proxy avec authentification NTLMv2 (Microsoft), je n’hésite pas à installer &lt;a class="link" href="http://cntlm.sourceforge.net/" target="_blank" rel="noopener"
&gt;cntlm&lt;/a&gt; (ou avant ntlmaps). C’est crade, mais ça me permet d’avoir mon proxy pour Yum, wget, etc&amp;hellip; qui ne seraient pas (ou mal) gérés autrement. Et ça m’a sauvé bien des fois !&lt;/p&gt;
&lt;p&gt;Dans le cas qui nous concerne dans cet article sur CPAN, j’ai découvert avec stupeur qu’il existe un « shell » CPAN, auquel on peut tout simplement ajouter une configuration particulière, notamment pour lui donner un proxy !&lt;/p&gt;
&lt;p&gt;Voilà de quoi régler une partie de mes problèmes !&lt;/p&gt;
&lt;p&gt;Pour activer le shell CPAN, deux méthodes (similaires) :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;perl -MCPAN -e shell
#ou
cpan
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="configurer-le-proxy-pour-cpan"&gt;Configurer le proxy pour CPAN
&lt;/h3&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;o conf init /proxy/
If you&amp;#39;re accessing the net via proxies, you can specify them in the
CPAN configuration or via environment variables. The variable in
the $CPAN::Config takes precedence.
&amp;lt;ftp_proxy&amp;gt;
Your ftp_proxy? [] @IP:&amp;lt;port&amp;gt;
&amp;lt;http_proxy&amp;gt;
Your http_proxy? [] @IP:&amp;lt;port&amp;gt;
&amp;lt;no_proxy&amp;gt;
Your no_proxy? [] @IP:&amp;lt;port&amp;gt;
Please remember to call &amp;#39;o conf commit&amp;#39; to make the config permanent!
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et comme nous sommes disciplinés, nous n’oublierons pas d’enregistrer les modifications avec la commande indiquée plus haut&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;o conf commit
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="désactiver-le-proxy"&gt;Désactiver le proxy
&lt;/h3&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;o conf no_proxy 1
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Et on sauvegarde !&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;o conf commit
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="bonus-track--forcer-le-proxy-http-plutôt-que-ftp"&gt;Bonus track : forcer le proxy HTTP plutôt que FTP
&lt;/h3&gt;&lt;p&gt;Je me suis retrouvé avec CPAN qui essayait à un moment donner de passer par FTP pour télécharger les packages alors que je n’avais qu’un proxy HTTP. Et pour ce problème particulier, je suis tombé sur cette page sur serverrfault qui donne quelques clés pour s’en sortir :&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Simplest way of having it not use FTP is to shove HTTP URLs on the front of your urllist - or replace it completely like sebastionopilla said.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Pour afficher les URLs utilisées&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;o conf urllist
urllist
0 [http://example.org/]
1 [http://example.org/]
2 [http://example.org/CPAN/]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Exclure une URL de la configuration (un miroir par exemple)&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;o conf urllist unshift http://example.org/here/
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Pour tout vider&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;o conf urllist -
o conf urllist shift
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Source : &lt;a class="link" href="http://serverfault.com/questions/130690/force-cpan-to-download-via-http/292696" target="_blank" rel="noopener"
&gt;serverfault.com/questions/130690/force-cpan-to-download-via-http/292696&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Mise à jour HP VSA StoreVirtual : site FTP HP.COM hors service</title><link>https://blog.zwindler.fr/2017/02/21/maj_hp_vsa_ftp_hp_com_hors_service/</link><pubDate>Tue, 21 Feb 2017 13:00:36 +0000</pubDate><guid>https://blog.zwindler.fr/2017/02/21/maj_hp_vsa_ftp_hp_com_hors_service/</guid><description>&lt;img src="https://blog.zwindler.fr/2017/02/hp_vsa-1.webp" alt="Featured image of post Mise à jour HP VSA StoreVirtual : site FTP HP.COM hors service" /&gt;&lt;h2 id="ma-cmc-pour-hp-storevirtual-ou-vsa-ne-parvient-plus-à-accéder-aux-mises-à-jours-"&gt;Ma CMC pour HP StoreVirtual ou VSA ne parvient plus à accéder aux mises à jours !
&lt;/h2&gt;&lt;p&gt;Aaaah, ça faisait longtemps que je n’avais pas dis tout le bien que je pensais d’HPe et notamment d’HP VSA. Mais l’actualité m’a poussé, entre autres choses, à relancer des projets en stand-by.&lt;/p&gt;
&lt;p&gt;Note : pour ceux qui ne sauraient pas de quoi je parle, je pense au rachat Simplivity par HPE pour 650 M$ le mois dernier. Racheter le n°2 lorsqu’on a un produit maison envoie un signal clair à tous ceux qui ont investit dans HP VSA =&amp;gt; dommage pour vous !&lt;/p&gt;
&lt;p&gt;Aujourd’hui, nous avons un cluster HP VSA qui nécessite un petit upgrade avec l’ajout de 2 nœuds supplémentaires. Histoire de faire les choses bien, j’ai voulu m’assurer que les nœuds étaient correctement à jour et quelle n’a pas été ma surprise quand j’ai découvert que la console n’arrivait même plus à contacter le serveur contenant les mises à jour !&lt;/p&gt;
&lt;h2 id="où-sont-ces-mises-à-jours-"&gt;Où sont ces mises à jours ?
&lt;/h2&gt;&lt;p&gt;Pour simplifier le processus de mise à jour des nœuds StoreVirtual, on utilise la console centralisée CMC -qui peut être installée sur un Linux ou un Windows-. Cette console a l’avantage de servir de pivot pour télécharger les patchs depuis un seul et même endroit (dans mon cas, un serveur Windows).&lt;/p&gt;
&lt;p&gt;Dans ce cas-là, c’est bien le client (CMC) qui réalise le téléchargement, pas les serveurs VSA.&lt;/p&gt;
&lt;p&gt;Et depuis quelques semaines (mois?), visiblement ça ne marche plus, avec un message qui laisse penser (à tort!) à un souci de connectivité Internet entre mon serveur Windows et les serveurs d’HP.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp-1.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Une partie de la réponse se trouve dans &lt;a class="link" href="https://community.hpe.com/t5/HPE-StoreVirtual-Storage/Cannot-connect-to-FTP-to-update/td-p/6720916" target="_blank" rel="noopener"
&gt;ce post du forum de la communauté HPE&lt;/a&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Check your upgrades.xml file in the download folder. One of the updates from HP added an incorrect FTP address to the top of the section.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;En allant fouiller dans le dossier d’installation de la console CMC, j’ai vite compris le problème. Les URLs contenues dans le fichier &lt;em&gt;upgrades.xml&lt;/em&gt; pointent vers un FTP hébergé par &lt;strong&gt;hp&lt;/strong&gt;.com.&lt;/p&gt;
&lt;p&gt;J’insiste sur &lt;strong&gt;HP&lt;/strong&gt; car il faut bien faire la distinction entre HP et HPe, la société HP ayant effectué sa scission entre Hewlett Packard et HPe l’an dernier. Le client CMC avait d’ailleurs été mis à jour entre la 12.5 et la 12.6 pour retirer toutes les références et les images HP pour les remplacer par la charte graphique HPe !&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;C:\Program Files (x86)\HP\StoreVirtual\UI\downloads\upgrades.xml
[...]
&amp;lt;DownloadURLs&amp;gt;
&amp;lt;URL&amp;gt;ftp://ftp:cmcdnlds@ftp.hp.com/pub/hp_LeftHandOS/&amp;lt;/URL&amp;gt;
[...]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Pour vérifier mon intuition, je suis allé directement parcourir le FTP et effectivement, il n’y a plus de dossier &lt;strong&gt;hp_LeftHandOS&lt;/strong&gt; sur ce FTP.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp2.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;HPe a donc migré tout simplement son FTP vers le site d’HPe et le client ne peut juste pas se mettre à jour&amp;hellip;&lt;/p&gt;
&lt;p&gt;&amp;hellip; Mais ils n’ont pas mis à jour le client pour qu’il pointe sur HPe au moment de la mise à jour 12.5 vers 12.6 quand ils ont changé la charte graphique.&lt;/p&gt;
&lt;p&gt;Non non. Ils ont migré leur FTP après.&lt;/p&gt;
&lt;h2 id="résolution"&gt;Résolution
&lt;/h2&gt;&lt;p&gt;Le problème est fort heureusement simple à résoudre. Il suffit d’aller chercher la dernière version de la CMC sur le site d’HPe.&lt;/p&gt;
&lt;p&gt;Fermez la CMC, allez chercher la dernière version (lien mort, pas disponible sur Internet Archive) et installez la.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp3.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Bon à date l’URL de téléchargement que je vous donne est bonne mais avec HPe on est jamais trop sûr que ça dure donc vous m’excuserez si le lien est cassé à l’avenir ;-).&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp4.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Une fois installée, la nouvelle version devrait maintenant se connecter sur le bon site.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://blog.zwindler.fr/2017/02/hpvsa_ftp5-1.avif"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Pour information, la connexion se fait même maintenant en HTTPS et non plus en FTP, comme on peut le constater dans le fichier &lt;em&gt;upgrades.xml&lt;/em&gt;.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;[...]
&amp;lt;DownloadURLs&amp;gt;
&amp;lt;URL&amp;gt;https://downloads.hpe.com/pub/StoreVirtual/CMC/&amp;lt;/URL&amp;gt;
[...]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Comme quoi, il n’y avait vraiment aucune chance que ça fonctionne avant mise à jour&amp;hellip;&lt;/p&gt;</description></item></channel></rss>