ARP et VLAN sur Wheezy

2014-11-13 Par sujet Olivier
Bonjour,

En préparation d'un déploiement dans lequel je prévoie de connecter
une machine Wheezy possédant une unique interface Ethernet à plusieurs
modems-routeurs xDSL via un switch manageable, j'ai installé dans mon
labo 3 machines sous Wheezy.

Pour faire court:
sans VLAN, ça marche. avec VLAN ça marche pas


Deux machines ont deux interfaces Ethernet eth0 et eth1:
eth0 est connecté au LAN du labo avec une IP privée,
eth1 est connecté à un switch manageable avec une IP privée, chacune
appartenant à un LAN distinct.
Ces 2 machines jouent le rôle d'un modem-routeur xDSL connectant la
machine principale à Internet.

La machine principale a une interface Ethernet eth0 et une adresse
privée dans chaque LAN.

Entre les 3 machines, un switch manageable.



Pour différentes raisons, la machine principale se connecte au
routeur1 sans VLAN (ie via le VLAN par défaut). Son interface réseau
est déclarée dans /etc/network.interfaces avec :
allow-hotplug eth0
auto eth0

iface eth0 inet static
address 192.168.1.243
netmask 255.255.255.0
broadcast 192.168.1.255
network 192.168.1.0
gateway 192.168.1.254

L'adresse 192.168.1.254 est celle de l'interface eth1 du routeur 1:
tout fonctionne entre les 2 machines.

Avant de les copier dans un script, je cherche maintenant à exécuter
des commandes sur la machine principale pour qu'elle puisse aussi
atteindre le routeur 2: à ce stade, j'espère simplement le succès du
ping.

Voici les commandes que je lance sur la machine principale (noter que
je n'ai pas encore ajouté les commandes de policy routing)):

modprobe 8021q
vconfig add eth0 2
ifconfig eth0.2 up
ip addr add 192.168.2.243/24 brd + dev eth0.2

1. À ce stade, je vois que ARP échoue sur la machine principale ...:
arping -S 192.168.2.254 -c 2 -I eth1.2 192.168.2.243


2. ... et sur le routeur 2:
arping -S 192.168.2.243 -c 2 -I eth0.2 192.168.2.254


Avez-vous des pistes ou suggestions ?

Slts

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAPeT9jjdeaNJsy+0THa=EqP8fdNCCPj3n�fqcwaa+pqjp...@mail.gmail.com



Re: Wheezy/Gnome 3: le pointeur de la souris se déplace seul sur le calendrier

2014-10-29 Par sujet Olivier
En débranchant le câble USB qui transmet à l'UC les actions sur
l'écran tactile, le pb semble disparaître.

Ca reste à confirmer et ne me dit pas comment résoudre ce pb sur le
fond, mais c'est une piste.
À suivre

Le 29 octobre 2014 01:02, Haricophile haricoph...@aranha.fr a écrit :
 Le Tue, 28 Oct 2014 23:45:45 +0100,
 Haricophile haricoph...@aranha.fr a écrit :


 Le Tue, 28 Oct 2014 13:13:52 +0100,
 Olivier oza.4...@gmail.com a écrit :

  Un truc que je n'ai pas précisé est que mon écran est tactile.

 N'ayant pas les moyens pour ce genre de jouet, je ne vais pas t'aider
 sur ce coup. Ça peut effectivement avoir un rapport.

 J'ai un souvenir d'avoir cherché quelques minutes pourquoi mon curseur
 vibrait sur place et faisait n'importe quoi avant de comprendre qu'il
 ne fallait pas que je pose mon stylet sur la tablette graphique...

 Bonne recherche.


 En y réfléchissant et à propos de tablette graphique, il n'y aurait pas
 une fonction de calibrage susceptible de se déclencher
 intempestivement sur ton écran (sur un événement acpi par exemple ) ?
 En sortie de mise en veille d'écran ça pourrait être un fonctionnement
 normal par exemple. Je n'y connais rien en écran tactile, ce n'est
 qu'une hypothèse.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/20141029010211.7eb6f129@azuki.jisui


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jj5s4+ukjmkngozloeerargajyhy1sgzltffyxbzl8...@mail.gmail.com



Re: Wheezy/Gnome 3: le pointeur de la souris se déplace seul sur le calendrier

2014-10-28 Par sujet Olivier
C'est pas sympa de se moquer  ;-)))

Sur le web, on peut retrouver par mal de bugs comme celui-ci [1] qui
ressemble au mien.
Un truc que je n'ai pas précisé est que mon écran est tactile.

Je vais faire des recherches complémentaires.
Je reste preneur de toute piste.


[1] https://radu.cotescu.com/how-to-fix-cursor-jumping-in-ubuntu/

Le 27 octobre 2014 22:26, Haricophile haricoph...@aranha.fr a écrit :
 Le Mon, 27 Oct 2014 16:35:51 +0100,
 Olivier oza.4...@gmail.com a écrit :


 Bonjour,

 J'ai un système sous Wheezy/Gnome.

 Depuis quelques semaines maintenant, le pointeur de la souris se
 déplace seul sur le calendrier.

 Plus précisément, après quelques minutes d'utilisation, quelque soit
 sa position de départ, le pointeur de la souris se déplace seul sur le
 haut de l'écran au centre.
 Cette position correspond à l'heure.

 J'ai changé le couple clavier PS/2/souris USB par un clavier Logitech
 sans -fil (application solaar).
 J'ai ajouté un hub USB tout neuf sur lequel j'ai branché tous mes
 périphériques USB (dont lme récepteur Logitech).

 À ma grande surprise (je pensais à un pb matériel), le pb persiste.
 Mon système est à jour (apt-get upgrade).

 Avez-vous une piste ?

 Slts


 On range ton ordinateur sans que tu n'ai rien à faire, de quoi tu te
 plains ?

 Blague à part, tu n'aurais pas un script ou une extension chelou qui
 traîne ? Ça ne correspondrait pas à une mise en veille d'écran ? à une
 mise en veille USB ? Rien dans le /var/log/syslog ,
 le /var/log/messages ou le ~/.xsession-errors ?

 Trace un peu tout ça.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/20141027222651.41f1cb65@azuki.jisui


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAPeT9jjR=mKQ9CJ0NCzmZx9P0Z2=bHoyocmew9uk1+ac...@mail.gmail.com



Wheezy/Gnome 3: le pointeur de la souris se déplace seul sur le calendrier

2014-10-27 Par sujet Olivier
Bonjour,

J'ai un système sous Wheezy/Gnome.

Depuis quelques semaines maintenant, le pointeur de la souris se
déplace seul sur le calendrier.

Plus précisément, après quelques minutes d'utilisation, quelque soit
sa position de départ, le pointeur de la souris se déplace seul sur le
haut de l'écran au centre.
Cette position correspond à l'heure.

J'ai changé le couple clavier PS/2/souris USB par un clavier Logitech
sans -fil (application solaar).
J'ai ajouté un hub USB tout neuf sur lequel j'ai branché tous mes
périphériques USB (dont lme récepteur Logitech).

À ma grande surprise (je pensais à un pb matériel), le pb persiste.
Mon système est à jour (apt-get upgrade).

Avez-vous une piste ?

Slts

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jjnvfm6q_mwx8voz1bk2srokhgjrbls992gow57o2s...@mail.gmail.com



Conseils sur l'utilisation de tc (traffic control)

2014-09-26 Par sujet Olivier
Bonjour,

Voici le schema logique de mon installation (pour une résidence hôtelière):
Modem xDSL --- xN --- Routeur Wheezy ---xM--- Points d'accès WiFi
---xP--- PC, Smartphones

J'ai 5 à 7 modems ADSL (soit 50Mb/s de download théorique), 20 à 30
points d'accès WiFi et 100 utilisateurs instantanés.

Le serveur DHCP qui fournit les adresses IP aux terminaux WiFi est
localisé sur la machine sous Wheezy (core i3) qui fait office de
routeur. Il peut fournir (de mémoire) 2000 adresses distinctes.

J'ai le contrôle du serveur Wheezy. Les modems sont des Livebox v2. Je
n'ai aucun contrôle sur les terminaux des utilisateurs et a fortiori
sur les applications qu'ils utilisent.

Je souhaite répartir répartir équitablement la bande passante entre
les utilisateurs de sorte qu'un utilisateur ne pénalise pas les autres
quand il utilise le réseau.

J'en suis au stade de la conception et je n'ai rien encore implémenté.


Voici mes questions:

1. En lisant la doc de LARTC [1], il ne m'a pas semble possible de
faire quelque chose comme: vous êtes 20 utilisateurs actifs, je
partage la bande passante en 20. Vous êtes 100 je la partage en 100.
Autant la notion d'utilisateur actif me semble avoir du sens pour un
contrôleur WiFi, autant elle me semble difficile à définir pour un
routeur donc je pense me résoudre à calibrer une fois pour toute la
limite de bande passante selon des conditions typiques et tant pis
pour ceux qui surfent le 4 août à 3h du matin. Qu'en pensez-vous ?

2. J'imagine contrôler la bande passante dans les 2 deux sens car j'ai
constaté que certains utilisateurs avaient un upload très important
[1]. Pourtant, comme je ne maîtrise l'ordre d'arrivée des données en
provenance du Net, je me demande ce qu'il est utile de faire. Limiter
l'upload ? Le download ? Les deux ?

3. Comme basiquement le serveur DHCP limite le nombre d'utilisateurs,
je me demande si, pour faire un contrôle par utilisateur, je ne vais
pas faire un contrôle par IP du terminal WiFi:
un terminal WiFi aura toujours la même IP,
même si les terminaux tournent (un utilisateur change de terminal,
ou un utilisateur en remplace un autre), différencier selon l'IP du
terminal me parait nécessaire et suffisant.
En conséquence, j'anticipe que j'aurai à produire un fichier de config
autant de règles tc que d'IP potentielle.
Qu'en pensez-vous ?

4. Avez-vous des liens ou des retours d'expérience à partager sur ce sujet ?

Slts


[1] http://www.inetdoc.net/guides/lartc/

[2] Je ne donne pas de chiffre absolu car je ne connais pas bien les
outils qui produisent ces chiffres; par contre, en comparant les uns
et aux autres, certains utilisateurs ont un upload spectaculaire et
j'ai peur que celui-ci pénalise les requêtes des autres utilisateurs.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAPeT9jjJUC0JYych4BeE=ia+vxl7swzwe0rvzepsoscmg3n...@mail.gmail.com



Quelle distrib minimale pour des machines virtuelles ,

2014-09-12 Par sujet Olivier
Bonjour,

Je dois faire des tests mettant en jeu plusieurs VM (VirtualBox ou KVM) sur
mon PC (disons 5 VM).

Pouvez-me conseiller une distribution Linux (la plus proche possible de
debian) me permettant de ne pas trop charger la mémoire vive de la machine
hote ?

Slts


[HS] Tuto sur OpenWRT

2014-09-12 Par sujet Olivier
Bonjour,

Quelqu'un saurait-il me conseiller un tuto ou un doc pour savoir configurer
et administrer des machines sous OpenWRT ?

L'OS a l'air très bien mais j'ai les pires difficultés avec, même pour
faire des choses a priori simples comme:
- configurer le clavier français (OpenWRT en tant qu'invité VirtualBox),
- télé-administration par le WAN et par SSH,
- à chaque fois que j'installe un paquet, je sature la mémoire,
- l'interface affiche des ports eth0, wan etc et je ne vois pas trop le
rapport entre eux.

Je n'ai visiblement pas trop compris les différences entre OpenWRT et
Debian.

Comment s'améliorer ?

Slts


Conseils pour un upgrade de Squeeze/Gnome à Wheezy ?

2014-09-11 Par sujet Olivier
Bonjour,

J'utilise avec satisfaction (voire avec plaisir) depuis maintenant
plusieurs années le combo Squeeze/Gnome sur mon PC principal avec une
activité intense de bureautique, d'administration système et de
développement informatique.

Je souhaite (dois) maintenant migrer vers Wheezy.
J'ai vu que la nouvelle interface de Gnome sur Wheezy était assez
différente de la précédente.

Sans polémique aucune, pourriez-vous témoigner ici de vos expériences
personnelles et fournir quelques conseils ?
Les questions que je me pose sont:

- après un temps d'adaptation, vous sentez-vous plus efficace ou moins
efficace avec Wheezy/Gnome3 qu'avec Squeeze/Gnome ?

- y a-t-il des tuto ou manuels utilisateurs Wheezy/Gnome3 qui vous ont
particulièrement aidé ?

- sinon, quelle alternative (KDE, Mate, ...) avez-vous choisie ?
comment avez-vous migré ?

Slts

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jjtucmg-2d2uner3se7ylmr+nrxvqyt5ugz4yekdc7...@mail.gmail.com



Re: Conseils pour un upgrade de Squeeze/Gnome à Wheezy ?

2014-09-11 Par sujet Olivier
Le 11 septembre 2014 11:12, Pascal Legrand
pascal.legr...@univ-orleans.fr a écrit :
 J'ai été très réticent quant à l'utilisation de gnome 3 /gnome shell,
 pour moi c'était assez perturbant.
 Mais depuis l'arrivée de quelques extensions bien faites
une en particulier ?

 et une période
 d'adaptation, je trouve ça pas mal du tout.
 De là à dire si c'est mieux ou pas, je ne sais pas.

 Le 11/09/2014 11:00, Olivier a écrit :
 Bonjour,

 J'utilise avec satisfaction (voire avec plaisir) depuis maintenant
 plusieurs années le combo Squeeze/Gnome sur mon PC principal avec une
 activité intense de bureautique, d'administration système et de
 développement informatique.

 Je souhaite (dois) maintenant migrer vers Wheezy.
 J'ai vu que la nouvelle interface de Gnome sur Wheezy était assez
 différente de la précédente.

 Sans polémique aucune, pourriez-vous témoigner ici de vos expériences
 personnelles et fournir quelques conseils ?
 Les questions que je me pose sont:

 - après un temps d'adaptation, vous sentez-vous plus efficace ou moins
 efficace avec Wheezy/Gnome3 qu'avec Squeeze/Gnome ?

 - y a-t-il des tuto ou manuels utilisateurs Wheezy/Gnome3 qui vous ont
 particulièrement aidé ?

 - sinon, quelle alternative (KDE, Mate, ...) avez-vous choisie ?
 comment avez-vous migré ?

 Slts


 --
 Pascal Legrand
 IUT de Chartres - Service Informatique
 1, place Roger Joly
 28000 Chartres
 Tel : 02 37 91 83 36 - Fax: 02 37 91 83 01
 courriel : pascal.legr...@univ-orleans.fr

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jgyrbwa_jpis_q2nkgzzck67z02wz1mkz6pb26sfow...@mail.gmail.com



Re: Conseils pour un upgrade de Squeeze/Gnome à Wheezy ?

2014-09-11 Par sujet Olivier
Le 11 septembre 2014 11:19, Sébastien NOBILI sebnewslet...@free.fr a écrit :
 Le jeudi 11 septembre 2014 à 11:00, Olivier a écrit :
 J'ai vu que la nouvelle interface de Gnome sur Wheezy était assez
 différente de la précédente.

 Sans polémique aucune, pourriez-vous témoigner ici de vos expériences
 personnelles et fournir quelques conseils ?

 Aïe, ce sujet va déraper… Tous les sujet ayant trait à Gnome3 finissent mal.

Pour l'instant ça va ;-)))

 Vu de l'extérieur (je n'utilise plus Gnome depuis trs longtemps) :
 - les anciens utilisateurs de Gnome (passés du 2 au 3) en disent tout 
 plein
   de mal à cause d'habitudes (raccourcis clavier etc.) qui n'ont pas été
   préservées;

Personnellement, j'utilise très peu les raccourcis clavier.

Par contre, j'ai la fenêtre du bureau jonchée de liens vers des
fichiers et des dossiers comme Affaires en cours .
Voir disparaître ces liens ne me dérange pas sous réserve qu'il me
reste un moyen pour ouvrir très rapidement à la souris un dossier
(quelque chose comme un Bookmark vers des dossiers ou fichiers).
Dans ce cas précis, j'ai l'impression que saisir à chaque fois dans un
moteur de recherche les premières lettres de mon dossier sera moins
efficace ou désagréable (mais c'est peu-être un pré-jugé erroné).


 - les nouveaux (ceux qui n'ont jamais touché un ordinateur) semblent en 
 être
   plutôt satisfaits.

 - sinon, quelle alternative (KDE, Mate, ...) avez-vous choisie ?
 comment avez-vous migré ?

 Le repli vers Mate sera celui qui aura le moins d'impact puisqu'en fait tu
 conserveras ton bureau habituel (je n'ai testé Mate qu'une seule fois, sur une
 journée). Par contre, il n'est pas dans Wheezy (mais se compile pour Wheezy
 depuis les sources Sid très facilement).

L'absence de paquet dans Wheezy est un obstacle majeur pour moi.

 Seb

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: 
 https://lists.debian.org/20140911091951.gb14...@sebian.nob900.homeip.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jjwddbn18s-ewzopcbp8xw-4udxfgjgsop9_-jdz+r...@mail.gmail.com



Re: Conseils pour un upgrade de Squeeze/Gnome à Wheezy ?

2014-09-11 Par sujet Olivier
Merci du tuyau : je note les applis dans ma liste de celles à ajouter.

Le 11 septembre 2014 11:32, Pascal Legrand
pascal.legr...@univ-orleans.fr a écrit :
 J'ai été très réticent quant à l'utilisation de gnome 3 /gnome shell,
 pour moi c'était assez perturbant.
 Mais depuis l'arrivée de quelques extensions bien faites
 une en particulier ?

 Pour celles non livrées avec gnome 3 :

 Connection manager  (gestionnaire de connection ssh)
 favorites menu  (génère un menu dans la barre du haut des applications
 dites favoris)
 taskbar (affiche une icone par application lancée dans la barre du haut)


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAPeT9jjO2iBQAyfE=kjufb9p5scntsyme9j-qfb7ayjt0wt...@mail.gmail.com



Re: Conseils pour un upgrade de Squeeze/Gnome à Wheezy ?

2014-09-11 Par sujet Olivier
Le 11 septembre 2014 11:39, Thierry Despeyroux
thierry.despeyr...@inria.fr a écrit :
 Personnellement, après 3 semaines de gnome3 je suis passé à mate.
 Mais bon, j'aime bien taper dans une fenre qui est dessous et j'aimerai
 même que cliquer dans une fenêtre ne la fasse pas venir sur les autre

Pour moi, c'est très important de pouvoir partager l'écran entre
l'éditeur de texte qui affiche le code source, et la console qui
montre son exécution (j'ai un écran assez grand).
Il existe des d'éditeurs/IDE qui intègrent console et éditeur de texte
et qui donc, pourraient dans ce cas faire l'affaire.
Néanmoins, pouvoir le faire avec n'importe quelles applications me
parait important.

Ici ([1]), j'ai retrouvé une astuce pour faire ce partage de l'écran en 2.
Est-il bien possible avec la version de Gnome incluse d'office dans Wheezy ?

[1] https://wiki.gnome.org/Gnome3CheatSheet


 Le Thu, 11 Sep 2014 11:19:51 +0200,
 Sébastien NOBILI sebnewslet...@free.fr a écrit :



 Le repli vers Mate sera celui qui aura le moins d'impact puisqu'en
 fait tu conserveras ton bureau habituel (je n'ai testé Mate qu'une
 seule fois, sur une journée). Par contre, il n'est pas dans Wheezy
 (mais se compile pour Wheezy depuis les sources Sid très facilement).

 Seb


 il existe tout prêt
 deb http://repo.mate-desktop.org/debian wheezy main
 deb-src http://repo.mate-desktop.org/debian wheezy main

 Thierry

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/2014093945.33a06...@archimede5.inria.fr


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAPeT9jiZPr7pVuGUnOwu3D7zFQPBuH-BTL=vejj3or8ybdk...@mail.gmail.com



Appli de gestion de tickets de support

2014-08-11 Par sujet Olivier
Bonjour,

Pourriez-vous me conseillez une appli web de gestion de tickets de support ?

Il s'agirait pour moi d'une nouvelle installation (pas d'existant à reprendre).
Ses spécifications seraient:

- installable sur Debian par un paquet,
- IHM moderne, la plus simple possible,
- intégration email possible.

Suggestions ?


Slts

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAPeT9ji51fLHn16L5goht=wo4-tlyroa-z0jjokvtbq2lfq...@mail.gmail.com



Re: Appli de gestion de tickets de support

2014-08-11 Par sujet Olivier
Le 11 août 2014 09:40, Frédéric MASSOT
frede...@juliana-multimedia.com a écrit :
 Le 11/08/2014 08:35, Olivier a écrit :

 Bonjour,

 Pourriez-vous me conseillez une appli web de gestion de tickets de support
 ?

 Il s'agirait pour moi d'une nouvelle installation (pas d'existant à
 reprendre).
 Ses spécifications seraient:

 - installable sur Debian par un paquet,
 - IHM moderne, la plus simple possible,
 - intégration email possible.

 Suggestions ?


 Il y en a un paquet, ceux que je connais :

 - GLPI
 - Request Tracker
 - Trac
 ...

En effet, j'avais noté ces applis.
Laquelle a ta préférence ?

L'a priori que j'avais sur chacun était que leurs écrans étaient
plutôt techniques, ie plutôt chargés.


 --
 ==
 |  FRÉDÉRIC MASSOT   |
 | http://www.juliana-multimedia.com  |
 |   mailto:frede...@juliana-multimedia.com   |
 | +33.(0)2.97.54.77.94  +33.(0)6.67.19.95.69 |
 ===Debian=GNU/Linux===


 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/53e87358.4020...@juliana-multimedia.com


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jimifbxd2cq70hmar_rh7ef5mez4vcu+wscdwlty8y...@mail.gmail.com



Comment accéder à distance un commutateur peu coopérant ?

2014-08-11 Par sujet Olivier
Bonjour,

Il m'arrive fréquemment de me connecter à l'appli web d'équipements
réseaux distants via un tunnel SSH.

Voici un exemple de commande:
ssh -f -N mon_login@ma_machine_relais -L9001:adresse_de_equipement:80

Quand j'opère un switch DLink (un DGS-1210-24), la commande précédente
fonctionne parfaitement mais quand je tape 127.0.0.1:9001 dans mon
navigateur, j'ai sur ma console une superbe réponse du type:
channel 2: open failed: connect failed: Connection refused

1. Indépendamment des arcanes du switch DLink, qui peut être refuse
tout ce qui ne provient pas d'une IP locale, existe-t-il :

- une artillerie lourde qui me permettrait de m'affranchir de toutes
les barrières mises en place par équipement récalcitrant, je pense à
un relais HTTP (un quoi ?) qui cacherait à l'équipement distant mieux
que ne le fait un tunnel SSH l'origine du demandeur,

- ou bien une option SSH plus adaptée (je maîrise assez mal SSH).

2. Comment gérer, avec SSH, les équipements (en existe-t-il ?) qui
aurait le mauvais goût de faire une re-direction sur le port 443 tout
en exigeant un login initial via le port 80 car autant la commande
ci-après me parait naturelle, autant je ne vois pas bien par quel bout
prendre ce cas de figure théorique.

ssh -f -N mon_login@ma_machine_relais -L9002:adresse_de_equipement:443

3. Avez-vous des suggestions de lecture, sur le sujet ?


Slts

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jhb5lbshalupkexwqz0qbjeaey-g4hnhqyn3q2os3r...@mail.gmail.com



Re: Comment accéder à distance un commutateur peu coopérant ? [RESOLU]

2014-08-11 Par sujet Olivier
Toutes mes excuses pour le bruit:
c'est une erreur dans ma documentation qui m'a conduit à opérer sur
une mauvaise adresse.



Le 11 août 2014 11:27, Olivier oza.4...@gmail.com a écrit :
 Bonjour,

 Il m'arrive fréquemment de me connecter à l'appli web d'équipements
 réseaux distants via un tunnel SSH.

 Voici un exemple de commande:
 ssh -f -N mon_login@ma_machine_relais -L9001:adresse_de_equipement:80

 Quand j'opère un switch DLink (un DGS-1210-24), la commande précédente
 fonctionne parfaitement mais quand je tape 127.0.0.1:9001 dans mon
 navigateur, j'ai sur ma console une superbe réponse du type:
 channel 2: open failed: connect failed: Connection refused

 1. Indépendamment des arcanes du switch DLink, qui peut être refuse
 tout ce qui ne provient pas d'une IP locale, existe-t-il :

 - une artillerie lourde qui me permettrait de m'affranchir de toutes
 les barrières mises en place par équipement récalcitrant, je pense à
 un relais HTTP (un quoi ?) qui cacherait à l'équipement distant mieux
 que ne le fait un tunnel SSH l'origine du demandeur,

 - ou bien une option SSH plus adaptée (je maîrise assez mal SSH).

 2. Comment gérer, avec SSH, les équipements (en existe-t-il ?) qui
 aurait le mauvais goût de faire une re-direction sur le port 443 tout
 en exigeant un login initial via le port 80 car autant la commande
 ci-après me parait naturelle, autant je ne vois pas bien par quel bout
 prendre ce cas de figure théorique.

 ssh -f -N mon_login@ma_machine_relais -L9002:adresse_de_equipement:443

 3. Avez-vous des suggestions de lecture, sur le sujet ?


 Slts

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jiqinyy9t1sledyrq+b+wjose3p__ja2zwkqglbmwo...@mail.gmail.com



Retour d'expérience sur la gestion de son propre depôt

2014-08-10 Par sujet Olivier
Bonjour,

La période estivale est propice aux bonnes résolutions et à la prospective.

Je gère quelques dizaines de serveurs sur lesquels il m'arrive d'installer
des logiciels à partir de leurs sources (avec le classique configure, make,
make install).
Certains de ces logiciels ne sont pas empaquetés dans les dépôts officiels.
D'autres le sont dans des versions qui ne me conviennent pas.

Je me demande si je n'ai pas intérêt à franchir le pas en installant un
dépôt (privé) dans lequel je copierai une fois pour toutes ces logiciels,
de façon à l'installation de toute application se solde par la même
procédure (apt-get), à charge pour l'environnement de fournir les
applications demandées.

Avant de me lancer, je serai curieux d'avoir des retours d'expérience sur
l'effort que représente la gestion de son propre dépôt privé, ma crainte
étant que l'effort soir trop important ou réservé aux ceintures noires
(ceux qui comptent plusieurs paquets officiels à leur actif ou patchent
Linux au petit déjeuner).

Qu'en pensez-vous ?
Quels docs et outils conseillez-vous ?

Slts


Re: Quel Watt mètre USB compatible ?

2014-08-08 Par sujet Olivier
Le 7 août 2014 10:29, BERTRAND Joël joel.bertr...@systella.fr a écrit :
 Olivier a écrit :

 Bonjour,

 Je souhaite mesurer depuis une machine Debian la conso électrique
 d'appareils d'équipements réseau.
 J'envisage de connecter :
 - la prise mâle de l'appareil électrique dont je cherche à mesurer la
 consommation, sur la prise femelle de l'appareil de mesure
 - l'appareil de mesure sur le réseau électrique, d'une part, et à une
 machine Debian d'autre part, via un câble USB.

 Ensuite, régulièrement la machine Debian mesure la conso et enregistre
 la valeur mesurée.

 Quelqu'un peut-il me conseiller un appareil de mesure (Watt mètre) ?

 Slts


 Bonjour,

 Personnellement, j'ai utilisé des prises Zigbee (home automation)
 avec des récepteur XBee (USB).

C'est original

  Ça fonctionne bien, mais il faut écrire un
 petit soft côté Linux pour récupérer les données (une fois les prises
 programmées et le réseau monté, les paramètres sont écrits dans la flash de
 la puce Xbee et il s'agit juste de parser les envois des prises).

 Les prises Cléode sont parfaitement conformes aux specs Zigbee (avec
 toutes les autres, j'avais des déconnexions plus ou moins intempestives du
 réseau). Elles descendent au Watt près et sont précises. Les puces Xbee
 peuvent s'attaquer avec des commandes AT comme un modem, c'est pratique.

J'ai vu que le prix d'une prise télé-commandée est d'environ 160 E.
C'est intéressant.


 Sinon, tu peux aussi utiliser les Wismote d'Arago System. C'est du
 6LowPan, mais j'ai dû réécrire un firmware (Contiki) en plus du soft côté
 Linux pour les contraindre à faire ce que je voulais. Et là, personne ne
 t'aide. À la fin, je pense que je connaissais mieux ce matériel que son
 concepteur... Personnellement, je n'aime pas trop le protocole SLIP avec de
 l'IPv6 puis la translation avec le routage merdicofroireux du 6LowPan
 derrière. J'ai réussi à avoir quelque chose de stable, mais au prix de
 plusieurs mois de boulot (j'étais payé pour cela).

 Cordialement,

 JKB

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAPeT9jiSS69ApDDYdSz+ZcX4AbZwJqQV2cp=xntavw3estl...@mail.gmail.com



Re: Quel Watt mètre USB compatible ?

2014-08-08 Par sujet Olivier
Le 7 août 2014 11:40, Thierry Despeyroux thierry.despeyr...@inria.fr a écrit :


 Bonjour,

 j'ai trouvé cette page qui semble très intéressante:
 http://domotique34.com/le-yocto-watt-pour-mesurer-les-consommations-electriques-par-usb/

Je suis tout à fait d'accord: c'est très intéressant.


 Pour info, chez moi j'ai voulu surveiller ma consommation (globale et
 en triphasé) avec un produit Chacon trouvé chez conrad, mais
 il faut windows... (le bazard est à vendre!).

 Et je vous conseille chaleureusement (PUB!!)
 http://www.suiviconso.fr/spip.php?article12
 Une extension pour raspberry. Logiciel sympa en python, accessiblement
 par un navigateur que j'ai facilement modifié pour assurer le délestage
 d'une pompe à chaleur les jours rouges (suis en tarif tempo), le tout
 sous linux biensur.

 Cordialement,

 Thierry Despeyroux



 Le Thu, 07 Aug 2014 09:20:01 +0200,
 Olivier oza.4...@gmail.com a écrit :

 Bonjour,

 Je souhaite mesurer depuis une machine Debian la conso électrique
 d'appareils d'équipements réseau.
 J'envisage de connecter :
 - la prise mâle de l'appareil électrique dont je cherche à mesurer la
 consommation, sur la prise femelle de l'appareil de mesure
 - l'appareil de mesure sur le réseau électrique, d'une part, et à une
 machine Debian d'autre part, via un câble USB.

 Ensuite, régulièrement la machine Debian mesure la conso et
 enregistre la valeur mesurée.

 Quelqu'un peut-il me conseiller un appareil de mesure (Watt mètre) ?

 Slts


 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/20140807114021.17bab...@archimede5.inria.fr


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9ji6hxscuwfsj1ygjkxxp+xiqvf991usk_55bq0la-v...@mail.gmail.com



Re: Quel Watt mètre USB compatible ?

2014-08-08 Par sujet Olivier
Bonjour Philippe,


Le 7 août 2014 09:55, philippe.fisc...@bluewin.ch
philippe.fisc...@bluewin.ch a écrit :

 Bonjour Olivier,
 Je ne connais pas ton budget pour l'achat de ce genre d'appareil, mais je 
 peux te proposer les liens suivantes :


J'avais imaginé quelque chose autour de 100 E.



 http://www.distrelec.ch/fr/Wattm%C3%A8tre-Lutron-DW-6090/p/17648160?q=wattm%C3%A8trepage=2origPos=1origPageSize=10simi=99.79

 Interface RS232, mais un adaptateur pourrait-il solutionner le problème de 
 connexion ?

 Sinon, voici quelque chose d'autre, d'une marque me semble-t-il plus connue :

 http://www.distrelec.ch/fr/Wattm%C3%A8tre-Hameg-HM8115-2/p/17610006?q=wattm%C3%A8trepage=5origPos=4origPageSize=10simi=99.29

 Tu noteras la présence d'une interface USB.

 Ou encore :

 http://www.distrelec.ch/fr/Wattm%C3%A8tre-num%C3%A9rique-Chauvin-Arnoux-PX0120/p/17642754?q=wattm%C3%A8trepage=3origPos=3origPageSize=10simi=99.77

 Mais ici, la transmission des données s'effectue par Infra-rouge, ce qui ne 
 te convient peut-être pas.

 Bon, pour les prix, ce n'est pas spécialement bon marché, mais le degré de 
 précision me semble correct.
 J'espère avoir pu te donner quelques pistes.


Merci beaucoup pour ces infos.


 Meilleures salutations et bonne journée.
 Philippe La Grenouille

 Message d'origine
 De : oza.4...@gmail.com
 Date : 07/08/2014 - 09:15 (CEST)
 A : debian-user-french@lists.debian.org
 Objet : Quel Watt mètre USB compatible ?


 Bonjour,

 Je souhaite mesurer depuis une machine Debian la conso électrique d'appareils 
 d'équipements réseau.
 J'envisage de connecter :
 - la prise mâle de l'appareil électrique dont je cherche à mesurer la 
 consommation, sur la prise femelle de l'appareil de mesure
 - l'appareil de mesure sur le réseau électrique, d'une part, et à une machine 
 Debian d'autre part, via un câble USB.

 Ensuite, régulièrement la machine Debian mesure la conso et enregistre la 
 valeur mesurée.

 Quelqu'un peut-il me conseiller un appareil de mesure (Watt mètre) ?

 Slts




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capet9jjhc25s_4z7hx-ux6mvzklbabnbvqigzqfcy1bsgq5...@mail.gmail.com



Quel Watt mètre USB compatible ?

2014-08-07 Par sujet Olivier
Bonjour,

Je souhaite mesurer depuis une machine Debian la conso électrique
d'appareils d'équipements réseau.
J'envisage de connecter :
- la prise mâle de l'appareil électrique dont je cherche à mesurer la
consommation, sur la prise femelle de l'appareil de mesure
- l'appareil de mesure sur le réseau électrique, d'une part, et à une
machine Debian d'autre part, via un câble USB.

Ensuite, régulièrement la machine Debian mesure la conso et enregistre la
valeur mesurée.

Quelqu'un peut-il me conseiller un appareil de mesure (Watt mètre) ?

Slts


Faut-il ou non remplacer le modem routeur fourni par l'ISP ?

2014-07-28 Par sujet Olivier
Bonjour,

J'exploite plusieurs réseaux WiFi connectés à Internet via un routeur
Debian et plusieurs Livebox.
Précisément, la configuration est:

Internet --ADSL-- Livebox  Debian  point d'accès WiFi ---
PCs, smartphones

J'observe qu'un re-démarrage régulier d'une Livebox améliore instantanément
le fonctionnement mais je me garderai bien d'en tirer une quelconque
conclusion.

Je m'interroge sur l'intérêt de remplacer les Livebox par des modem, les
Livebox étant pour l'instant configurées en mode routeur.

Quels sont les avantages et inconvénients de la manip ?

Voici les éléments que je voie:

Avantages des box opérateurs:
- maintenance assurée par l'opérateur,
- possibilité d'utiliser le port analogique téléphonique

Inconvénients:
- capacité à tenir la charge (?)
- difficulté (impossibilité ?) pour les configurer en mode pont,
- administrabilité (auto-configuration, monitoring, ...)

Qu'en pensez-vous ?

Slts


Re: Faut-il ou non remplacer le modem routeur fourni par l'ISP ?

2014-07-28 Par sujet Olivier
Le 28 juil. 2014 09:35, BERTRAND Joël joel.bertr...@systella.fr a écrit
:

 Pierre Malard a écrit :

 Le 28 juil. 2014 à 08:29, Olivier oza.4...@gmail.com
 mailto:oza.4...@gmail.com a écrit :


 Bonjour,


 Bonjour,

 J'exploite plusieurs réseaux WiFi connectés à Internet via un routeur
 Debian et plusieurs Livebox.
 Précisément, la configuration est:

 Internet --ADSL-- Livebox  Debian  point d'accès WiFi
 --- PCs, smartphones

 J'observe qu'un re-démarrage régulier d'une Livebox améliore
 instantanément le fonctionnement mais je me garderai bien d'en tirer
 une quelconque conclusion.

 Je m'interroge sur l'intérêt de remplacer les Livebox par des modem,
 les Livebox étant pour l'instant configurées en mode routeur.

 Quels sont les avantages et inconvénients de la manip ?

 Voici les éléments que je voie:

 Avantages des box opérateurs:
 - maintenance assurée par l'opérateur,
 - possibilité d'utiliser le port analogique téléphonique

 Inconvénients:
 - capacité à tenir la charge (?)
 - difficulté (impossibilité ?) pour les configurer en mode pont,
 - administrabilité (auto-configuration, monitoring, ...)

 Qu'en pensez-vous ?

 Slts

 D’après l’expérience d’un collègue, il semblerai que Orange utilise,
 avec le couple livebox/NRA, des spécifications spéciales d’ADSL; non
 commentées, bien entendu… Du coup, l’utilisation d’un modem ADSL autre…


 Ça passe ou ça casse ;-)

 Personnellement, je vire _toujours_ les boxes des opérateurs pour
mettre des modems corrects administrables (style Netopia, mais ça n'existe
plus, ou Speedstream qui n'existe plus non pls, ou d'autres plus récent
comme ZyXEL...). J'ai un daemon qui monitore la connexion et qui reboote le
modem en cas de coupure.

 Les livebox sont stables ou non selon les modèles.

 Orange utilise un ADSL Canada-dry. Ça a le goût, ça a l'odeur de
l'ADSL, mais ça n'en est pas vraiment un. Dernier exemple en date : un
client a un accès ADSL 512k (ça existe encore) qu'il garde pour des raisons
bizarres, mais c'est son choix. Sa livebox a une fois de plus grillé (elle
est dans une salle de radiographie, visiblement, elle n'aime pas trop les
rayons X, faudrait que je lui colle un dosimètre pour voir :-P). Je l'ai
remplacée par un antique SpeedStream 5200 et si la livebox était bien
limitée à 512k, le SS5200 est à 8Mbps. Je file mon billet que s'il avait
été ADSL2+, on serait à 20Mbps. Il y a donc bien un dialogue supplémentaire
entre la livebox et les équipements Orange.

 Du coup, le résultat est un débit bien moindre… En plus, ADSL étant une
 connexion point-à-point, la reconnaissance doit être plus difficile.


 Jamais eu de problème à remplacer une livebox par un autre modem.
Il faut en revanche jouer avec les paramètres PPPoE/PPPoA et les différents
types d'authentification, parce que là, chez Orange, c'est franchement le
bazar. J'ai toujours obtenu au final plus de stabilité et plus de débit
qu'avec la livebox de base (sauf pour la téléphonie où il faut garder le
sale truc parce qu'Orange ne fournit plus les paramètres SIP).

Est-ce d'ailleurs du SIP ?
Je crois que c'est plutôt du H323, pour la plupart des Livebox.


 JKB


 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/53d5fd2b.4060...@systella.fr



Re: trouver adress IP

2014-07-23 Par sujet Olivier
Le 22 juillet 2014 18:33, David Pinson dpt...@free.fr a écrit :

  Plus simple, avec wireshark
 - Tu branches ton NAS éteint et PC sur un switch (rien que les deux).
 - Sur le PC, tu lances wireshark et tu mets le NAS sous tension
 - tu verras une adresse IP correspondant dans le défilement qui sont les
 échanges de paquets.


Je pense que ça vaut le coup, comme tu le proposes, d'essayer de trouver
son adresse source en regardant le trafic qu'il émet mais a priori, si le
NAS a une adresse IP fixe, pour quelle raison émettrait-il un quelconque
trafic au démarrage ?

De mon point de vue, il est tout à fait possible de n'observer aucun trafic
du tout, non ?


 Et tu configures l'IP sur le PC correspondant au même réseau que le NAS
 (en principe du genre 192.168.1.xxx)
 C'est tout simple !
 Linuxement vôtre
 David P.

 Le 22/07/2014 18:03, yata...@revolsys.fr a écrit :

 Hello,



 Branche le en direct sur une de tes machines *nix, puis lance tcpdump -i
 eth0 -vvv (adapte au besoin le nom de l'interface). Tu verras vite sur quel
 sous-réseau il broadcast. tu n'auras plus qu'a te mettre en ip fixe sur le
 même segment (ie : ifconfig eth0 xxx.xxx.xxx.xxx netmask xxx.xxx.xxx.xxx
 (certainement 255.255.255.0) (adapte là aussi le nom de l'interface.) Le
 serveur sera alors accessible pour être reconfiguré.



 Bien cordialement,



 Jean-Bernard YATA





 On 22 Jul 2014 13:01:28 GMT, moi-meme wrote:

 bonjour,

 On m'a donné un NAS (en RAID1 SVP).

 Malheureusement il doit être configuré en IP fixe.

 j'ai scanné (avec nmap) toutes les adresses de 192.168.0.0 à
 192.168.255.255.

 pas trouvé.

 Il y a plein d'autres réseaux privés, je ne vais pas scanner toutes les
 adresses !

 Sur la toile rien trouvé pour chercher pour avoir cette fameuse adresse
 IP.

 Bien entendu le NAS n'est vu par personne sur le réseau pourtant la prise
 RJ45 clignote bien.

 Une idée ?

 Si pas d'idée dommage car c'est une belle bête.

 C HIebel








Comment lancer au démarrage d'un invité LXC un module du noyau ?

2014-07-15 Par sujet Olivier
Bonjour,

À plusieurs endroits, j'ai lu :
- qu'il n'était pas possible à un invité LXC de lancer un module du noyau
(pour iptables, en l'occurence), après que l'invité ait re-démarré,
- mais qu'il pouvait le faire au démarrage.

Je n'ai pas pu retrouver de doc applicable à Wheezy précisant comment
lancer un module du noyau au démarrage d'un invité LXC.
Pouvez-vous m'aider ?

Pour info, actuellement, pour contourner le pb :
- je me connecte sur le host LXC,
- je lance iptables -L
- je me connecte surl'invité LXC
- je lance iptables et ça fonctionne.

Slts


Questions sur preseed

2014-07-15 Par sujet Olivier
Bonjour,

Je fais mes premiers pas avec preseed.

1. Si j'ai bien compris, il est possible de charger un fichier preseed avec
l'option preseed/url=http://foo/preseed.cfg ajoutée à la commande par
défaut de Debian Installer.
Or à ce stade, le réseau n'est pas configuré, si je ne m'abuse.

Pouvez-vous m'expliquer ?

2. Imaginons une machine configurée au niveau du BIOS, pour booter
successivement sur:
- un CD,
- un disque dur,
- le réseau.
Quelle commande système permet de changer le media de démarrage utilisé au
prochain boot ?
Est-ce assez fiable pour opérer le re-partionnement d'un disque ?

Slts


Re: Comment lancer au démarrage d'un invité LXC un module du noyau ? [RESOLU]

2014-07-15 Par sujet Olivier
Le 15 juillet 2014 23:27, Pascal Hambourg pas...@plouf.fr.eu.org a écrit :

 Olivier a écrit :
 
  À plusieurs endroits, j'ai lu :
  - qu'il n'était pas possible à un invité LXC de lancer un module du
  noyau (pour iptables, en l'occurence), après que l'invité ait re-démarré,
  - mais qu'il pouvait le faire au démarrage.
 
  Je n'ai pas pu retrouver de doc applicable à Wheezy précisant comment
  lancer un module du noyau au démarrage d'un invité LXC.
  Pouvez-vous m'aider ?
 
  Pour info, actuellement, pour contourner le pb :
  - je me connecte sur le host LXC,
  - je lance iptables -L
  - je me connecte surl'invité LXC
  - je lance iptables et ça fonctionne.

 Question con : pourquoi ne pas charger les modules au démarrage de
 l'hôte via /etc/modules ?


Mais la question n'est pas du tout conne (bien au contraire) : je
n'utilisais pas /etc/modules car je ne le connaissais pas.
En tapant /etc/modules lxc et autres mots clés dans mon moteur de
recherche, je suis enfin tombé sur des pistes pour résoudre mon pb :

- j'ai d'abord appris l'existence d'un paquet iptables-persistent, qui
installé sur la machine hôte LXC a résolu mon pb,
- je vais rapidement j'espère, essayer /etc/modules pour identifier une
autre façon de résoudre mon pb.

Merci beaucoup pour l'info.



 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/53c59caa.6080...@plouf.fr.eu.org




Comment simuler partiellement en labo des lignes xDSL ?

2014-07-11 Par sujet Olivier
Bonjour,

Je souhaite simuler en labo le réseau cible ci-après:

PC  Routeur Debian  Modem-routeur xDSL (x2)  Internet


Dans le réseau cible le modem-routeur est appelé à fonctionner en mode
bridge (ie sans routage) avec du PPPoE vers le routeur Debian.

Que pourrais-je utiliser pour simuler les 2 modem-routeurs afin que la
configuration du routeur Debian reste représentative ?

Si j'avais le budget, je pourrais installer 2 modems xDSL et un DSLAM, les
deux modems étant connectés au DSLAM.
Y-a-t-il des alternatives ?

Que suggérez-vous ?

Slts


Re: Comment simuler partiellement en labo des lignes xDSL ?

2014-07-11 Par sujet Olivier
J'ai trouvé ceci qui donne des pistes intéressantes :
http://docs.abuledu.org/archives/article101.html
Le 11 juil. 2014 17:12, Olivier oza.4...@gmail.com a écrit :

 Bonjour,

 Je souhaite simuler en labo le réseau cible ci-après:

 PC  Routeur Debian  Modem-routeur xDSL (x2)  Internet


 Dans le réseau cible le modem-routeur est appelé à fonctionner en mode
 bridge (ie sans routage) avec du PPPoE vers le routeur Debian.

 Que pourrais-je utiliser pour simuler les 2 modem-routeurs afin que la
 configuration du routeur Debian reste représentative ?

 Si j'avais le budget, je pourrais installer 2 modems xDSL et un DSLAM, les
 deux modems étant connectés au DSLAM.
 Y-a-t-il des alternatives ?

 Que suggérez-vous ?

 Slts




Surveillance en temps réel de fichiers de log

2014-07-09 Par sujet Olivier
Bonjour,

Quel outil conseillez-vous pour surveillez en temps réel la présence de
mots-clés dans des fichiers de log et générer une alerte par email ou
déclencher un script ?

Slts


Re: Surveillance en temps réel de fichiers de log

2014-07-09 Par sujet Olivier
Le 9 juillet 2014 16:27, Sylvain L. Sauvage sylvain.l.sauv...@free.fr a
écrit :

 Le mercredi 9 juillet 2014, 16:05:24 Olivier a écrit :
  Bonjour,

 ’jour,

  Quel outil conseillez-vous pour surveillez en temps réel la
  présence de mots-clés dans des fichiers de log et générer une
  alerte par email ou déclencher un script ?

   Il y a de nombreux logiciels qui font l’analyse pour toi :
 aptitude search ?tag(log-analyzer)


Oui en effet, avant de poser ma question j'avais lu des choses sur
logsurfer, swatch et d'autres.
Un retour d'expérience sur l'un d'eux aurait été parfait pour moi pour
partir dans la bonne direction.


   En général, ces outils ne sont pas immédiats (ce que je
 suppose être la signification que tu donnes à « temps réel »).


Par temps réel, j'entends ne pas attendre la rotation des logs pour
alerter.
Par exemple, un délai de 3mn entre l'écriture dans le fichier log et
l'exécution du script est parfaitement acceptable dans mon cas.



 (Mais ils sont « temps réels » au sens où leur temps de réaction
 est majoré (ils passent par cron).)

   Pour une réaction immédiate, tu peux facilement faire envoyer
 à rsyslog certains messages (par facility) dans un tube nommé
 qui pourra être lu par un programme simple.


OK


 --
  Sylvain Sauvage

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/9244967.KSDX6BJSn0@earendil




Logs copiés dans /var/log/daemon.log plutôt que /var/log/syslog

2014-07-08 Par sujet Olivier
Bonjour,

J'ai une machine sous Wheezy qui copie les logs de plusieurs daemon dans
/var/log/daemon.log plutôt que /var/log/syslog.
Pourtant son fichier /etc/rsyslog.conf est identique à celui d'autres
machines.
Le contenu copié dans /var/log/daemon.log est égal au contenu habituel.

Mis à part ce changement qui bouleverse un peu mes petites habitudes, je ne
vois pas de différence dans le fonctionnement de ce système.

Pourtant, j'aimerai comprendre pourquoi j'observe cette spécificité.

Une suggestion ? Une piste ?

Slts


Re: Logs copiés dans /var/log/daemon.log plutôt que /var/log/syslog

2014-07-08 Par sujet Olivier
Voici un extrait de /var/log/daemon.log:
Jul  8 17:39:09 foobar dhcpd: DHCPREQUEST for 172.16.2.101 from
00:15:65:48:2d:21 via eth1
Jul  8 17:39:09 fobbar dhcpd: DHCPACK on 172.16.2.101 to 00:15:65:48:2d:21
via eth1

Je retrouve habituellement ces lignes dans /var/log/syslog


Le 8 juillet 2014 18:21, prego jérémy jer...@prego-network.net a écrit :

 bonjour,

 un exemple de log ?

 jerem

 Le 08/07/2014 18:14, Olivier a écrit :

  Bonjour,

 J'ai une machine sous Wheezy qui copie les logs de plusieurs daemon dans
 /var/log/daemon.log plutôt que /var/log/syslog.
 Pourtant son fichier /etc/rsyslog.conf est identique à celui d'autres
 machines.
 Le contenu copié dans /var/log/daemon.log est égal au contenu habituel.

 Mis à part ce changement qui bouleverse un peu mes petites habitudes, je
 ne vois pas de différence dans le fonctionnement de ce système.

 Pourtant, j'aimerai comprendre pourquoi j'observe cette spécificité.

 Une suggestion ? Une piste ?

 Slts



 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/53bc1a8f.6050...@prego-network.net




Où trouver le paquet non-free/snmp-mibs-downloader pour Lenny ?

2014-07-03 Par sujet Olivier
Bonjour,

Pour une machine sous Lenny, je souhaite installer le paquet
snmp-mibs-downloader du dépôt non-free.

Mon fichier /etc/apt/sources.list contient:
deb http://archive.debian.org/debian-archive/debian/ lenny main non-free
deb-src http://archive.debian.org/debian-archive/debian/ lenny main non-free


J'obtiens:
# apt-get -s install snmp-mibs-downloader
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
E: Impossible de trouver le paquet snmp-mibs-downloader


En consultant visuellement le dépôt Lenny/Archive/non-free, je ne vois pas
le paquet recherché.

Mes questions:
1. Y-a-t-il des dépôts alternatifs et fiables pour retrouver ce que je
recherche ?

2. Sans polémique aucune, quel est le critère qui fait qu'un paquet est
conservé ou non dans le dépôt Lenny/Archive/non-free ?

Slts


Re: Où trouver le paquet non-free/snmp-mibs-downloader pour Lenny ?

2014-07-03 Par sujet Olivier
Super !
Merci du tuyau !


Le 3 juillet 2014 17:41, Bernard Schoenacker bernard.schoenac...@free.fr
a écrit :

 Le Thu, 3 Jul 2014 17:25:55 +0200,
 Olivier oza.4...@gmail.com a écrit :

  Bonjour,
 
  Pour une machine sous Lenny, je souhaite installer le paquet
  snmp-mibs-downloader du dépôt non-free.
 
  Mon fichier /etc/apt/sources.list contient:
  deb http://archive.debian.org/debian-archive/debian/ lenny main
  non-free deb-src http://archive.debian.org/debian-archive/debian/
  lenny main non-free
 
 
  J'obtiens:
  # apt-get -s install snmp-mibs-downloader
  Lecture des listes de paquets... Fait
  Construction de l'arbre des dépendances
  Lecture des informations d'état... Fait
  E: Impossible de trouver le paquet snmp-mibs-downloader
 
 
  En consultant visuellement le dépôt Lenny/Archive/non-free, je ne
  vois pas le paquet recherché.
 
  Mes questions:
  1. Y-a-t-il des dépôts alternatifs et fiables pour retrouver ce que je
  recherche ?
 
  2. Sans polémique aucune, quel est le critère qui fait qu'un paquet
  est conservé ou non dans le dépôt Lenny/Archive/non-free ?
 
  Slts

 bonjour,

 il suffit re chercher un peut sur les mirroirs allemands :

 http://debian.sdinet.de/lenny/sdinet/snmp-mibs-downloader/

 slt
 bernard

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive:
 https://lists.debian.org/20140703174109.1696568d.bernard.schoenac...@free.fr




Re: Où trouver le paquet non-free/snmp-mibs-downloader pour Lenny ?

2014-07-03 Par sujet Olivier
Le 3 juillet 2014 17:44, Sébastien NOBILI sebnewslet...@free.fr a écrit :

 Bonjour,

 Le jeudi 03 juillet 2014 à 17:25, Olivier a écrit :
  Pour une machine sous Lenny, je souhaite installer le paquet
  snmp-mibs-downloader du dépôt non-free.

 Lenny ??? Ça fait quelques versions de retard ça…

 Je commencerais par la mettre jour cette machine.



Même si on sort un peu du sujet, j'ai un de mal à oser la mise à jour à
distance d'une machine.
Il suffit par exemple qu'une partition soit trop petite pour la nouvelle
version de l'OS pour provoquer de sérieux déboires.

Alors, c'est vrai, tant que ça tourne, je ne fais pas les MAJ majeures de
Debian.

Entre nous, qui ose le faire ?




 Seb

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive:
 https://lists.debian.org/20140703154401.ga14...@sebian.nob900.homeip.net




Installation de logiciels provenant de PyPi et Python 3.4

2014-07-03 Par sujet Olivier
Bonjour,

J'ai vu ici ou là mais sans les comprendre, malheureusement, des
discussions (passionnées) sur les pbs posés par l'ajout dans Python 3.4 du
logiciel pip et plus généralement par l'installation de logiciels en Python
par sudo pip install plutôt que par apt-get.

Quelqu'un pourrait-il résumer les enjeux et les avantages respectifs des
deux méthodes, du point de vue d'un administrateur d'un système ?

Et du point de vue d'un développeur de logiciels en Python, cela
change-t-il la donne ?

Par avance, merci pour vos lumières.

Slts


Re: Comment visualiser le contenu du NAT d'iptables ?

2014-06-19 Par sujet Olivier
Le 19 juin 2014 10:04, Pascal Hambourg pas...@plouf.fr.eu.org a écrit :

 Olivier a écrit :
 
  J'ai un réseau dont le routeur principal est une machine sous Wheezy.
 
  Ce routeur effectue du NAT au profit d'utilisateurs d'un réseau WiFi.
  Le NAT est implémenté par une règle IPtables du type:
  iptables -t nat -A POSTROUTING -o ${WAN_IF} -j SNAT --to-source ${WAN_IP}
 
  J'observe dans les logs une multitude de lignes comme:
 
  Jun 18 16:19:57 foo kernel: [4670104.045210] Denied TCP: IN=eth0 OUT=
  MAC=c0:3f:d5:60:36:37:40:5a:9b:bb:60:a1:08:00 SRC=157.55.235.149
  DST=192.168.1.243 LEN=40 TOS=0x00 PREC=0x00 TTL=52 ID=55546 DF PROTO=TCP
  SPT=40001 DPT=51296 WINDOW=35 RES=0x00 ACK FIN URGP=0
 
  Les adresses MAC visibles sont bien celles de ma destination et du
 routeur
  source.

 Routeur source = la box, destination = le routeur Debian ?


oui c'est ça


  J'interprète ces lignes de la façon suivante:
 
  - un utilisateur du WiFi émet une requête vers Internet,
 
  - l'IP source de la requête est modifiée par mon routeur sous Wheezy qui
  enregistre au passage la correspondance dans une table avant d'envoyer la
  requête modifiée au modem-routeur du lien ADSL (très chargé)

 Oui, excepté qu'il s'agit de paquets et non de requêtes. Netfilter et
 iptables ne savent pas ce qu'est une requête.


C'est vrai.


  - si la réponse en provenance d'Internet est trop tardive (ou pour une
  autre raison à identifier) alors IP tables ne retrouve l'entrée idoine
 dans
  sa table de correspondance et écarte la réponse

 Pour être précis, le suivi de connexion de netfilter (conntrack) ne
 retrouve pas l'entrée qui a été effacée et classe donc le paquet dans
 l'état NEW ou INVALID, selon le protocole et le paquet. Ensuite le jeu
 de règles iptables en place fait le reste. En général il est écrit de
 sorte que les paquets dans l'état INVALID sont bloqués, ainsi que les
 paquets entrants dans l'état NEW ne correspondant pas à des services
 autorisés. Même sans ces règles, sur un routeur NAT, l'adresse finale
 étant perdue le paquet aurait été délivré à la machine locale qui n'est
 pas à l'origine de la connexion, et qui donc l'aurait écarté.

 Ici, on voit qu'il s'agit d'un paquet TCP FIN, signalant la fin d'une
 connexion TCP. Il peut s'agir d'un doublon d'une vieille connexion déjà
 terminée.


Intéressant !
cf plus bas.


  Comment visualiser l'état des tables de NAT ?

 # cat /proc/net/nf_conntrack


Ca marche parfaitement !


 ou
 # conntrack -L


nécessite sans doute le paquet conntrack



  Est-il possible-souhaitable d'augmenter la durée de rétention des
  correspondance du NAT avec iptables ?

 On peut modifier différents délais via
 /proc/sys/net/netfilter/nf_conntrack_protocol/timeout_*. En ce qui


# ls /proc/sys/net/netfilter/nf_conntrack_tcp*
/proc/sys/net/netfilter/nf_conntrack_tcp_be_liberal
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_last_ack
/proc/sys/net/netfilter/nf_conntrack_tcp_loose
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_max_retrans
/proc/sys/net/netfilter/nf_conntrack_tcp_max_retrans
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_syn_recv
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_close
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_syn_sent
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_close_wait
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_time_wait
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_established
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_unacknowledged
/proc/sys/net/netfilter/nf_conntrack_tcp_timeout_fin_wait




 concerne TCP qui est un protocole connecté, je ne ne crois pas qu'il y
 a lieu d'augmenter nf_conntrack_tcp_timeout_established qui vaut déjà 5
 jours.


Ca doit être ça car j'ai:
# cat /proc/sys/net/netfilter/nf_conntrack_tcp_timeout_established
432000


Cela signifie-t-il qu'en pratique, pour du TCP,, une entrée de la table du
NAT :
- est effacée dès que le routeur a reconnu une fin de connexion TCP
- est effacée après 5 jours si rien ne s'est passé pour cette connexion ?



 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/53a2997e.1000...@plouf.fr.eu.org




Comment visualiser le contenu du NAT d'iptables ?

2014-06-18 Par sujet Olivier
Bonjour,

J'ai un réseau dont le routeur principal est une machine sous Wheezy.

Ce routeur effectue du NAT au profit d'utilisateurs d'un réseau WiFi.
Le NAT est implémenté par une règle IPtables du type:
iptables -t nat -A POSTROUTING -o ${WAN_IF} -j SNAT --to-source ${WAN_IP}


J'observe dans les logs une multitude de lignes comme:

Jun 18 16:19:57 foo kernel: [4670104.045210] Denied TCP: IN=eth0 OUT=
MAC=c0:3f:d5:60:36:37:40:5a:9b:bb:60:a1:08:00 SRC=157.55.235.149
DST=192.168.1.243 LEN=40 TOS=0x00 PREC=0x00 TTL=52 ID=55546 DF PROTO=TCP
SPT=40001 DPT=51296 WINDOW=35 RES=0x00 ACK FIN URGP=0

Les adresses MAC visibles sont bien celles de ma destination et du routeur
source.


J'interprète ces lignes de la façon suivante:

- un utilisateur du WiFi émet une requête vers Internet,

- l'IP source de la requête est modifiée par mon routeur sous Wheezy qui
enregistre au passage la correspondance dans une table avant d'envoyer la
requête modifiée au modem-routeur du lien ADSL (très chargé)

- si la réponse en provenance d'Internet est trop tardive (ou pour une
autre raison à identifier) alors IP tables ne retrouve l'entrée idoine dans
sa table de correspondance et écarte la réponse


Comment valider ou invalider ma théorie ?

Comment visualiser l'état des tables de NAT ?

Est-il possible-souhaitable d'augmenter la durée de rétention des
correspondance du NAT avec iptables ?

Slts


Comment répartir équitablement la bande passante vers Internet

2014-06-10 Par sujet Olivier
Bonjour,

J'ai une machine sous Wheezy qui route vers Internet le trafic d'une
centaine d'utilisateurs (qui accèdent au réseau en WiFi).

Avez-vous quelques pointeurs documentaires pour savoir comment répartir
équitablement la bande passante entre tous les utilisateurs ?

J'imagine les hypothèses suivantes:
- 1 adresse MAC = 1 utilisateur (si un petit malin s'équipe avec 3
interfaces, il aura 3 fois plus de bande passante que les autres)

- l'accès à Internet s'opère via des liens ADSL : j'imagine ne contrôler
que le trafic sortant (du LAN vers Internet) à moins qu'il ne soit pas trop
compliqué/coûteux/fragile de contôler aussi le trafic entrant.

Slts


Serveur OpenVPN avec plusieurs IP pour agréger de la bande passante

2014-05-22 Par sujet Olivier
Bonjour,

J'ai un serveur Wheezy chez OVH (gamme SoYouStart) doté d'une IP principale
et de deux secondaires (dites IP Failover).

J'ai une machine Wheezy connectée à un LAN sur lequel sont installés deux
modem-routeurs vers le Net.

Le but ultime est de faire de l'aggrégation de bande passante via du VPN
Bonding (cf [1])

Lors de mes essais, j'ai constaté (sauf erreur) que :
- par défaut (ie sans instruction local a.b.c.d dans
/etc/openvpn/server.conf), je ne peux me connecter que via l'IP principale
(ie pas les IP secondaires) ,
- en ajoutant une instruction local 1.2.3.4 (1.2.3.4 étant une IP
secondaire), je peux me connecter via cette IP secondaire mais plus via
l'IP principale ou l'autre secondaire,
- en ajoutant successivement deux instructions local 1.2.3.4 puis local
4.3.2.1 (4.3.2.1 étant la 2ème IP secondaire), je peux me connecter que
via la dernière IP secondaire,
- en ajoutant successivement une instruction local 1.2.3.4  4.3.2.1, je
peux me connecter que via la première IP secondaire,
- à chaque fois, l'échec de connexion se traduit par une erreur
ovpn-server[21156]: read UDPv4 [ECONNREFUSED]: Connection refused
(code=111) qui prouve que le daemon reçoit bien la demande du client mais
la refuse

Mes questions sont:

1. Dois-je lancer 2 instances sur le serveur ou 1 instance acceptant 2 IP ?
2. Y-a-t-il sur Wheezy d'autres mécanismes plus adaptés pour aggréger de la
bande passante entre deux machines qui coopèrent et sont situés dans les
réseaux différents.

Slts


[1] http://simonmott.co.uk/vpn-bonding


Re: Serveur OpenVPN avec plusieurs IP pour agréger de la bande passante

2014-05-22 Par sujet Olivier Lange
SAlut,

On test ca actuellement pour un client: http://www.mlvpn.fr/

Olivier
--
Solutions de téléphonie (trunk, centrex, SIP) pour TPE / PME / Administration
Solutions d'hébergement HA sur demande et personnalisée
http://www.visionweb-online.fr


Le 22 mai 2014 23:33, Olivier oza.4...@gmail.com a écrit :
 Bonjour,

 J'ai un serveur Wheezy chez OVH (gamme SoYouStart) doté d'une IP principale
 et de deux secondaires (dites IP Failover).

 J'ai une machine Wheezy connectée à un LAN sur lequel sont installés deux
 modem-routeurs vers le Net.

 Le but ultime est de faire de l'aggrégation de bande passante via du VPN
 Bonding (cf [1])

 Lors de mes essais, j'ai constaté (sauf erreur) que :
 - par défaut (ie sans instruction local a.b.c.d dans
 /etc/openvpn/server.conf), je ne peux me connecter que via l'IP principale
 (ie pas les IP secondaires) ,
 - en ajoutant une instruction local 1.2.3.4 (1.2.3.4 étant une IP
 secondaire), je peux me connecter via cette IP secondaire mais plus via l'IP
 principale ou l'autre secondaire,
 - en ajoutant successivement deux instructions local 1.2.3.4 puis local
 4.3.2.1 (4.3.2.1 étant la 2ème IP secondaire), je peux me connecter que via
 la dernière IP secondaire,
 - en ajoutant successivement une instruction local 1.2.3.4  4.3.2.1, je
 peux me connecter que via la première IP secondaire,
 - à chaque fois, l'échec de connexion se traduit par une erreur
 ovpn-server[21156]: read UDPv4 [ECONNREFUSED]: Connection refused
 (code=111) qui prouve que le daemon reçoit bien la demande du client mais
 la refuse

 Mes questions sont:

 1. Dois-je lancer 2 instances sur le serveur ou 1 instance acceptant 2 IP ?
 2. Y-a-t-il sur Wheezy d'autres mécanismes plus adaptés pour aggréger de la
 bande passante entre deux machines qui coopèrent et sont situés dans les
 réseaux différents.

 Slts


 [1] http://simonmott.co.uk/vpn-bonding

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/cabgc0bsrv3eiyar+ewxy4n0y5gvymc6twplgnrfqm15rems...@mail.gmail.com



Re: Outil le plus simple pour surveiller des liens ADSL

2014-05-21 Par sujet Olivier
Le 20 mai 2014 11:29, Sil sm...@free.fr a écrit :

 Le 20/05/2014 11:07, Olivier a écrit :

  Bonjour,

 Je souhaite surveiller la disponibilité d'une quinzaine de liens ADSL.

 Par surveiller la disponibilité, j'entends:
 - faire un simple ping (ou équivalent) sur l'IP externe de chaque lien
 ADSL (chacun a une IP externe fixe) toutes les 5 mn, par exemple,
 - conserver la réponse dans une base de données idoine,
 - si le ping  échoue (critère à préciser) alors que le précédent avait
 réussi  m'alerter (par un canal à préciser parmi l'email, le SMS ou autre),
 - si le ping  réussi alors que le précédent avait échoué m'alerter.

 Bonjour,
 Nagios fait tout ça, avec en plus une interface web.
 Il faut par contre passer un peu de temps à le mettre en place.


C'est la toute la question !
Il est est certain que Nagios, Zabbix et consors traitent la question mais
je m'interroge sur le temps de mise en place et de maintenance.


 Je n'ai pas l'expérience pour parler de l'envoi de SMS, mais les mails
 sont pris en charge.
 Bonne continuation,
 Sil

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/537b2092.1000...@free.fr




Outil le plus simple pour surveiller des liens ADSL

2014-05-20 Par sujet Olivier
Bonjour,

Je souhaite surveiller la disponibilité d'une quinzaine de liens ADSL.

Par surveiller la disponibilité, j'entends:
- faire un simple ping (ou équivalent) sur l'IP externe de chaque lien ADSL
(chacun a une IP externe fixe) toutes les 5 mn, par exemple,
- conserver la réponse dans une base de données idoine,
- si le ping  échoue (critère à préciser) alors que le précédent avait
réussi  m'alerter (par un canal à préciser parmi l'email, le SMS ou autre),
- si le ping  réussi alors que le précédent avait échoué  m'alerter.

J'imaginai rédiger un script (en Python ou bash) qui lirait-écrirait dans
une base RRD mais je suis ouvert à toute suggestion.


Que conseillez-vous ?

Slts


Re: Outil le plus simple pour surveiller des liens ADSL

2014-05-20 Par sujet Olivier Lange
On le fait sans souci avec Zabbix.

Si tu fais un script, et qu'il peut écrire dans une db mysql, ca
m'intéresse pour en faire un module a intégrer dans le manager
Opensource qu'on dévellope ;)

Olivier
--
Solutions de téléphonie (trunk, centrex, SIP) pour TPE / PME / Administration
Solutions d'hébergement HA sur demande et personnalisée
http://www.visionweb-online.fr


Le 20 mai 2014 11:29, Sil sm...@free.fr a écrit :
 Le 20/05/2014 11:07, Olivier a écrit :

 Bonjour,

 Je souhaite surveiller la disponibilité d'une quinzaine de liens ADSL.

 Par surveiller la disponibilité, j'entends:
 - faire un simple ping (ou équivalent) sur l'IP externe de chaque lien
 ADSL (chacun a une IP externe fixe) toutes les 5 mn, par exemple,
 - conserver la réponse dans une base de données idoine,
 - si le ping  échoue (critère à préciser) alors que le précédent avait
 réussi  m'alerter (par un canal à préciser parmi l'email, le SMS ou autre),
 - si le ping  réussi alors que le précédent avait échoué m'alerter.

 Bonjour,
 Nagios fait tout ça, avec en plus une interface web.
 Il faut par contre passer un peu de temps à le mettre en place.
 Je n'ai pas l'expérience pour parler de l'envoi de SMS, mais les mails sont
 pris en charge.
 Bonne continuation,
 Sil

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/537b2092.1000...@free.fr


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CABGC0btph0g2gLu-4-R4m=my8h5Xn9=lzvbmezxl8vgqngn...@mail.gmail.com



Re: Agrégation de liens Internet

2014-04-23 Par sujet Olivier
Le 22 avril 2014 01:06, Pascal Hambourg pas...@plouf.fr.eu.org a écrit :



  Dans l'article en anglais que j'avais cité, l'auteur mentionnait
 plusieurs
  algorithmes différents pour répartir les requêtes.
  Si ma mémoire est bonne, un algorithme tenait compte de la bande
 passante.
  Je n'ai pas essayé d'en savoir plus.

 Quel article ? Le seul article que je vois cité dans ce fil vient de
 Daniel, et ne semble pas parler de ça.


Celui la (que j'avais inclus dans le massage avec le tag [RESOLU])
[1]
http://www.embeddedlinux.org.cn/linux_net/0596002556/understandlni-CHP-31-SECT-2.html

Plus précisément, le lien [2]
[2]
http://www.embeddedlinux.org.cn/linux_net/0596002556/understandlni-CHP-31-SECT-2.html#understandlni-CHP-31-SECT-2.3


Re: Agrégation de liens Internet

2014-04-21 Par sujet Olivier
Le 20 avril 2014 13:02, Pascal Hambourg pas...@plouf.fr.eu.org a écrit :

 Salut,

 Olivier a écrit :
 
  Le 14 avril 2014 10:46, daniel huhardeaux no-s...@tootai.net
  mailto:no-s...@tootai.net a écrit :
 
  Tu peux faire du bonding ou du load balancing avec iptables

 Non, le bonding ne permet pas d'agréger des liens *internet* mais
 seulement des liens *ethernet*.

  Si j'ai bien compris, la clé de la répartition est la ligne:
  |ip route add default scope global \
  nexthop via 10.10.0.1 dev eth0.10 weight 2 \
  nexthop via 10.20.0.1 dev eth0.20 weight 2 \
  nexthop via 192.168.1.1 dev eth0.30 weight 1

 La répartition par route multipath risque de ne plus être utilisable
 avec des liens internet indépendants, le cache de routage ayant été
 retiré des versions récentes du noyau Linux.

 Explications :
 Une route multipath sélectionne un chemin parmi ceux spécifiés, pour un
 couple source-destination donné,


Ah, bon ?
En testant (très très sommairement), j'avais compris qu'il ne tenait compte
que de la destination, pas de la source.

Dans l'article en anglais que j'avais cité, l'auteur mentionnait plusieurs
algorithmes différents pour répartir les requêtes.
Si ma mémoire est bonne, un algorithme tenait compte de la bande passante.
Je n'ai pas essayé d'en savoir plus.


 et le résultat est mémorisé dans le
 cache de routage. Ensuite, tous les paquets avec les mêmes adresses
 source et destination suivront la même route. Sans cache de routage,
 chaque paquet d'un flux source-destination est susceptible d'emprunter
 un chemin différent, ce qui peut ne pas fonctionner avec des liens
 internet indépendants pour les raisons suivantes :
 - si les routeur internet font du NAT, les paquets d'un même flux
 sortiront avec des adresses sources différentes, ce qui casse à coup sûr
 les connexions TCP ;
 - si les routeurs internet ne font pas de NAT mais que c'est
 l'équipement répartiteur qui le fait, alors les paquets d'un même flux
 sortiront avec la même adresse source sur des liens différents ; or les
 FAI qui suivent les bonnes pratiques bloquent les paquets dont l'adresse
 source ne correspond pas à la connexion internet.

 Reste le routage par marquage avec iptables.


Comment répartir la charge avec le marquage ?



 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/5353a942.4030...@plouf.fr.eu.org




Re: HS. Comment utiliser les VLAN ?

2014-04-21 Par sujet Olivier
Le 20 avril 2014 12:37, Pascal Hambourg pas...@plouf.fr.eu.org a écrit :

 Salut,

 Olivier a écrit :
 
  1. Quand on configure dans /etc/network/interfaces une interface avec
  iface eth1.20 inet  static (et qu'il n'y a pas d'autres déclarations
  sur l'interface eth1), est-ce que ça veut bien dire, que :
  - le traffic entrant (du switch vers la machine Debian) qui n'a pas
  l'étiquette 802.1Q n°20 est ignoré

 Non.



Même quand il  n'y a pas d'autres déclarations sur l'interface eth1 ?
Que deviendrait alors le trafic sans étiquette envoyé par le switch ?
Il n'est quand même traité par Debian comme si l'étiquette 20 était
présente ?




  - le traffic sortant (de la machine Debian vers le switch) comprend
  toujours l'étiquette 802.1Q n°20

 Non.

 L'interface eth1 est active, et peut émettre et recevoir du trafic sans
 tag.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/5353a375.3060...@plouf.fr.eu.org




Squeeze. Créer avec NetworkManager une connexion avec VLAN

2014-04-19 Par sujet Olivier
Bonjour,

Sur un PC portable sous Squeeze et dont les interfaces réseau sont
configurées par Network Manager, je souhaite pourvoir activer et désactiver
à la demande une connexion en tant que client DHCP dans un VLAN précis.

J'ai trouvé cet exemple [1] pour Ubuntu mais je n'arrive pas à le faire
fonctionner.

vi /etc/NetworkManager/system-connections/vlan200

[connection]
id=vlan200
type=vlan
uuid=5985c23f-2f9b-4e09-a33e-97505c79c78f

[vlan]
parent=eth1
id=200

[ipv6]
method=ignore

[ipv4]
method=auto


Quand je lance les commandes sudo nmcli con up id vlan200 j'ai des
messages d'erreur aucun périphérique trouvé.

Je peux contourner le pb en modifiant /etc/network/interfaces à la main
mais j'aimerai bien connaître la solution.

En comparant ce qui marche avec ce qui ne marche pas, j'ai l'impression que
c'est la ligne type=vlan que Squeeze n'accepte pas.


Avez-vous déjà réussi à configurer un VLAN avec NetworkManager et Squeeze ?
Si oui comment faire ?
Si non, l'avez-vous réussi avec Wheezy ?

Slts


[1]
http://askubuntu.com/questions/199254/802-1q-vlan-interface-configuration-on-ubuntu-12-04-desktop


HS. Comment utiliser les VLAN ?

2014-04-19 Par sujet Olivier
Bonjour,

À chaque fois que je dois utiliser les VLAN je bute sur des questions
existentielles que j'aimerai aborder ici.

J'ai bien conscience que l'imagination est au pouvoir chez les
constructeurs de switchs mais néanmoins on doit pouvoir dégager en 2014 des
règles générales.

1. Quand on configure dans /etc/network/interfaces une interface avec
iface eth1.20 inet  static (et qu'il n'y a pas d'autres déclarations sur
l'interface eth1), est-ce que ça veut bien dire, que :
- le traffic entrant (du switch vers la machine Debian) qui n'a pas
l'étiquette 802.1Q n°20 est ignoré
- le traffic sortant (de la machine Debian vers le switch) comprend
toujours l'étiquette 802.1Q n°20

2. Quand on configure le port X du switch avec la variante Untagged et le
PVID 20, est-ce que ça implique que:
- le traffic entrant (de la machine vers le switch) sans étiquette est
accepté, puis d'office étiqueté avec l'étiquette 802.1Q n°20, puis
potentiellement envoyé à tous les ports où le VLAN 20 est explicitement
déclaré
- le traffic entrant (de la machine vers le switch) avec étiquette est
802.1Q n°20 accepté puis potentiellement envoyé inchangé à tous les ports
où le VLAN 20 est explicitement déclaré
- le traffic sortant (du switch vers la machine) est toujours envoyé avec
l'étiquette 802.1Q n°20 quelque soit son origine

3. Quand on configure le port X du switch avec la variante Tagged et le
PVID 20, est-ce que ça implique que:
- le traffic entrant (de la machine vers le switch) sans étiquette est
ignoré
- le traffic entrant (de la machine vers le switch) avec étiquette est
802.1Q n°20 accepté puis potentiellement envoyé inchangé à tous les ports
où le VLAN 20 est explicitement déclaré
- le traffic sortant (du switch vers la machine) est toujours envoyé avec
l'étiquette 802.1Q n°20 quelque soit son origine

Commentaire et suggestions de lecture bienvenues


Slts


Re: Agrégation de liens Internet

2014-04-18 Par sujet Olivier
Le 14 avril 2014 10:46, daniel huhardeaux no-s...@tootai.net a écrit :

 Le 14/04/2014 10:30, Olivier a écrit :

 Bonjour,


 Bonjour



 J'ai un site sur lequel plusieurs (4 ou 6) liens Internet sont
 actuellement en place pour offrir de la connectivité à une centaine
 d'utilisateurs.

 Plutôt que répartir statiquement les utilisateurs par modem-routeur (20
 utilisateurs par routeur), j'envisage de mettre en place un mécanisme
 d'agrégation ou de load-balancing.

 Avez-vous déjà étudié ou mis en place ce type de service ?
 Quels moyens avez-vous utilisés ?
 Quelles suggestions et recommandations ?

 Avec mon moteur de recherche, j'ai trouvé que le mécanisme de Teaming,
 ajouté à linux 3.3 était une ré-écriture du mécanisme de bonding. Est-ce
 utilisable vers Internet quand l'ISP fournit de simples box sans mécanisme
 de routage sophistiqué (BGP, ...) ?


 Tu peux faire du bonding ou du load balancing avec iptables

 Ex: http://sygard.no/2012/06/load-balancing-multiple-isp-
 connections-using-iproute-and-iptables/


J'ai lu attentivement le lien.
Si j'ai bien compris, la clé de la répartition est la ligne:
ip route add default scope global \
nexthop via 10.10.0.1 dev eth0.10 weight 2 \
nexthop via 10.20.0.1 dev eth0.20 weight 2 \
nexthop via 192.168.1.1 dev eth0.30 weight 1

C'est intéressant.
Je viens d'essayer ça sur une machine: j'ai l'impression que toutes mes
machines sortent avec la même passerelle vers Internet (testé en lançant un
navigateur sur monip.org).

J'ai simplement utilisé une commande :
ip route replace default scope global nexthop via 192.168.64.254 dev eth0
weight 1 nexthop via 192.168.64.253 dev eth0 weight 1

où mes deux passerelles ont respectivement les adresses 192.168.64.253 et
254.

Il m'est difficile de créer beaucoup de machines mais je peux en créer une
ou deux de plus, si besoin.

Comment démontrer avec certitude que ça marche ou ça ne marche pas ?
Un conseil ?



 --
 Daniel

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/534ba051.10...@tootai.net




Re: Agrégation de liens Internet [RESOLU]

2014-04-18 Par sujet Olivier
En creusant un peu, j'ai trouvé  [1] dont en particulier:

Linux provides flexibility among algorithms by allowing the administrator
to assign each next hop a weight with the weight keyword. The number of
times a next hop is selected is proportional to its weight in relation to
all the other next hops. If all the next hops are assigned the same weight,
the algorithm falls back to the so-called equal cost multipath algorithm.

Note, however, that the granularity used to distribute traffic among the
next hops is measured not in packets, but in the number of routing cache
entries. This is because once a next hop is selected, an entry is added to
the cache. Because the routing subsystem always consults the cache before
invoking any check on routing tables, subsequent packets belonging to the
same traffic flow (aggregate of traffic) will be handled straight from the
cache. As explained in Chapter
36http://www.embeddedlinux.org.cn/linux_net/0596002556/understandlni-CHP-36.html#understandlni-CHP-36,
a flow is a collection of packets that match a set of criteria. These
consist mainly of the source or destination addresses, the ingress or
egress devices, and the IP TOS field. You will see in the section Per-Flow,
Per-Connection, and Per-Packet
distributionhttp://www.embeddedlinux.org.cn/linux_net/0596002556/understandlni-CHP-31-SECT-2.html#understandlni-CHP-31-SECT-2.3
that when Multipath support for the cache is enabled, traffic can also be
distributed on a per-connection basis instead of on a per-flow basis.

From purely a throughput point of view, this granularity may be suboptimal,
because different flows may have very different bandwidth requirements, and
therefore the kernel may be unfair even when all of the next hops are
configured with the same weightand what is worse, the unfairness would not
be deterministic. So Linux provides an option that allows you to use
per-packet rather than per-flow granularity (see the section Equalizer
algorithmhttp://www.embeddedlinux.org.cn/linux_net/0596002556/understandlni-CHP-31-SECT-2.html#understandlni-CHP-31-SECT-2.3.1).
However, in most cases, given the high number of flows that usually
traverse a router, the next hops are likely to get, on average, a load that
is proportional to their weights.


Ramené à mon exemple, si j'ai bien compris ce que j'ai lu, le fait de
solliciter monip.org fait que la machine qui route vers les différentes
passerelles consulte son propre cache de routage, et indique logiquement
la même passerelle.
Pour tester, je devrai donc avoir plusieurs sites de même métal de monip.org,
ce qui logiquement devrait conduire à de nouvelles entrées dans le cache de
routage et donc probablement un choix différencié de passerelles.

En débranchant temporairement une passerelle, j'ai constaté avec plaisir le
basculement vers l'autre passerelle.

En testant avec myip.dk, monip.org et d'autres, j'ai vu changer les
adresses IP publiques.

Merci mille fois pour le coup de main !!

Il me reste encore à savoir comment conserver canoniquement  sur une
Debian, la règle ip route ... dans un fichier de config.



[1]
http://www.embeddedlinux.org.cn/linux_net/0596002556/understandlni-CHP-31-SECT-2.html


Le 18 avril 2014 17:07, Olivier oza.4...@gmail.com a écrit :




 Le 14 avril 2014 10:46, daniel huhardeaux no-s...@tootai.net a écrit :

 Le 14/04/2014 10:30, Olivier a écrit :

  Bonjour,


 Bonjour



 J'ai un site sur lequel plusieurs (4 ou 6) liens Internet sont
 actuellement en place pour offrir de la connectivité à une centaine
 d'utilisateurs.

 Plutôt que répartir statiquement les utilisateurs par modem-routeur
 (20 utilisateurs par routeur), j'envisage de mettre en place un mécanisme
 d'agrégation ou de load-balancing.

 Avez-vous déjà étudié ou mis en place ce type de service ?
 Quels moyens avez-vous utilisés ?
 Quelles suggestions et recommandations ?

 Avec mon moteur de recherche, j'ai trouvé que le mécanisme de Teaming,
 ajouté à linux 3.3 était une ré-écriture du mécanisme de bonding. Est-ce
 utilisable vers Internet quand l'ISP fournit de simples box sans mécanisme
 de routage sophistiqué (BGP, ...) ?


 Tu peux faire du bonding ou du load balancing avec iptables

 Ex: http://sygard.no/2012/06/load-balancing-multiple-isp-
 connections-using-iproute-and-iptables/


 J'ai lu attentivement le lien.
 Si j'ai bien compris, la clé de la répartition est la ligne:
 ip route add default scope global \
 nexthop via 10.10.0.1 dev eth0.10 weight 2 \
 nexthop via 10.20.0.1 dev eth0.20 weight 2 \
 nexthop via 192.168.1.1 dev eth0.30 weight 1

 C'est intéressant.
 Je viens d'essayer ça sur une machine: j'ai l'impression que toutes mes
 machines sortent avec la même passerelle vers Internet (testé en lançant
 un navigateur sur monip.org).

 J'ai simplement utilisé une commande :
 ip route replace default scope global nexthop via 192.168.64.254 dev eth0
 weight 1 nexthop via 192.168.64.253 dev eth0 weight 1

 où mes deux passerelles ont respectivement les adresses

Informations de connexion avec Freeradius. Appli web pour Freeradius

2014-04-17 Par sujet Olivier
Bonjour,

1. La loi du 23 janvier 2006 (cf [1]) impose de conserver 1 an des
informations de connexion.
Les données de la table radacct de Freeradius (Wheezy) sont-elles
suffisantes pour se conformer à cette obligation ?
Faut-il conserver l'IP des sites demandés par HTTP ?

2. Question subsidiaire :
Qui a un exemple de réquisition judiciaire sur ce type d'info ?

3. Quelle appli web recommander pour gérer les données de Freeradius ?
J'ai vu le paquet freeradius-dialupadmin.
Votre avis ?

Slts


[1]
http://www.aecom.org/Vous-informer/Juridique-TIC/Communications-electroniques/Technologies/Conditions-d-acces-a-des-reseaux-sans-fils-hotspot-et-Wifi-publics


Re: Informations de connexion avec Freeradius. Appli web pour Freeradius

2014-04-17 Par sujet Olivier
Le 17 avril 2014 18:11, Bzzz lazyvi...@gmx.com a écrit :

 On Thu, 17 Apr 2014 17:49:57 +0200
 Olivier oza.4...@gmail.com wrote:

  1. La loi du 23 janvier 2006 (cf [1]) impose de conserver 1 an des
  informations de connexion.
  Les données de la table radacct de Freeradius (Wheezy) sont-elles
  suffisantes pour se conformer à cette obligation ?
  Faut-il conserver l'IP des sites demandés par HTTP ?

 Ça risque de changer rapidement (et heureusement); enfin,
 disons que ça changera réellement quand la france
 sera attaquée à la CJUE  à la CEDH.
 En attendant, on peut sans crainte affirmer que ça va encore
 nous coûter quelques centaines de millions d'euros d'amende…


 http://www.lemonde.fr/technologies/article/2014/04/08/la-justice-europeenne-invalide-la-directive-sur-les-donnees-personnelles_4397550_651865.html

 (analyse à prendre avec des pincettes, pcinpact n'a pas
 de juristes compétents en la matière à ce que je sache):

 http://www.pcinpact.com/news/86911-la-directive-sur-conservation-donnees-menacee-dinvalidation.htm


 https://www.laquadrature.net/fr/retention-des-donnees-la-cjue-denonce-le-fichage-systematique-des-communications


Très intéressant !


  3. Quelle appli web recommander pour gérer les données de
  Freeradius ? J'ai vu le paquet freeradius-dialupadmin.
  Votre avis ?

 C'est pas la 1ère page du figaro, donc les logs bruts
 sont très largement suffisants (c'est leur merde, pas
 la tienne).


Je pensais d'avantage à la création de login/password  personnalisés :
phpmyadmin, c'est un peu dur pour la personne en charge.


 --
 France is a country where the money falls apart and you can't tear
 the toilet paper. -- Billy Wilder

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/2014041718.51844de3@anubis.defcon1




Installation de coova-chilli

2014-04-17 Par sujet Olivier
Bonjour,

1. Le projet coova-chilli documente [1] une procédure pour construire un
.deb à partir des sources.
Celle-ci produit un fichier de type coova-chilli_1.3.0_i386.deb
Sur une machine Debian donnée, quelle commande détermine le type i386,
amd64 ou autre du fichier produit par la commande dpkg-buildpackage ?

[1] http://coova.org/CoovaChilli/DistroBuilding

2. En télé-chargeant les sources je vois qu'ils comprennent:
- la racine des fichiers autotools
- un sous-répertoire debian avec d'autres fichiers autotools, un fichier
pour /etc/init.d

Comment utilise-t-on ce sous-répertoire debian sur notre OS préféré ?
Par une commande du type ./configure OS=debian ?
En utilisant le classique, ./configure, make, make install, je rencontre
des difficultés (il faut copier le fichier /etc/init.d/chilli à la main, il
ne copie pas le binaire dans /usr/sbin).

Isolément, ces difficultés ne semblent pas insurmontables mais s'il existe
une procédure pour les éviter, je suis preneur.

3. Je suis tombé par hasard sur des rapports de bugs ([2]) sur la version
1.3.0 de Coova sur amd64.
Quelqu'un l'a-t-il  expérimentée avec succès (j'ai à ce stade encore le
choix entre i386 et amd64) ?

[2] http://www.coova.org/node/5109

Slts


Agrégation de liens Internet

2014-04-14 Par sujet Olivier
Bonjour,

J'ai un site sur lequel plusieurs (4 ou 6) liens Internet sont actuellement
en place pour offrir de la connectivité à une centaine d'utilisateurs.

Plutôt que répartir statiquement les utilisateurs par modem-routeur (20
utilisateurs par routeur), j'envisage de mettre en place un mécanisme
d'agrégation ou de load-balancing.

Avez-vous déjà étudié ou mis en place ce type de service ?
Quels moyens avez-vous utilisés ?
Quelles suggestions et recommandations ?

Avec mon moteur de recherche, j'ai trouvé que le mécanisme de Teaming,
ajouté à linux 3.3 était une ré-écriture du mécanisme de bonding. Est-ce
utilisable vers Internet quand l'ISP fournit de simples box sans mécanisme
de routage sophistiqué (BGP, ...) ?

Slts


Re: Acer C720p

2014-03-29 Par sujet Olivier
Je viens d'en acheter un (un C720P) mais je pense simplement le configurer
en mode développeur, puis y ajouter Crouton puis Debian.

En surfant brièvement sur le web, j'ai eu l'impression que Debian en natif
ne pourrait pas exploiter pleinement la machine.
Bien entendu, je serai ravi d'avoir tord.


Le 27 mars 2014 20:18, Jean-Marc jean-m...@6jf.be a écrit :

 Salut la liste,

 Je pense faire l'acquisition d'un Chromebook Acer C720p et y installer une
 Debian.

 Quelqu'un a-t-il un retour d'expérience ?
 Bon ou mauvais ?

 Jean-Marc jean-m...@6jf.be



Re: mises à jour impossibles sur ftp.fr.debian.org

2014-03-27 Par sujet Olivier
Le 27 mars 2014 10:43, Philippe Delavalade
philippe.delaval...@orange.fra écrit :

 Le jeudi 27 mars à 09:52, Michel MOUNIER a écrit :
  Bonjour,
 
  Pareil ici mais en rajoutant 2 après ftp, ça marche  ...

 Chez moi, même problème avec ftp et ftp2. Dans les deux cas ça ne
 fonctionne pas :-(


Idem chez moi : ni l'un ni l'autre ne fonctionnent !
C'est la cata (je dois livrer cet aprem).



 --
 Ph. Delavalade

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/20140327094309.GA4592@magellan




Re: mises à jour impossibles sur ftp.fr.debian.org

2014-03-27 Par sujet Olivier
Le site ftp.fr.debian.org me semble à nouveau opérationnel !



Le 27 mars 2014 11:22, Bernard Schoenacker bernard.schoenac...@free.fr a
écrit :

 Bonjour,


 pourquoi ne pas employer netselect-apt ?


 résultat :


 deb http://ftp.proxad.net/mirrors/ftp.debian.org/ stable main contrib


 slt
 bernard


 ---
  J'ai des problemes pour graver le fichier image de virtua tennis
  le fichier image a une taille de 720MO, or aucun CD de cette taille
  n'existe!
  -+- X-OR in Guide du Petit Joueur : Le shérif de l'espace-disque -+-




Appli web de gestion d'un calendrier

2014-03-25 Par sujet Olivier
Bonjour,

Je souhaite mettre une appli web sur un Intranet permettant à des membres
d'une association de mettre à jour collectivement un calendrier
correspondant des horaires d'ouverture.

Plus précisément:
- un membre de l'association se connecte via son navigateur à l'appli web,
- il édite le calendrier en explicitant par exemple que l'association est
fermée le 13 et le 14 juillet prochain,
- à tout moment, le calendrier est interrogeable par une ou plusieurs
applications indépendantes (via une API) pour savoir si l'association est
ouverte ou fermée.

J'ai vu des appli comme DAVical ou radicale, mais sauf erreur de ma part,
elles me semblent destinées à être utilisées par des clients de messagerie.

La plupart des groupware ont un client web ce qui répond au besoin mais
devrait être plus difficile à installer ou exploiter, vu le périmètre  du
projet.

J'ai vu aussi qu'il existait des sites web qui fournissent gratuitement des
services de calendrier (exemple: teamup.com). Si c'est possible, je
préférerai maîtriser d'avantage ma solution.

Des idées ou suggestions ?

Slts


Re: Appli web de gestion d'un calendrier

2014-03-25 Par sujet Olivier
caldavzap a l'air de bien répondre à ce que recherche, même s'il n'est pas
encore empaqueté pour Debian.

[1] https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=698769


Le 25 mars 2014 16:28, Erwan David er...@rail.eu.org a écrit :

 On Tue, Mar 25, 2014 at 04:07:50PM CET, Olivier oza.4...@gmail.com said:
  Bonjour,
 
  Je souhaite mettre une appli web sur un Intranet permettant à des
 membres d'une
  association de mettre à jour collectivement un calendrier correspondant
 des
  horaires d'ouverture.
 
  Plus précisément:
  - un membre de l'association se connecte via son navigateur à l'appli
 web,
  - il édite le calendrier en explicitant par exemple que l'association est
  fermée le 13 et le 14 juillet prochain,
  - à tout moment, le calendrier est interrogeable par une ou plusieurs
  applications indépendantes (via une API) pour savoir si l'association est
  ouverte ou fermée.
 
  J'ai vu des appli comme DAVical ou radicale, mais sauf erreur de ma
 part, elles
  me semblent destinées à être utilisées par des clients de messagerie.
 
  La plupart des groupware ont un client web ce qui répond au besoin mais
 devrait
  être plus difficile à installer ou exploiter, vu le périmètre  du projet.
 
  J'ai vu aussi qu'il existait des sites web qui fournissent gratuitement
 des
  services de calendrier (exemple: teamup.com). Si c'est possible, je
 préférerai
  maîtriser d'avantage ma solution.
 
  Des idées ou suggestions ?

 j'utilise de temps en temps caldavzap comme front-end web à un serveur
 caldav.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/20140325152819.gf5...@rail.eu.org




LXC - iptables iptables v1.4.14: can't initialize iptables table `filter'

2014-03-13 Par sujet Olivier
bonjour,

Sur une VM LXC fraîchement créée sur Wheezy, j'ai:

# apt-get install iptables
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
Les NOUVEAUX paquets suivants seront installés :
  iptables
0 mis à jour, 1 nouvellement installés, 0 à enlever et 9 non mis à jour.
Il est nécessaire de prendre 0 o/387 ko dans les archives.
Après cette opération, 1 230 ko d'espace disque supplémentaires seront
utilisés.
debconf: la configuration des paquets est différée, car apt-utils n'est pas
installé
Sélection du paquet iptables précédemment désélectionné.
(Lecture de la base de données... 12026 fichiers et répertoires déjà
installés.)
Dépaquetage de iptables (à partir de .../iptables_1.4.14-3.1_i386.deb) ...
Traitement des actions différées (« triggers ») pour « man-db »...
Paramétrage de iptables (1.4.14-3.1) ...
root@routemaster:~# iptables -L
iptables v1.4.14: can't initialize iptables table `filter': Table does not
exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.


Pouvez-vous me mettre sur la bonne voie ?

Slts


Re: LXC - iptables iptables v1.4.14: can't initialize iptables table `filter'

2014-03-13 Par sujet Olivier
Pour pouvoir lancer iptables dans la VM LXC, il faut préalablement lancer
iptables dans le host (voir [1])

[1]
http://article.gmane.org/gmane.linux.kernel.containers.lxc.general/6069/match=iptables


Le 13 mars 2014 18:42, Bzzz lazyvi...@gmx.com a écrit :

 On Thu, 13 Mar 2014 18:30:25 +0100
 Olivier oza.4...@gmail.com wrote:

  Sur une VM LXC fraîchement créée, j'ai Wheezy:

 étonnant, il est normalement installé par défaut...

  0 mis à jour, 1 nouvellement installés, 0 à enlever et 9 non mis à
  jour.

 Figer des pkgs n'est pas la meilleure façon d'avoir une installation
 stable.

  debconf: la configuration des paquets est différée, car apt-utils
  n'est pas installé

 lisible  visible, non?

 vu l'état apparent de l'install, soit tu as bricolé sans savoir
 ce que tu faisais, soit il y a eu un (gros) PB lors de l'install
 (mais j'y crois moyen...)

 --
 atikin l'autre jour je suis tombé par inadvertance sur
  L'Amour est dans le Pré.
 atikin et je me suis dit qu'ils auraient pas dû l'appeler
  L'Amour est dans le pré...
 carapine quelle réflexion existentielle^^'
 atikin ...mais plutôt: Moi, moche et mes champs!
 atikin \o/

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/20140313184229.062a9519@anubis.defcon1




LXC: affecter une imprimante USB

2014-03-12 Par sujet Olivier
Bonjour,

Comment affecter une imprimante, connectée à la machine hôte par une
interface USB,  à une VM spécifique ?

Mon moteur de recherche ne m'a rien donné de probant.

Slts


Retour d'expérience sur Ceph ou GlusterFS

2014-03-12 Par sujet Olivier
Bonjour,

Qui a déjà utilisé Ceph sur une machine sous Debian ?
Quel retour d'expérience ?
Comment se compare Ceph à GlusterFS sur ce plan ?

Slts


Comment configurer une machine en présence de deux accès simultanés à Internet

2014-03-12 Par sujet Olivier
Bonjour,

Depuis peu, j'ai deux accès vers Internet.

J'aimerai configurer des machines pour qu'elles puissent profiter de ces
deux accès
indépendants.

Plus précisément, j'ai un modem-routeur qui bénéficie d'une IP fixe.
L'autre d'une IP dynamique et d'une bande passante beaucoup plus large.
La machine Debian/Wheezy cible n'a qu'une unique interface Ethernet.
Elle est susceptible d'héberger des services accessibles depuis l'Internet
(VPN, web, ...).
A priori, je compte affecter ces routeurs à des réseaux locaux distincts.

Je voudrais apprendre à cette machine la chose suivante:

- quand elle reçoit du trafic (OpenVPN, ...) qui a transité par le
routeur1, toujours répondre via le routeur 1, idem pour le trafic entrant
transitant par le routeur 2,
- pour un service donné (IP destination/port ou plage de ports), toujours
utiliser le routeur 1 et uniquement celui-la,
- pour le reste, utiliser le routeur 2 s'il est dispo, sinon le routeur 1


Via un google linux dual gateway j'ai trouvé [1]
Le contenu est intéressant mais j'ai du mal à l'adapter à mon cas
particulier.



Quand par exemple un client VPN sur Internet contacte l'adresse IPext1
(l'IP externet du routeur 1), une redirection dans la conf de celui-ci
re-dirige le trafic vers la bonne IP interne.
Comment faire pour répondre via routeur 1 ?

Slts



[1] http://www.rjsystems.nl/en/2100-adv-routing.php


Dossiers de messagerie doublés dans Evolution

2014-03-06 Par sujet Olivier
Bonjour,

J'ai un compte de messagerie IMAP/SMTP géré par 1and1.
J'y accède par un client Evolution ou par le client webmail de l'ISP.
Ma machine principale est sous Squeeze mais j'ai testé sous Wheezy/Gname

J'ai remarqué qu'Evolution présente deux ou trois fois certains dossiers:
- la corbeille est présentée sous la forme d'une icône de corbeille et sous
celle d'un dossier (les deux sont nommées Corbeille)
- le dossier du spam est présenté sous la forme d'une icône de papier
froissé et sous celle d'un dossier (la première nommée Pourriel, l'autre
Spam)
- le dossier des courriels envoyés est présenté sous la forme d'une icône
de timbre et deux fois sous celle d'un dossier (la première nommée Envoyé,
la suivante Objets envoyés et l'autre Sent). Noter que le dossier Envoyé
est le seul qui n'est pas rangé dans l'arborescence du compte de messagerie
mais dans celle appelée Sur cet ordinateur.

Quand j'utilise le webmail:
- la corbeille est présentée sous la forme d'une icône de corbeille et sous
celle d'un dossier  (le premier nommé Corbeille, l'autre Trash),
- il n'y a qu'un dossier Pourriel (dont le contenu rassemble le contenu des
dossiers Spam et Pourriel d'Evolution)
- le dossier des courriels envoyés est présenté deux fois sous la forme
d'une icône de dossier (le premier nommé Objets envoyés, l'autre Sent). Le
contenu du dossier Envoyé d'Evolution n'est pas accessible.


Comment mettre bon ordre à tout ça ?
Est-il possible qu'Evolution conserve ses envois dans un dossier IMAP ?

Slts


Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ?

2014-03-05 Par sujet Olivier
Bonjour,

Je prépare un conteneur LXC dédié à OpenVPN.
Par défaut, iptables n'est pas installé dans le conteneur.

Ce conteneur recevra du trafic en provenance du WAN via une box de type
Freebox sur laquelle une re-direction idoine (UDP/1194) aura préalablement
été mise en place.

Les exemples de configuration d'OpenVPN sur le web mentionnent souvent des
règles iptables (exemple: [1]).

Dans mon cas de figure (machine dédiée OpenVPN), avant de basculer en
production, j'aimerai savoir quel serait l'intérêt d'installer iptables et
d'y configurer des règles spécifiques ?

Je pense que ça na pas d'intérêt en terme de sécurité mais serais ravi
d'entendre vos avis sur la question.

Slts


[1] http://www.hermann-uwe.de/blog/howto-using-openvpn-on-debian-gnu-linux


Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Olivier
Le 5 mars 2014 10:14, Olivier oza.4...@gmail.com a écrit :

 Bonjour,

 Je prépare un conteneur LXC dédié à OpenVPN.
 Par défaut, iptables n'est pas installé dans le conteneur.

 Ce conteneur recevra du trafic en provenance du WAN via une box de type
 Freebox sur laquelle une re-direction idoine (UDP/1194) aura préalablement
 été mise en place.

 Les exemples de configuration d'OpenVPN sur le web mentionnent souvent des
 règles iptables (exemple: [1]).

 Dans mon cas de figure (machine dédiée OpenVPN), avant de basculer en
 production, j'aimerai savoir quel serait l'intérêt d'installer iptables et
 d'y configurer des règles spécifiques ?

 Je pense que ça na pas d'intérêt en terme de sécurité mais serais ravi
 d'entendre vos avis sur la question.

 Slts


 [1] http://www.hermann-uwe.de/blog/howto-using-openvpn-on-debian-gnu-linux


Je viens de faire un essai : je suis surpris de noter un nombre important
de tentatives de connexion sur le port 1194/UDP.

J'imaginais naïvement, qu'étant donné sa destination (VPN), personne n'y
tenterai de connexion.
À l'évidence, ce n'est pas le cas et iptables m'a permis d'interdire
immédiatement une IP source suspecte.

Slts


Re: Handy Linux à base Debian

2014-02-25 Par sujet humbert . olivier . 1
Salut a tout le monde,
ici (en Australie), où j'ai un boulot en mairie que l'on pourrait traduire par 
Chargé de développement jeunesse et communauté qui comporte une partie 
concernant l'accessibilité, les personnes en situation de handicap sont 
politi-correctement appelées people with disabilities ( 
http://australia.gov.au/people/people-with-disabilities ) . Les toilettes sont 
appelées disabled toilet. La commission d'état chargé en la matière se nomme 
Disability Services Commission ( http://www.disability.wa.gov.au/ ). Et ainsi 
de suite.
a+
Olivier

(mes excuses pour le message en privé Sylvain)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/1716488146.181070870.1393390730408.javamail.r...@zimbra61-e11.priv.proxad.net



Jessie/XFCE: clavier mal configuré

2014-02-07 Par sujet Olivier
Bonjour,

C'est la première fois que j'installe Jessie sur une VM  KVM pour
bénéficier de versions logicielles nécessaires à un projet.

J'ai déroulé le script d'installation (ie Debian Installer) sans trop faire
attention aux questions posées sinon en choisissant les options par défaut
pour aller plus vite.

Très curieusement, je m'aperçois que le clavier de la VM n'est pas
configuré comme celui de la machine hôte.

Plus que cette différence, jai remarqué sur jessie (XFCE 4.10) que:
- le pavé numérique ne permet pas de saisir de chiffre (j'ai essayé les 4
combinaisons MaJ/Ver Num possibles),
- quand les majuscules sont vérouillées sur l'hôte (Debian Squeeze/Gnome
2), elles ne le sont pas dans Xterm/firefox sur la VM et ré-ciproquement.

Auriez-vous une piste ?

Slts


Re: Comment prendre un instantané d'une VM KVM ?

2014-02-04 Par sujet Olivier
Le 3 février 2014 23:44, Gilles Mocellin gilles.mocel...@nuagelibre.org a
écrit :

 Le 03/02/2014 23:37, Bzzz a écrit :

  On Mon, 03 Feb 2014 23:31:52 +0100
 Gilles Mocellin gilles.mocel...@nuagelibre.org wrote:

  Alors voilà, pour résumer, si tu veux pouvoir faire des snapshots,
 tu dois utiliser un stockage en ficher qcow2 et pas du raw sur LVM.

 PS:
 Pour embrouiller les choses. Il est possible de faire des
 snapshots des volumes logiques LVM. Si la machine est arrêtée, ce
 sera consistant. Mais ça ne sera pas géré par libvirt.

   ZFS? (si tant est qu'il soit géré).

 ZFS, btrfs, tout comme LVM, permettent de faire des snapshots des disques.
 L'avantage des commandes snapshot-create de virsh, c'est que ça fait un
 snapshot des disques de la VM, mais ça sauvegarde aussi l'état, la mémoire
 de la VM si elle est en marche.
 Oui, on peut faire un snapshot en fonctionnement, qui sera cohérent,
 contrairement a un snapshot des seuls disques.


J'imagine aussi que si les snapshots sont faits avec un outil externe à
virt, il n'est pas facile de visualiser et manipuler avec virtman les
différents états des VM.

Je pense que je vais opter pour les outils intégrés à VirtManager et
choisir qcow2 comme format de disque de VM.

La seule question qui me reste est:
est-il dangereux ou très inconfortable de piloter un serveur KVM/Wheezy
depuis une console VirtManager/Squeeze (je ne suis pas très enthousiaste
pour migrer tout de suite ma station de Squeeze à Wheezy) ?




 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/52f01bc8.5090...@nuagelibre.org




Que faire quand Evolution passe en mode Offline quand je passe en mode bridge ?

2014-02-04 Par sujet Olivier
Bonjour,

J'ai une station sous Squeeze avec Evolution.
Je viens d'y installer bridge-utils.

Depuis, Evolution détecte que je suis dé-connecté du réseau (ce qui est
faux) et grise le menu Fichier/Travailler en ligne.

L'onglet Préférence réseau d'Evolution propose 3 entrées dont :
- Utiliser les réglages par défaut
- Connexion directe à internet.


Que faire ?
Supprimer NetworkManager ?
L'apprivoiser pour lui apprendre à répondre tout va bien aux applications
qui le questionnent ?

Slts


Re: Comment prendre un instantané d'une VM KVM ?

2014-02-04 Par sujet Olivier
Le 4 février 2014 15:28, Johnny B frozzensh...@gmail.com a écrit :

 Pour des VMs en Windows le raw est a privilégier car il a plus de perfs
 que qcow2.


Dans ce cas, comment faire un snapshot ? Avec les outils LVM, uniquement ?
J'ai cru comprendre que le raw était incompatible avec les snapshots.


 Pour les drivers il faut toujours utiliser les drivers fournis ici :

 http://www.linux-kvm.org/page/Windows7Install




  Attention, j'ai eu des soucis avec une VM en Windows seven et qcow2:
 lenteur extrême avec ou sans les drivers virtio. J'ai rebasculé cette VM en
 raw sans les drivers virtio, elle fontionne normalement.


 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/52f0f915.3050...@gmail.com




Re: Comment booter sur une clé USB quand le BIOS tronque la liste des disques présents ?

2014-02-04 Par sujet Olivier
Le 3 février 2014 22:53, Bzzz lazyvi...@gmx.com a écrit :

 On Mon, 3 Feb 2014 22:42:08 +0100
 Olivier oza.4...@gmail.com wrote:

  Pour les connaisseurs (dont je ne fais pas partie), le BIOS
  accepte 3 valeurs pour configurer le contrôleur SATA: le mode IDE
  (sélectionné par défaut, j'ai conservé cette sélection), le mode
  RAID et le mode AHCI.

 Normalement, tu devrais avoir qqch comme USB Storage Function
 qui devrait être ectivé pour permettre la détection de la clé au
 boot.


Je ne suis pas sûr que le problème soit stricto sensu une non-détection de
la clé: le problème me semble être qu'il ne sait présenter que 4 disques
(alors qu'il a 6 ports SATA) et ignore les disques supplémentaires.

Je n'ai pas touché au mode RAID du BIOS car il ne parait alternatif au RAID
logiciel (est-ce exact ?).


  Faut-il choisir un mode alternatif pour
  résoudre mon pb ?

 Ça va être sur avec seulement 3 mode d'en choisir un 4ème...

 --
 Axool rah chuis deg ma soeur a installé les fontes japonaises de windows
 et maintenant elle sont partout! comment s'en débarasser?
 good_boy Un coup sec derrière la nuque.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20140203225310.31dbefb1@anubis.defcon1




Re: Comment booter sur une clé USB quand le BIOS tronque la liste des disques présents ?

2014-02-04 Par sujet Olivier
Le 4 février 2014 18:00, Bzzz lazyvi...@gmx.com a écrit :

 On Tue, 4 Feb 2014 17:45:11 +0100
 Olivier oza.4...@gmail.com wrote:

  Je ne suis pas sûr que le problème soit stricto sensu une
  non-détection de la clé: le problème me semble être qu'il ne sait
  présenter que 4 disques (alors qu'il a 6 ports SATA) et ignore les
  disques supplémentaires.

 Dans ce cas, ne pose pas de question puisque tu sembles
 certain


Cool : j'ai simplement écrit  Je ne suis pas sûr.


 que les programmeurs du BIOS sont des burnes
 qui font rien qu'à montrer 4 I/F au lieu de 6 pour
 t'embrouiller toi-même personnellement tout seul.

 (Oh, et s'ils n'étaient pas si bêtes que ça et que
 les I/F ne montraient leur museau que lorsqu'un HD est
 branché dessus...)


Si je peux, je vais essayer de débrancher les disques pour voir si la clé
est détectée ...


 --
 JosS mais pour le reste, je campe sur ma position
 * JosS campe sur sa position
 * thieums arrive par derriere et lui tranche la gorge

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20140204180017.48e83f2b@anubis.defcon1




Comment prendre un instantané d'une VM KVM ?

2014-02-03 Par sujet Olivier
Bonjour,

Je débute l'utilisation de KVM après avoir longtemps utilisé VirtualBox.

Je souhaite simplement prendre un instantané d'une VM que je viens de
créer. Celle-ci est arrêtée. L'hôte est un système Wheezy.

La commande ci-après échoue:
# qemu-img snapshot -c foobar virtual_machines/KVM/vm11.img
qemu-img: Could not create snapshot 'foobar': -95 (Operation not supported)


J'ai découvert par ailleurs la commande virsh snapshot-create mais n'ai
pas eu le courage de tenter les paramètres XML en ligne de commande.

1. Quelle est la ligne du parti pour prendre un instantané d'une VM KVM ?
qemu-img ? virsh ? autre ?

2. Je n'ai pas trouvé dans Virt Manager 0.8.4 (sur une staion de travail
sous Squeeze) d'opérations portant sur les instantanés (snapshots). Est-ce
une erreur de ma part ? Une fonction de la version suivante de Virt Manager
?

3. Comment organiser son disque pour KVM ? Je lis ici ou là des
recommandations vis à vis de LVM.
Que suggérez-vous ?

Slts


Re: Comment prendre un instantané d'une VM KVM ?

2014-02-03 Par sujet Olivier
Le 3 février 2014 19:03, Gilles Mocellin gilles.mocel...@nuagelibre.org a
écrit :

 Le 03/02/2014 18:31, Olivier a écrit :

  Bonjour,

 Je débute l'utilisation de KVM après avoir longtemps utilisé VirtualBox.

 Je souhaite simplement prendre un instantané d'une VM que je viens de
 créer. Celle-ci est arrêtée. L'hôte est un système Wheezy.

 La commande ci-après échoue:
 # qemu-img snapshot -c foobar virtual_machines/KVM/vm11.img
 qemu-img: Could not create snapshot 'foobar': -95 (Operation not
 supported)


 J'ai découvert par ailleurs la commande virsh snapshot-create mais n'ai
 pas eu le courage de tenter les paramètres XML en ligne de commande.

 1. Quelle est la ligne du parti pour prendre un instantané d'une VM KVM ?
 qemu-img ? virsh ? autre ?

 2. Je n'ai pas trouvé dans Virt Manager 0.8.4 (sur une staion de travail
 sous Squeeze) d'opérations portant sur les instantanés (snapshots). Est-ce
 une erreur de ma part ? Une fonction de la version suivante de Virt Manager
 ?

 3. Comment organiser son disque pour KVM ? Je lis ici ou là des
 recommandations vis à vis de LVM.
 Que suggérez-vous ?

 Slts

  Je pense que qemu-img ne gère que la notion de fichier/disque virtuel.
 De plus certaines fonctionalitées ne sont disponibles qu'avec le format
 qcow2.
 Si ton disque et du stockage raw, il ne pourra pas faire de snapshot.

 A ta place, je remonterais d'un niveau d'abstraction, niveau VM, et
 j'utiliserais les outils libvirt (virt-manager, virsh).


Pourrais-tu détailler un petit peu ?
(J'ai trouvé [1] mais je préfère être sûr)

1. Ma machine hôte est déjà partitionnée avec LVM.
Conseilles-tu de créer un volume logique dédié à toutes les VM, ou un
volume pour chaque VM ?
Je pencherai pour la deuxième mais il y a peut-être une astuce ou une bonne
raison en faveur de la première alternative.


2. Quel format de disque sachant que la fonction snapshot est impérative
pour moi ? raw ou qcow2 ou autre ?
Si j'ai bien compris, il s'agirait de faire un snapshot au niveau LVM et
d'utiliser les outils virsh et consors pour cela (ces outils savent lancer
les commandes LVM idoines. Exact ?

[1] http://ubuntuforums.org/showthread.php?t=2152051


 Ou carrément, mais seulement si tu peux/veux y dédier une ou plusieurs
 machine : Proxmox.

 Dans l'interface GUI virt-manager, tu peux faire un clone à la souris. Ca
 duplique toute la VM, les images disque aussi.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/52efd9f2.5080...@nuagelibre.org




Comment booter sur une clé USB quand le BIOS tronque la liste des disques présents ?

2014-02-03 Par sujet Olivier
Bonjour,

J'ai une machine qui possède 6 interfaces SATA et plusieurs interfaces USB.
Elle équipée de 4 disques SATA gérés avec par RAID logiciel et LVM.

Son BIOS (AMI) a un onglet Boot/Hard disk drives et un onglet
Advanced/Storage configuration
qui n'affichent que 4 entrées possibles.
Ces 4 entrees correspondent aux 4 disques qui équipent la machine.

Or quand j'insère une clé USB pour re-partitionner, je n'arrive pas à
désigner la clé comme disque de démarrage : je peux désigner le lecteur de
CD, n'importe lequel des 4 disques SATA mais c'est tout.

Y a-t-il une astuce ou méthode pour contourner cette limitation et ne pas
avoir à utiliser un lecteur de CD ?

Pour les connaisseurs (dont je ne fais pas partie), le BIOS accepte 3
valeurs pour configurer le contrôleur SATA: le mode IDE (sélectionné par
défaut, j'ai conservé cette sélection), le mode RAID et le mode AHCI.
Faut-il choisir un mode alternatif pour résoudre mon pb ?

Slts


Re: Re-partionnement de disque SATA/LVM via un adaptateur USB [Resolu]

2014-01-30 Par sujet Olivier
Le 29 janvier 2014 16:34, Lorenzo Bernardi lorenzo.berna...@lpn.cnrs.fr a
écrit :

 Bonjour,
 ...

  Ma question:

 Quelles sont les opérations à faire pour que la commande pvdisplay liste
 la  partition LVM du disque SATA connecté au lecteur ?

 je sais pas. Mais pour recuperer et monter les partitions LVM je vais
 d'abord
 vgscan
 puis
 vgchange -ay
 qui permet de tout avoir dans /dev/mapper/ et apres on peut monter a la
 main. Peut etre que ca apparait alors dans les outils graphique.

 HTH

 L.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/52e91f94.5030...@lpn.cnrs.fr


Ca marche !
Merci beaucoup.


Message udevd[374]: timeout: killing '/sbin/modprobe -b dans syslog

2014-01-28 Par sujet Olivier
Bonjour,

Depuis que j'ai passé une machine de Squeeze à Wheezy, j'ai toutes les
secondes dans /var/log/syslog, ce message :

 udevd[374]: timeout: killing '/sbin/modprobe -b
x86cpu:vendor:0002:family:0014:model:0002:feature:,,0001,0002,0003,0004,0005,0006,0007,0008,0009,000B,000C,000D,000E,000F,0010,0011,0013,0017,0018,0019,001A,001C,0020,0021,0022,0023,0024,0025,0026,0027,0028,0029,002B,002C,002D,002E,002F,0030,0031,0034,0036,0037,0038,0039,003A,003B,003D,0064,0068,006A,0071,0078,007A,007C,0080,0083,0089,008D,0097,00C0,00C1,00C2,00C3,00C4,00C5,00C6,00C7,00C8,00CA,00CC,00CD,00E1,00E8,0105,0106,0107,0108,010D#012'
[447]

Que signifie-t-il ?
Qu'est ce x86cpu:vendor:0002:family:0014:model:0002:feature ?

Une idée ?

Slts


Re-partionnement de disque SATA/LVM via un adaptateur USB

2014-01-28 Par sujet Olivier
Bonjour,

J'ai une collection de disques SATA avec le partionnement suivant:
- une partition de boot (ext2 ?),
- une partition LVM2 (avec des partitions ext3 pour /var, /tmp, /home etc
...).

Il m'arrive très ponctuellement d'avoir besoin de retoucher le
partitionnement de ces disques (pour augmenter la partition /root au
détriment de /home, par exemple).

J'arrive à le faire sans trop de difficulté en ligne de commande en
insérant le disque dans une machine sans disque bootant avec Parted Magic.

Comme je dispose d'un lecteur de disque SATA sur port USB (un socle avec
port USB et  2 emplacements pour disques SATA), j'ai envie d'essayer une
autre méthode qui utilise ce lecteur et m'évite d'insérer le disque dans
une machine sans disque).

Quand j'insère un disque SATA dans mon lecteur (connecté une station sous
Squeeze), je vois que la première partition  de boot est montée
automatiquement tandis que l'autre, qui contient le volume LVM ne l'est pas.

Avec l'Utilitaire de disque de Gnome, je vois que cette partition LVM est
bien détectée mais je ne vois pas sur l'interface graphique de l'outil, le
bouton habituel permettant de la monter.
Parallèlement la commande pvdisplay ne liste pas cette partition.

Ma question:

Quelles sont les opérations à faire pour que la commande pvdisplay liste
la  partition LVM du disque SATA connecté au lecteur ?

Slts


Re: Recherche grosses PME utilisant GNU Linux / LibreOffice au quotidien

2014-01-27 Par sujet Olivier Lange
Le 27 janvier 2014 15:29, Bzzz lazyvi...@gmx.com a écrit :
 On Mon, 27 Jan 2014 15:13:22 +0100
 maderios mader...@gmail.com wrote:

 Tu suggères que les prof ne connaissent rien aux entreprises ?
 Dans ce cas, ce serait vraiment ne rien connaître des profs...

 Disons que la capacité à se remettre en question, à
 désapprendre et à l'humilité de cette corporation est
 pour le moins minimaliste; et ceci à quelque niveau
 que ce soit.

On est pourtant pas encore vendredi... Tes propos sont un peu
outrageant, je trouve... Je connais certains profs qui pourraient
t'en apprendre, sur de nombreux sujet, qu'ils soient liés au
développement ou sur Debian, de même que sur les entreprises...

Ce n'est pas parce que certains ne font pas d'effort qu'il faut mettre
tout le monde dans le même panier... Pour le coup, un peu d'humilité
te ferais du bien...

Olivier

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cabgc0btyhcygmyphqgcytbgg_hfbr8qay0kj2xbxuj8gcbf...@mail.gmail.com



Re: Recherche grosses PME utilisant GNU Linux / LibreOffice au quotidien

2014-01-27 Par sujet Olivier Lange
Le 27 janvier 2014 15:45, Bzzz lazyvi...@gmx.com a écrit :
 On Mon, 27 Jan 2014 15:34:21 +0100
 Olivier Lange olang...@gmail.com wrote:

 On est pourtant pas encore vendredi... Tes propos sont un peu
 outrageant, je trouve... Je connais certains profs qui pourraient
 t'en apprendre, sur de nombreux sujet, qu'ils soient liés au
 développement ou sur Debian, de même que sur les entreprises...

 Mais, je n'ai jamais prétendu le contraire.

Pourtnt, si je reprends tes dires:

Disons que la capacité à se remettre en question, à
désapprendre et à l'humilité de cette corporation est
pour le moins minimaliste; et ceci à quelque niveau
que ce soit.

Il n'y a aucune différenciation, juste une généralité limite
insultante (et je ne suis pas prof, hein!). Si à la limite tu avais
parler de certains, ou autre, ca aurait pu passer, mais à te lire, ils
sont tous comme ca...


 Ce n'est pas parce que certains ne font pas d'effort qu'il faut
 mettre tout le monde dans le même panier... Pour le coup, un peu
 d'humilité te ferais du bien...

 Là, tu inverses sciemment les proportions; mais il est vrai
 que question défense, la corporation sait faire…

 --
 Soyez économe de votre mépris en raison du grand nombre de nécessiteux.
 -- Prince de Ligne

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20140127154529.17ac037a@anubis.defcon1


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cabgc0bvku-51oz4widbrgza3cmcvvoxmwk0yqrytudto72v...@mail.gmail.com



HS - Bug ADSL étrange qui bloque SSH

2014-01-10 Par sujet Olivier
Bonjour,

Je viens de passer la journée sur un bug étrange.
Je serais très curieux d'avoir vos avis.


Sur un même site client, j'ai 2 lignes ADSL (fournies par Orange en
l'occurrence).
Chaque ligne a ses propres identifiants  ADSL que je nomme ici identfiant1
et identfiant2.

L'installation est ultra simple:
Ligne1  Modem-routeur1 ---switch  Serveur debian (wheezy) avec
client OpenVPN
Ligne2  Modem-routeur2 ---switch  autre machine

Le problème est:
- j'arrive à me connecter de l'extérieur au serveur debian dans 100% des
cas en SSH
- quand je suis connecté depuis l'extérieur, toute commande qui affiche
beaucoup d'info à l'écran bloque la session SSH (en guise d'exemple, dans
100% des cas, un simple ls /etc bloque la session en cours)
- quand je suis connecté depuis l'intérieur, SSH marche normalement
- pas d'alerte dans syslog
- quand je suis bloqué sur une console SSH, je peux me re-connecter depuis
une autre console.

En prenant le modem-routeur2 avec l'identfiant2, sur la ligne 1, tout
fonctionne normalement.
En prenant le modem-routeur1 avec l'identfiant1, sur la ligne 2, ça
dys-fonctionne comme précédemment.

J'ai donc appris au passage, qu'en apparence un   port donné d'un DSLAM
accepte plusieurs identifiants différents.

Tout se passe comme si, pour un identifiant ADSL donné mal-configuré, le
réseau de l'opérateur limitait le traffic selon un critère que je n'arrive
pas à définir.

Qu'en pensez-vous ?
Étrange, non ?


Accélérer l'exécution d'un script télé-chargeant des fichiers sur Internet

2014-01-03 Par sujet Olivier
Bonjour,

J'installe souvent des logiciels non-empaqués par Debian, par une séquence
de commande de type ./configure, make, make install incluse dans un script
d'installation.

Je constate que l'exécution du Makefile déclenche le télé-chargement de
fichiers par des commandes du type wget http://superdepot.com/foo.bar.

Je voudrai réduire le temps l'exécution de ces Makefiles en pré-chargeant
les fichiers qui autrement seraient télé-chargés sur Internet.

J'imagine le processus:
- je configure wget,
- je lance en mode apprentissage mon script d'installation: il télé-charge
sur Internet tous les fichiers dont il a besoin en consignant dans un
répertoire la liste des fichiers qu'il a télé-chargés et leur contenu,
- j'ajoute ces fichiers dans mon environnement,
- je re-configure wget,
- quand je relance mon script d'installation en mode nominal, de façon
transparente, plutôt que sur Internet, wget copie depuis mon environnement
les fichiers  qu'il doit télé-charger, ce qui fait gagner un temps précieux.

Comme il s'agit simplement de réduire le temps d'exécution, je n'ai pas
besoin que 100% des fichiers soit copiés depuis l'environnement.
J'observe que les fichiers télé-chargés :
- sont en général des fichiers d'archive en tar.gz;
- ont un nom qui correspond strictement à leur version (exemple:
foo.1.2.3.tar.gz),
- proviennent d'URL bien précises (exemple: http://download.foo.org/.. ).


J'imagine résoudre ce pb par l'utilisation d'un proxy http configuré pour :
- ne copier en cache que les fichiers correspondant à des règles précises,
- utiliser des règles propres à chaque demandeur, le demandeur
correspondant à une variable d'environnement modifiée selon les projets et
les besoins.

Que conseillez-vous ?

slts


Où se trouve la doc pour lire la sortie de /proc/net/ip_conntrack ?

2013-12-26 Par sujet Olivier
Bonjour,

Où se trouve la doc de Debian pour lire la sortie de /proc/net/ip_conntrack
?
J'imaginais quelque chose comme man ip_conntrack.

Plus généralement, comment se documenter en ligne sur /proc et ses sorties ?

Sts


Re: [HS] Comment distribuer et secourir du 12V DC ?

2013-11-07 Par sujet Olivier
Je vous remercie pour vos réponses qui sont toutes vraiment très
intéressantes.

En surfant, j'ai trouvé ceci :
http://www.dreamgreenhouse.com/projects/2010/12Vups/index.php

Ce que j'ai trouvé intéressant dans ce document c'est :
- la boîte de fusibles qui permet à la fois de distribuer une source unique
vers plusieurs appareils mais aussi de protéger chacun,
- le lien vers la carte picoUPS qui permet le basculement vers une batterie
et sa charge.

Je serai très curieux de savoir comment une alimentation de PC distribue et
protège les circuits qu'elle alimente.
Y a-t-il des normes qui décrivent ceci ?


Le 21 octobre 2013 07:59, Julien jul...@nura.eu a écrit :

 Le dimanche 20 octobre 2013 à 13:58 +0200, Olivier a écrit :
  Bonjour,
 
 
 
  Sur plusieurs installations, j'ai 4 ou 5 appareils (serveur avec alim
  externe, modem-routeur, ...) qui demandent en entrée du 12V en courant
  continu.
 
 
  Existe-t-il un moyen élégant pour alimenter (voire secourir) ces
  appareils et éviter leurs multiples blocs d'alimentation, difficiles à
  ranger dans une armoire technique ?

 Oui tu peux utiliser une alimentation stabilisé unique pour plusieurs
 appareil. Pour du 12V tu as ça par exemple :


 http://www.conrad.fr/ce/fr/product/510161/Alimentation-tension-fixe-12-VDC-5-A-70-W-EA-Elektro-Automatik-EA-PS-2012-05

 Il faut adapter la puissance de ton alim par rapport aux appareil à
 alimenter. Dans l'exemple au dessus c'est une 5A. Tu peux par exemple
 brancher 4 appareils qui utilise chacun 1A.

 Si tu as des serveurs à alimenter tu devras sûrement prendre une alim
 plus grosse.

 Pour secourir, il faut simplement brancher l'alim sur un onduleur.

 Julien






[HS] Comment distribuer et secourir du 12V DC ?

2013-10-20 Par sujet Olivier
Bonjour,


Sur plusieurs installations, j'ai 4 ou 5 appareils (serveur avec alim
externe, modem-routeur, ...) qui demandent en entrée du 12V en courant
continu.

Existe-t-il un moyen élégant pour alimenter (voire secourir) ces appareils
et éviter leurs multiples blocs d'alimentation, difficiles à ranger dans
une armoire technique ?

Slts


Conseils sur le partitionnement d'un serveur avec disques classiques et SSD

2013-09-20 Par sujet Olivier
Bonjour,

Je vais construire une nouvelle machine serveur avec Wheezy.
Elle sera équipée d'un disque SSD de 60Go et de 2 disques classiques de 3To.
Je souhaite la rendre la plus fiable et la plus évolutive (dans la limite
de mes faibles moyens).

Le serveur sera utilisé pour servir:
- des machines virtuelles (KVM ou virtualbox),
- des fichiers,
- des appli


Avant de commencer, j'ai pas mal de questions :

1. Avec grub2, est-il possible de booter sur un unique volume lvm ?
La page https://wiki.archlinux.org/index.php/GRUB qui semble faire autorité
sur grub le laisse entendre mais qu'en est-il pour notre OS préféré ?
Ce type de configuration induit-il des difficultés pour accéder aux données
avec un liveCD, en cas de secours ?

2. J'entends parler de travaux au niveau de linux pour l'utilisation
conjointe de disques classiques et SSD.
La page https://wiki.debian.org/SSDOptimization parle de travaux intégrés à
Linux 3.9 et intègre une suggestion de partitionnement
https://wiki.debian.org/Multi%20HDD/SSD%20Partition%20Scheme.

Même si mon objectif est de toujours conserver le noyau par défaut de
chaque version de debian (le 3.2 dans l'immédiat), il me parait intéressant
d'anticiper les évolutions futures.

Dans ce cas, quel partitionnement adopter ?

Slts


Développer avec Samba quand on cible Active Directory

2013-09-19 Par sujet Olivier
Bonjour,

Je vais bientôt démarrer le développement d'une appli web.
Celle-ci doit gérer ses propres utilisateurs qui tous, par contre, sont par
ailleurs identifiés dans un annuaire Active Directory.

J'imagine que cela simplifierai la vie de tout le monde si j'utilisais
l'annuaire Active Directory pour authentifier (mot de passe) voire
autoriser les utilisateurs (persistance des droits d'accès)
.
Je développe sous Debian et n'ai pas envie d'investir directement sur AD
(je ne connais pas grand chose à Windows et ses technos spécifiques).

Comment dois-je m'y prendre ?
J'imaginais les alternatives suivantes:

1. Je développe l'appli avec un annuaire ami (type FusionDirectory) et met
au point sur place un script de synchro avec AD, en espérant que cela ne
soit pas trop difficile.

2. Je développe avec un host samba (samba4 ?) qui vu de l'appli web se
comporte comme AD : lors du déploiement, samba est remplacé par AD.

Quelle stratégie conseillez-vous ?
Quels outils ?
Quelles suggestions ?

Merci.


Quelle IHM pour SQLite

2013-09-19 Par sujet Olivier
Bonjour,

La page http://www.sqlite.org/cvstrac/wiki?p=ManagementTools donne une
grande liste d'IHM pour SQLite.

Par ailleurs, j'ai (sur Squeeze):
$ apt-cache search sqlite | grep -i gui
sqlitebrowser - GUI editor for SQLite databases

Avez-vous une recommandation en la matière ?

Slts


Re: Développer avec Samba quand on cible Active Directory

2013-09-19 Par sujet Olivier
Le 19 septembre 2013 16:58, Johnny B frozzensh...@gmail.com a écrit :



 Est ce que tu peux préciser ton projet : En résumé tu vas développer une
 appli qui va linker tes users au ldap ? c'est tout ? le rapport avec samba ?


L'appli web est de type Intranet: ses utilisateurs potentiels sont tous
déclarés sur le contrôleur de domaine AD.

Pour leur éviter, d'avoir à mémoriser un nouveau mot de passe, par exemple,
j'imaginais authentifier les utilisateurs en questionnant  AD:
l'utilisateur Pierre m'a fournit le mot de passe SuperMotdePasse, est-ce
exact ?

Ensuite, dans mon appli, il y aura des privilèges pour l'administrateur et
d'autres pour les utilisateurs.
Je me demande où conserver cette association entre les utilisateurs et
leurs privilèges.
Le faire dans l'annuaire me parait une bonne idée.

Si c'est bien le cas, me sera-t-il facile de configurer AD pour lui dire
pour les personnes suivantes, veux-tu mémoriser qu'elles ont tel et tel
privilèges ? sachant que je n'ai jamais touché à AD et suis assez novice
en matière de LDAP.


Re: Développer avec Samba quand on cible Active Directory

2013-09-19 Par sujet Olivier
Le 19 septembre 2013 16:09, thierry.leurent
thierry.leur...@asgardian.bea écrit :

 Bonjour,
 Pour toi, Active Directory n'est rien d'autre qu'un annuaire LDAP. Pour
 être précis, tu peux l'interroger comme tel. Je pense que c'est le plus
 simple surtout si tu peux te contenter des informations qu'il contient.


Tu me conseilles plutôt Samba ou un OpenLDAP, compte tenu de ces besoins ?


 Il te suffira d'utiliser les lib LDAP.
 Un plus que tu pourrais ajouter est d'auto détecter les domain controlers
 en fesant un query sur le dns.


Plutôt que de configurer en dur dans l'appli web, l'adresse du controleur
de domaine, j'utilise le DNS pour la détecter, c'est ça ?


 Bien à toi.

 Thierry


 Sent from Samsung Mobile



  Original message 
 From: Olivier oza_4...@yahoo.fr
 Date: 19/09/2013 15:29 (GMT+01:00)
 To: ML Debian User French debian-user-french@lists.debian.org
 Subject: Développer avec Samba quand on cible Active Directory


 Bonjour,

 Je vais bientôt démarrer le développement d'une appli web.
 Celle-ci doit gérer ses propres utilisateurs qui tous, par contre, sont
 par ailleurs identifiés dans un annuaire Active Directory.

 J'imagine que cela simplifierai la vie de tout le monde si j'utilisais
 l'annuaire Active Directory pour authentifier (mot de passe) voire
 autoriser les utilisateurs (persistance des droits d'accès)
 .
 Je développe sous Debian et n'ai pas envie d'investir directement sur AD
 (je ne connais pas grand chose à Windows et ses technos spécifiques).

 Comment dois-je m'y prendre ?
 J'imaginais les alternatives suivantes:

 1. Je développe l'appli avec un annuaire ami (type FusionDirectory) et met
 au point sur place un script de synchro avec AD, en espérant que cela ne
 soit pas trop difficile.

 2. Je développe avec un host samba (samba4 ?) qui vu de l'appli web se
 comporte comme AD : lors du déploiement, samba est remplacé par AD.

 Quelle stratégie conseillez-vous ?
 Quels outils ?
 Quelles suggestions ?

 Merci.



Re: Développer avec Samba quand on cible Active Directory

2013-09-19 Par sujet Olivier
Le 19 sept. 2013 19:20, Johnny B frozzensh...@gmail.com a écrit :

 Salut,

 Ok donc si on résume tu veux un système d'authentification ?  samba n'est
rien a faire la dedans alors ;)

 Qu'est ce que tu entends par AD ? AD Microsoft ?
Oui: active directory de microsoft
Annuaire LDAP ?

 Si tu souhaites faire de l'auth tu peux utiliser simplement OpenLDAP ou
AD Microsoft (c'est à gerber)

 Ensuite tu as les ACL via OpenLDAP qui vont gérer les restrictions
d'accès. Lorsque tu parles de privilèges on est d'accord que tu parles de
privilièges d'accès à tel ou tel service ?
Oui: tel utilisateur est administrateur, tel autre est simple utilisateur,
etc ...


 Le 09/19/2013 07:13 PM, Olivier a écrit :




 Le 19 septembre 2013 16:58, Johnny B frozzensh...@gmail.com a écrit :



 Est ce que tu peux préciser ton projet : En résumé tu vas développer
une appli qui va linker tes users au ldap ? c'est tout ? le rapport avec
samba ?


 L'appli web est de type Intranet: ses utilisateurs potentiels sont tous
déclarés sur le contrôleur de domaine AD.

 Pour leur éviter, d'avoir à mémoriser un nouveau mot de passe, par
exemple, j'imaginais authentifier les utilisateurs en questionnant  AD:
 l'utilisateur Pierre m'a fournit le mot de passe SuperMotdePasse,
est-ce exact ?

 Ensuite, dans mon appli, il y aura des privilèges pour l'administrateur
et d'autres pour les utilisateurs.
 Je me demande où conserver cette association entre les utilisateurs et
leurs privilèges.
 Le faire dans l'annuaire me parait une bonne idée.

 Si c'est bien le cas, me sera-t-il facile de configurer AD pour lui dire
pour les personnes suivantes, veux-tu mémoriser qu'elles ont tel et tel
privilèges ? sachant que je n'ai jamais touché à AD et suis assez novice
en matière de LDAP.




Re: [HS] Comment développer sous Debian pour MacOS ?

2013-09-17 Par sujet Olivier
Tout le pb est là : comment obtenir une ISO de MacOS installable dans
Virtualbox ?
Est-il possible d'acheter une version de MacOS pour Virtualbox ?


Le 17 septembre 2013 06:41, stephane.garg...@laposte.net a écrit :

 Bonjour à tous les utilisateurs et développeurs de Debian :

 Dans son message du 16/09/13 à 21:17, Olivier a écrit :
  Autant pour Linux et Windows, il existe des solutions virtualisées,
 légales
  et pratiques autant je m'interroge s'il est possible d'avoir l'équivalent
  pour MacOS.

 En parlant de la virtualisation, VirtualBox propose une solution libre
 pour Linux, Windows et... MacOS X. ;-)

 Voir les pages suivantes :
 - (Page d'accueil) https://www.virtualbox.org/
 - (Téléchargement) https://www.virtualbox.org/wiki/Downloads
 - (Documentation) https://www.virtualbox.org/wiki/Documentation

 Pour information, Debian propose Virtualbox pour toutes ses variantes -
 comprendre : de Squeeze à Sid inclus. Seules les versions diffèrent.

 Voir la page suivante :
 http://packages.debian.org/search?keywords=virtualboxsearchon=namessuite=allsection=all

  Idéalement, je souhaiterai éviter d'avoir à acheter du matériel
  supplémentaire (j'en ai déjà suffisamment).

 As-tu un petit soucis de place chez toi ? :-)

 Cordialement et à bientôt,

 Stéphane.



 Une messagerie gratuite, garantie à vie et des services en plus, ça vous
 tente ?
 Je crée ma boîte mail www.laposte.net

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/18835095.60543.1379392902172.JavaMail.www@wwinf8305




[HS] Comment développer sous Debian pour MacOS ?

2013-09-16 Par sujet Olivier
Bonjour,

De temps de temps, il peut arriver d'avoir à développer et tester une
application multi-plate-forme cad Linux, Windows et Mac.

Autant pour Linux et Windows, il existe des solutions virtualisées, légales
et pratiques autant je m'interroge s'il est possible d'avoir l'équivalent
pour MacOS.

Idéalement, je souhaiterai éviter d'avoir à acheter du matériel
supplémentaire (j'en ai déjà suffisamment).
Sinon, que recommandez-vous ou suggérez-vous ?

Slts


Re: Comment rendre en script indépendant du MTA installé [RESOLU]

2013-09-09 Par sujet Olivier
Le 7 septembre 2013 14:53, Sébastien NOBILI sebnewslet...@free.fr a écrit
:


 Sur mon serveur (équipé de Postfix), la commande mail est fournie par
 « bsd-mailx » installé par le jeu de dépendances suivant :
 - mailx Dépend bsd-mailx
 - apticron Dépend mailx

 En installant  bsd-mailx, j'ai retrouvé le lien /usr/bin/mail que je
recherchais.
Merci beaucoup pour ce tuyau.

De prime abord, la commande /usr/bin/mail qui est installée par Exim,
Postfix ou SSMTP, permet à un script d'émettre des courriels quelque soit
le MTA installé.

Slts


Re: Comment rendre en script indépendant du MTA installé [was: Configurer la commande mail avec postfix]

2013-09-06 Par sujet Olivier Krief
# ls -l $(which sendmail)
-rwxr-xr-x 1 root root 26004 mars  11 21:48 /usr/sbin/sendmail

Quand j'installe Exim4, il configure automatiquement un lien entre
/usr/bin/mail et un autre programme (plus exactement, il ajoute un lien
vers /etc/alternatives/mail puis un autre de ce dernier fichier vers
/usr/bin/heirloom-mailx).

Apparemment, les paquets postfix libsasl2-2 ca-certificates
libsasl2-modules n'installent pas de lien /usr/bin/mail (d'où ma question
sur la ligne du parti en la matière).
Peut-être qu'il faut ajouter ces liens à la main ?
J'imagine plutôt que les paquets de la galaxie postfix cités plus haut ne
comprennent pas de programme acceptant en gros les mêmes options que le
programme /usr/bin/heirloom-mailx d'Exim4, par exemple, d'où le choix de ne
pas installer d'alias.

Y a-t-il un paquet qui apporte à postfix cette compatibilité avec Exim4 ou
dois-je chercher vers mutt, sendEmail ou autre, comme cela a été suggéré
(c'est d'ailleurs ce que je fais pour l'instant) ?


PS: Pour mes tests, j'ai utilisé une bécane qui peut-être (j'ai pas
vérifié) configurée avec ssmtp. Je suppose que cela ne provoque pas d'effet
de bord indésirable pour mes tests avec Exim ou Postfix, mais on ne sait
jamais.


Le 5 septembre 2013 18:12, Bernard Schoenacker
bernard.schoenac...@free.fra écrit :

 Le Thu, 5 Sep 2013 17:50:18 +0200,
 Olivier oza_4...@yahoo.fr a écrit :

  Bonjour,
 
  En y réfléchissant à nouveau, comment rendre un script susceptible
  d'envoyer des emails, indépendant du système installé d'envoi d'email
  (Postfix, exim, ...) ?
 
  En d'autres termes, existe-t-il une commande dont les arguments et
  options sont stables d'une implémentation à l'autre ?
 
  Slts


 bonjour,

 que donne la commande suivante :  ls -al   $(which sendmail)


 slt
 bernard



Re: Différence entre disque SATA sur carte mère et sur station USB

2013-09-06 Par sujet Olivier
C'est sans doute une piste à creuser car en procédant à un premier test, je
vois que je ne peux pas booter complètement sur un unique disque
initialement configuré quand il était connecté directement à un port SATA.

Plus précisément, le disque est un disque LVM :
grub m'affiche d'abord  le menu habituel,
puis tout s'arrête quand le processus recherche un volume logique LVM.

Dès que possible, je vais creuser d'avantage le pb et essayer d'y trouver
une solution.


Le 4 septembre 2013 20:42, Sébastien NOBILI sebnewslet...@free.fr a écrit
:

 Bonjour,

 Le mercredi 04 septembre 2013 à 19:23, stephane.garg...@laposte.net a
 écrit :
   1. dans les 2 variantes, le disque dur sera détecté comme le disque
 sda
   par Debian ?
 
  S'il n'y a effectivement pas d'autre disque dur, la réponse est oui.

 On peut facilement avoir un système robuste aux changement de noms de
 périphériques en basant le plus de choses possibles sur les UUID (voir le
 contenu du dossier /dev/disk/by-uuid), notamment le contenu de /etc/fstab.

 Seb

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/20130904184213.ga10...@serveur.nob900.us.to




<    4   5   6   7   8   9   10   11   12   13   >