Re: [FRsAG] Truc bête mais pratique...

2020-10-02 Par sujet Stéphane Rivière
Le 02/10/2020 à 21:03, Adrien Rivas a écrit : Tu aurais la même astuce pour le FRnOG Stéphane ? Les archives semblent désactivées sur cette ml, au moins hors connexion : http://sympa.frnog.org/wss/info/frnog Sinon frnog propose ça, à défaut des archives :

Re: [FRsAG] Truc bête mais pratique...

2020-10-02 Par sujet Adrien Rivas
Tu aurais la même astuce pour le FRnOG Stéphane ? Le ven. 2 oct. 2020 à 20:07, Thierry Thomas a écrit : > Salut, > > Le ven. 2 oct. 20 à 18:55:01 +0200, Wallace > écrivait : > > > Je réagit sur Ganeti, ça existe encore? On avait utilisé cela y a 10 ans > > pour créer une virtualisation multi

Re: [FRsAG] Truc bête mais pratique...

2020-10-02 Par sujet Thierry Thomas
Salut, Le ven. 2 oct. 20 à 18:55:01 +0200, Wallace écrivait : > Je réagit sur Ganeti, ça existe encore? On avait utilisé cela y a 10 ans > pour créer une virtualisation multi providers c'était génial. Dans ce genre de cas, je regarde sur repology, et je vois que plusieurs distros proposent

Re: [FRsAG] Truc bête mais pratique...

2020-10-02 Par sujet Stéphane Rivière
Le 02/10/2020 à 18:55, Wallace a écrit : > Sympa l'astuce, pour ma part je garde bêtement tous les mails de la ML > depuis sa création et TB est assez rapide pour chercher. J'étais pas abo à FRsAG en 2010. Je ne me suis abo qu'en 2018... > Je réagit sur Ganeti, ça existe encore? Oui. Ca

Re: [FRsAG] Truc bête mais pratique...

2020-10-02 Par sujet Wallace
Sympa l'astuce, pour ma part je garde bêtement tous les mails de la ML depuis sa création et TB est assez rapide pour chercher. Je réagit sur Ganeti, ça existe encore? On avait utilisé cela y a 10 ans pour créer une virtualisation multi providers c'était génial. On avait arrêté de l'utiliser

Re: [FRsAG] [spf/neutral/spam] Truc bête mais pratique...

2020-10-02 Par sujet gpkfr via FRsAG
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Merci Stéphane ;) Guillaume Pancak Stéphane Rivière a écrit le 02/10/2020 à 17:07 : > > Avant de poser une question sur une ml, je dl toutes les archives et > creuse dedans. Dans mon cas, je souhaitais rechercher du coté de FRsAG > sur Ganeti.

Re: [FRsAG] Truc bête mais pratique...

2020-10-02 Par sujet Nicolas GIRARDI
Merci pour le Tip ! Nicolas Girardi. > Le 2 oct. 2020 à 17:09, Stéphane Rivière a écrit : > >  > Avant de poser une question sur une ml, je dl toutes les archives et > creuse dedans. Dans mon cas, je souhaitais rechercher du coté de FRsAG > sur Ganeti. Rien de sorcier mais si ça peut servir

[FRsAG] Truc bête mais pratique...

2020-10-02 Par sujet Stéphane Rivière
Avant de poser une question sur une ml, je dl toutes les archives et creuse dedans. Dans mon cas, je souhaitais rechercher du coté de FRsAG sur Ganeti. Rien de sorcier mais si ça peut servir aux colistiers... --- * Décompression des archives dans le répertoire courant, en ignorant

Re: [FRsAG] Proxmox avec gros uptime = problèmes ?

2020-10-02 Par sujet Wallace
Bonjour, Plus simple dans Proxmox tu fais deux noeuds en zfs local et tu mets des tâches programmées de réplication. C'est pas temps réel mais c'est pour moi le plus safe quand tu as de la latence entre deux hosts voir pire de la gigue. Ceph de mes tests n'apprécie pas plus de 5ms de

Re: [FRsAG] Proxmox avec gros uptime = problèmes ?

2020-10-02 Par sujet Charles Koprowski
Bonjour David, Le ven. 25 sept. 2020 à 20:12, David Ponzone a écrit : > Oui, ça m’emmerde mais bon, 5 ans d’uptime, c’est pas rien. > Après ça peut être autre chose: ce Proxmox a du stockage LVM sur iSCSI, > pourrait y avoir une merde dans un driver qui provoque des IO-wait > anormales même

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet Anthony Deshayes
Un truc qui peut aider et que j'utilise sur les browsers compatibles, c'est l'extension NoScript qui permet d'afficher tous les domaines appelés par une page web. Par exemple, si je vais sur le site lemonde.fr, je passe en fiable le domaine lemonde.fr puis je vois tous les autres domaines bloqués.

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet Rémy Grünblatt
Bah, déjà, y'a pas forcément intérêt à autoriser les 250 autres domaines appelés par lemonde.fr, puisque c'est majoritairement de la pub et du tracking inutile. Ensuite, comme écrit dans le message d'après: « la question de la découverte des domaines reste, mais si c'est des $gros_sites, ça

Re: [FRsAG] Proxmox avec gros uptime = problèmes ?

2020-10-02 Par sujet Julien Escario
Bonjour, Je relance le débat ;-) Donc, nous tombons d'accord que pour deux nœuds, un cluster CEPH ne fera pas le job. J'aimerais votre opinion sur une autre possibilité : le RDB mirroring (https://docs.ceph.com/en/latest/rbd/rbd-mirroring/). Admettons que l'on ai deux nœuds, en particulier si

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet David Ponzone
Je vois pas de gestion du Refer dans ce add-on, donc je pige pas comment tu autorises les 250 autres domaines appelés par lemonde.fr par exemple. > Le 2 oct. 2020 à 09:55, Rémy Grünblatt a écrit : > > Re-Bonjour, > > Je me rend compte que j'ai vu la chose seulement d'un point de vue "réseau",

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet Rémy Grünblatt
(c'est plus pour compléter mon message précédant que pour le remplacer, notons, la question de la découverte des domaines reste, mais si c'est des $gros_sites, ça devrait pas trop changer dans le temps, en tout cas il devrait être possible de trouver quelques regex assez rapidement) (désolé pour

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet Rémy Grünblatt
Re-Bonjour, Je me rend compte que j'ai vu la chose seulement d'un point de vue "réseau", et pas d'un point de vue "utilisation". C'est aussi possible d'installer un firefox en mode Kiosk ( https://support.mozilla.org/en-US/kb/firefox-enterprise-kiosk-mode ) et de le limiter à quelques domaines

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet Xavier Claude
Le 2/10/20 à 09:16, David Ponzone a écrit : Oui, et je le redis (je dois trop dire de conneries, plus personne me lit), la solution c’est le Referer :) D’ailleurs McAfee sait le faire: https://community.mcafee.com/t5/Web-Gateway/Whitelist-and-external-references/td-p/306974

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet PAILLE Jeremie
Bonjour Remy, J’en viens à la même conclusion que toi, il n’y a rien de simple et tout fait, il reste tout à faire …. Je test actuellement Pihole mais j’ai le sentiment que le travail est le même qu’en définissant les adresses sur un proxy… C’est quand même mal foutu … From: FRsAG On Behalf

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet David Ponzone
Oui, et je le redis (je dois trop dire de conneries, plus personne me lit), la solution c’est le Referer :) D’ailleurs McAfee sait le faire: https://community.mcafee.com/t5/Web-Gateway/Whitelist-and-external-references/td-p/306974 Ca sera probablement pas parfait. Si McAfee sait le faire, je

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet Rémy Grünblatt
Salut, je ne vois pas de solution facile. Ce qui pourrait être fait: avoir une VM du système qui "crawle" régulièrement les sites webs, avec quelque chose comme selenium (navigateur instrumenté en python ou d'autres langages) et enregistre l'ensemble des IPs / domaines avec qui ça communique,

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet Sebastien Guilbaud
> > Je pense que c'est l'inverse, Jérémie souhaite autoriser l'accès à une > dizaine de sites et bloquer de ce fait l'accès aux autres domaines. > oui mais tout le monde répond à côté de la plaque depuis le début, il a bien indiqué "une dizaine de sites" mais il a aussi dit que la difficulté

Re: [FRsAG] limiter les accès internet à une poignée de site internet.

2020-10-02 Par sujet mlrx via FRsAG
Le 01/10/2020 à 18:39, mlrx via FRsAG a écrit : […] Cdt, Peut-être http://www.alcasar.net ? -- benoist ___ Liste de diffusion du FRsAG http://www.frsag.org/