Journal Réduire la latence des connections TCP, enfin

Posté par  . Licence CC By‑SA.
Étiquettes :
23
4
mai
2012

La plupart des interactions avec les sites web se font avec des échanges très court: un paquet pour la requête, un ou deux paquets pour la réponse, comme l'échange est très court, l'ouverture de la connexion avant l'échange ajoute une latence très importante.
Il n'est pas si simple d'éviter cette durée de connexion sans réduire la sécurité (il faut valider l'adresse de l'émetteur, autrement on est vulnérable à l'usurpation d'adresse source: T/TCP n'est pas utilisé à cause de ce problème), (…)

Journal Les RFCs sur le protocole LISP sont sortis

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
23
24
jan.
2013

LISP (Locator/ID Separation Protocol) n'a rien à voir avec le langage de programmation du même nom. C'est un protocole de séparation de l'identificateur et du localisateur visant à résoudre le problème de la croissance de la taille des tables de routage sur l'Internet. Il est testé depuis des années mais les RFCs le décrivant viennent juste de sortir.

Le RFC principal est le 6830. Un résumé en français :
http://www.bortzmeyer.org/6830.html

Le site officiel des tests (notamment avec Facebook) : http://www.lisp4.net/

(…)

PacketFence 5.6 est disponible

Posté par  (site web personnel) . Édité par Nils Ratusznik, Benoît Sibaud et Xavier Teyssier. Modéré par ZeroHeure. Licence CC By‑SA.
22
14
jan.
2016
Sécurité

Inverse a annoncé le 13 janvier 2016 la sortie de la version 5.6 de PacketFence, une solution de conformité réseau (NAC) entièrement libre (GPL v2), supportée et reconnue. PacketFence dispose de nombreuses fonctionnalités, comme un portail captif pour l'enregistrement ou la remédiation, une gestion centralisée des réseaux filaire et sans fil, la prise en charge du 802.1X, l'isolation niveau 2 des composantes problématiques, l'intégration au détecteur d'intrusions Snort et au détecteur de vulnérabilités Nessus. Cette solution peut être utilisée pour sécuriser efficacement aussi bien des réseaux de petite taille que de très grands réseaux hétérogènes.

Logo PacketFence

La version 5.6 de PacketFence apporte de nombreuses améliorations telles qu'un module d'audit RADIUS permettant la traçabilité des événements sur le réseau, le regroupement des commutateurs pour leur appliquer une configuration commune, ou encore les filtres DHCP permettant d'effecteur des actions basées sur les empreintes numériques d'un appareil.

Journal 56.onion

Posté par  . Licence CC By‑SA.
Étiquettes :
21
3
fév.
2018

La documentation de ma distribution préférée est accessible à l'adresse qubesos4rrrrz6n4.onion depuis moult temps. Depuis peu, elle est également accessible à l'adresse sik5nlgfc5qylnnsr57qrbm64zbdx6t4lreyhpon3ychmxmiem7tioad.onion. La première adresse est chouette car presque lisible et mémorisable par un être humain. La seconde est un monstre de complexité. Pourquoi a-t-on des adresses en .onion qui passent de 16 à 56 caractères?

En bref: les onions passent en version 3

Les adresses courtes correspondent à des services en version 2, et les adresses longues (…)

Journal Commotion, un nouveau réseau mesh

Posté par  (site web personnel) . Licence CC By‑SA.
20
30
août
2011

ou les révolutions informatiques selon Le Monde

Voici le nouveau buzz du moment : Commotion, un réseau mesh. Outre un nom tout pourri (mais moins que Netsukuku), Commotion a surtout profité d'un article sur Le Monde.

Alors, qu'est-ce qu'il a de particulier ce truc ? Rien. C'est un réseau mesh, en wifi, avec les mêmes avantages et inconvénients que les autres. Ce qui est rigolo, c'est la façon dont le présente Le Monde. À les lire, on a (…)

Cloonix 10 est disponible !

Posté par  . Modéré par baud123.
20
24
sept.
2011
Virtualisation

Cloonix est un logiciel qui permet la gestion d’un réseau virtuel de machines (virtuelles aussi bien sûr).

À la différence de nombreuses solutions qui tendent à descendre dans le noyau dès que le réseau doit être modifié, Cloonix tente de remonter le réseau dans le monde utilisateur, les liens entre machines étant des [[sockets]].
Cette méthode est à la fois plus souple et plus sécurisée, car il n’est pas obligatoire d’être super‐utilisateur (root) pour créer son réseau virtuel.
Au centre de Cloonix, un processus a pour rôle le clonage de machines et l’émulation du réseau physique reliant les machines virtuelles. Ce processus brasse les paquets en accord avec la topologie choisie par l’utilisateur, cette topologie peut évoluer dynamiquement.
Cloonix combine les avantages des commandes script (toute commande peut être intégrée à un script) aux avantages du « clicodrome », grâce à son interface graphique conviviale basée sur une bibliothèque vectorielle.

Nouvelle version de m23 apporte la prise en charge de Wheezy

19
25
août
2013
Supervision

La nouvelle version de l'outil de déploiement et administration de systèmes Linux m23 rock 13.2 tourne sur Debian 7 Wheezy, tout comme les images de démarrage depuis le réseau - et, finalement, il est maintenant possible d'installer Wheezy sur les postes clients.

Journal Systemd contrôlera bientôt tout votre réseau

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
19
14
jan.
2015

Bonjour 'nal.

Nous ne sommes certes pas encore Vendredi, mais un journal sur systemd ne fait pas de mal de temps à autres, afin que la flamme entre nous ne s'éteigne pas.

Aujourd'hui, à vu se concrétiser le rêve de beaucoup d'entre nous : remplacer Iptables sous Linux par quelque chose de mieux.

Bien sûr qu'il existe un projet nommé "nftables", dont le but est de remplacer Iptables, avec une syntaxe proche de celle de pf. Néanmoins, c'est bien plus (…)

ADSILLH : licence pro Administration et Développement de SI à base de Logiciels Libres et Hybrides

19
5
mar.
2024
Éducation

Après une ouverture en septembre 2016 et huit promotions, la licence professionnelle ADSILLH (Administrateur et Développeur de Systèmes Informatiques à base de Logiciels Libres et Hybrides) ouvre de nouveau ses portes à l’Université de Bordeaux à la rentrée 2024 !

Cette licence professionnelle vise à former les étudiants à intégrer des logiciels libres en un ensemble cohérent répondant aux besoins des entreprises, un système d’information complet par exemple, en interopérant au besoin avec des logiciels propriétaires (hybridation). Il s’agit également de s’impliquer dans les communautés de développeurs de logiciels libres, pour remonter ou corriger les bogues, contribuer des fonctionnalités (c’est tout l’objet du projet tutoré).

C’est une licence pro en un an (donc BAC + 3), elle est ouverte aux L2, DUT/BUT2, BTS, en formation initiale et en alternance, mais aussi en formation continue, reprise d’études et contrat professionnel (on peut faire une VAP — Validation des Acquis Professionnels — pour l’inscription). Des VAE (Validation des Acquis de l’Expérience) sont également possibles.

Journal Itop... l'ITSM opensource

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
19
5
fév.
2014

Cher Nal
C'est la première fois que je t'écris. Je ne suis qu'un humble lecteur. Quelques relectures orthographiques par ci par là… Mais aujourd'hui, j'ai pris mon courage à deux mains sur le clavier.
Je veux te parler d'un logiciel que j'ai testé il y a quelques temps : iTop.

Késako? un ITSM Opensource,soutenu par une entreprise iséroise (cocorico). L'interface est simple et épurée

Il permet :
- La gestion des changements
- La gestion des incidents
- La gestion (…)

ADSILLH : Licence professionnelle administrateur et développeur [Bordeaux]

19
21
avr.
2016
Éducation

La licence professionnelle ADSILLH ouvre ses portes à l'Université de Bordeaux à la rentrée 2016 !

Il en avait déjà été question les années passées, et elle n'avait pas pu ouvrir, mais cette fois-ci c'est la bonne !

Cette licence vise à former les étudiants à intégrer des logiciels libres et hybrides en un ensemble cohérent répondant aux besoins des entreprises, un système d'information complet par exemple. Il s'agit également de s'impliquer dans les communautés de développeurs de logiciels libres, pour remonter les bugs, corriger les bugs, contribuer des fonctionnalités (c'est tout l'objet du projet tuteuré).

Forum général.petites-annonces [Pourvu] [Offre d'emploi CDI] Ingénieur Système GNU/Linux chez Télécoms Sans Frontières à Pau

Posté par  . Licence CC By‑SA.
Étiquettes :
18
21
oct.
2021

Bonjour,

Télécoms Sans Frontières, ONG humanitaire spécialisée dans les télécoms et les nouvelles technologies, est à la recherche d'un Ingénieur Système GNU/Linux afin de renforcer son équipe technique.

Il s'agit d'un CDI basé à Pau et implique des déplacements internationaux et interventions sur des théâtres de crises humanitaires.

La rémunération est de 2650€ bruts (+ 275€ d'indemnité + mutuelle santé et prévoyance prises à 100% par l'employeur + 28€ d'indemnité abonnement mobile et internet) mensuels .

Le détail de l'offre (…)

Du SDN (Réseau Défini par Logiciel) dans Proxmox

Posté par  (site web personnel) . Édité par claudex, Anonyme, Benoît Sibaud, devnewton 🍺, Ysabeau 🧶 🧦 et palm123. Modéré par Pierre Jarillon. Licence CC By‑SA.
Étiquettes :
18
29
jan.
2021
Virtualisation

L’équipe de développement de Proxmox a intégré l’approche SDN Software-Defined Networking dans sa solution de virtualisation. C’est-à-dire que toute la couche de gestion réseaux étendu est intégrée dans l’hyperviseur. Proxmox avait déjà posé la première brique réseau en intégrant OpenvSwitch vers 2015.

OpenvSwitch est un commutateur virtuel open source (Apache License 2.0). Il permet aux administrateurs réseaux de gérer de façon précise le trafic réseau des machines virtuelles dans un hyperviseur, mais aussi de définir des politiques avancées de gestion des ressources du réseau virtuel via un switch virtuel (par fichier de configuration ou en ligne de commande ovs-vsctl). Mais il n’y a pas de gestion centralisée.

Le SDN est un acronyme signifiant Software-Defined Networking. C’est un ensemble de technologies ayant comme points communs :

  • un contrôle centralisé des ressources réseau ;
  • une orchestration centralisée ;
  • une virtualisation des ressources physiques.

PacketFence 5.7 maintenant disponible

Posté par  (site web personnel) . Édité par Nils Ratusznik, Nÿco et palm123. Modéré par bubar🦥. Licence CC By‑SA.
18
18
fév.
2016
Sécurité

Inverse a annoncé le 17 février 2016 la sortie de la version 5.7 de PacketFence, une solution de conformité réseau (NAC) entièrement libre (GPL v2), supportée et reconnue. PacketFence dispose de nombreuses fonctionnalités, comme un portail captif pour l'enregistrement ou la remédiation, une gestion centralisée des réseaux filaires et sans fil, la prise en charge du 802.1X, l'isolation niveau 2 des composantes problématiques, l'intégration au détecteur d'intrusions Snort et au détecteur de vulnérabilités Nessus. Cette solution peut être utilisée pour sécuriser efficacement aussi bien des réseaux de petite taille que de très grands réseaux hétérogènes.

Logo PacketFence

La version 5.7 de PacketFence apporte de nombreuses améliorations telles un nouveau mécanisme d'isolation d'appareils basé sur le protocole DNS, la possibilité d'utiliser le protocole SAML pour l'authentification des utilisateurs sur le portail captif, une visibilité complète des appareils connectés au réseau à tout moment donné et la possibilité d'effectuer une vérification en temps réel de tous les fichiers téléchargés et d'isoler les appareils ayant téléchargés des fichiers infectés par des virus informatiques.

Journal Spécifier une interface réseau à un processus (2)

Posté par  (site web personnel) . Licence CC By‑SA.
17
5
août
2014

Il y a 2 ans et (bientôt) 6 mois j'ai posté une question sur le forum
Désolé pour les personnes m'ayant répondues mais je ne suis pas arrivé à quelque chose de concluant avec leurs solutions (je n'ai sûrement pas bien compris les explications)
Du coup je suis arrivé à une solution (que beaucoup qualifierons d'overkill) mais qui a le mérite de fonctionner et de ne pas être trop compliquée (pour moi en tout cas), je vais donc (…)