Ecran Plat a écrit 710 commentaires

  • [^] # Re: proxmox

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 2.

    Les Acl sont disponibles dans un lxc sous proxmox a condition de monté un répertoire du proxmox dans le lxc en éditant le fichier de configuration du lxc. C'est quand même beaucoup plus flexible qu'un qemu ou les données se retrouve dans un fichier disque partitionner.

    Très mauvais solution avec ça ton container reste lier à ton hyperviseur (donc plus de migration possible dans une grappe)

    Après avec qemu les données ne sont pas dans un fichier disque partitionner (qcow2), nous sommes plus en 2009, depuis nous avons eu lvm, zfs et ceph.

  • [^] # Re: éviter le hack du sous-dossier

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 3.

    Merci de l'info je testerai cela la semaine prochaine

  • [^] # Re: éviter le hack du sous-dossier

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Création d’un serveur de fichiers sous Ubuntu. Évalué à 5.

    Il se présentait aussi avec du windows server à l'autre bout, donc on s'en préoccupe pas plus que ça, surtout que si tu vas sur le partage réseau il se connecte.

    C'est un problème de Microsoft pas de samba

  • # par le store ou le terminal

    Posté par  (site web personnel, Mastodon) . En réponse au message novice sur linux/unbuntu je ne comprend rien pour installer un logiciel. Évalué à 3.

    alors
    tu lance Logiciels Ubuntu et tu cherche ton bonheur
    ou pour aller plus rapidement tu lance le terminal et tu tape dedans cette ligne:
    sudo apt install testdisk
    quand il demande le password, tu tape ton mot de passe (attention c'est comme si il se passerait rien, c'est normal) puis tu fais enter.
    ça fait plein de truc ce qui est normal et une fois qu'il rend la main, le logiciel est installé.

  • [^] # Re: Intégrité, intégrité ...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Tristesse. Évalué à 3. Dernière modification le 18 septembre 2019 à 11:27.

    Donc après avoir lu le lien et si j'ai bien compris (je ne suis pas anglophone),
    Stallman à défendu l'honneur d'un gars décéder qui à refusé de coucher avec une mineur ?

    Voici la traduction en français apparemment de la situation de Stallman qui est la raison de ce déchaînement médiatique:

    On peut imaginer de nombreux scénarios, mais le scénario le plus plausible est qu’elle se soit présentée à lui comme totalement consentante. En supposant qu’Epstein l’a contrainte, il aurait eu toutes les raisons de lui dire de le cacher à la plupart de ses associés.

  • # tu n'as pas de carte graphique nvidia dans ta vm

    Posté par  (site web personnel, Mastodon) . En réponse au message problème avec ma carte graphique sur kali linux vmware. Évalué à 2.

    C'est dans une vm, donc il n'y a pas de carte nvidia dans la vm, c'est normal que ça joue pas.
    Sur certain hyperviseur (kvm par exemple) on peut exposer une carte graphique à la vm dans certaine condition, dans ce cas il faut deux cartes graphique et deux écran.

  • [^] # Re: et le gps ?

    Posté par  (site web personnel, Mastodon) . En réponse au lien Boeing’s 737 Max Software Outsourced to $9-an-Hour Engineers. Évalué à 2.

    Le gps donne la vitesse absolue par rapport au sol.
    En aéronautique c'est la vitesse relative par rapport à l'air environnement qui est important.
    Si tu as un vent de face ta vitesse par rapport au sol sera plus faible que si tu as un vent dans le dos, mais ta vitesse par rapport à l'air ambiant sera la même.

    Si on se basait sur la vitesse sol (obtenue par le gps) on pourrait être en survitesse ou décrochage (selon qu'on est le vent de face ou de dos).

    C'est pour ça qu'on décolle et atterris toujours face au vent.

    P.S c'est pour ça que un vol transatlantique est toujours plus cour entre le continent américain et européen grâce au vent de haute altitude

  • [^] # Re: strategie, et virtualisation

    Posté par  (site web personnel, Mastodon) . En réponse au message Proxmox/PFSense serveur Kimsufi. Évalué à 4.

    Salut,
    Tu remet l'adresse ipv4 du kimsufi sur le vmbr0 du proxmox (comme à l'origine)
    tu fait une interface virtuel (dumy) sur ton proxmox (tu met vmbr1 avec une adresse ip non routable au proxmox (genre 192.168.76.1/24)
    Tu décides d'une adresse ipv4 pour la partie wan de ton futur pfsense (genre 192.168.76.15/24)
    Dans le proxmox (qui est une debian 9) tu fait des régles iptables qui vont faire du nat des ports voulus en direction de ton pfsense, et une règle qui va faire du masquering pour le trafique sortant de ton pfsense.

    Voici un exemple de ce que je faisais dans le temps (j'ai aussi un pfsense sur un proxmox mais chez soyoustart avec des ipv4 failover) quand j'utilisais qu'une adresse ipv4:

        # Vider les tables actuelles 
        iptables -t filter -F 
    
        # Vider les règles personnelles 
        iptables -t filter -X 
    
        # Interdire toute connexion entrante et sortante 
        iptables -t filter -P INPUT DROP 
        iptables -t filter -P FORWARD ACCEPT
        iptables -t filter -P OUTPUT ACCEPT 
    
        # --- 
    
        # Ne pas casser les connexions etablies 
        iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
        iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
    
        # Autoriser loopback 
        iptables -t filter -A INPUT -i lo -j ACCEPT 
        iptables -t filter -A OUTPUT -o lo -j ACCEPT 
    
        # ICMP (Ping) 
        iptables -t filter -A INPUT -p icmp -j ACCEPT 
        iptables -t filter -A OUTPUT -p icmp -j ACCEPT 
    
        # --- 

    Ne pas oublier de mettre les règles d'administration nécessaire sur vmbr0 et vmbr1

        #init des tables NAT et MANGLE (pas forcément nécessaire)
        iptables -t nat -F
        iptables -t nat -X
        iptables -t nat -P PREROUTING ACCEPT
        iptables -t nat -P POSTROUTING ACCEPT
        iptables -t nat -P OUTPUT ACCEPT
    
        iptables -t mangle -F
    
        iptables -t mangle -X
        iptables -t mangle -P PREROUTING ACCEPT
        iptables -t mangle -P OUTPUT ACCEPT
    
        #Règles pour le pfsense
        #trafic sortant pfsense
        iptables -t nat -A POSTROUTING -s 192.168.76.15 -o vmbr0 -j SNAT --to IPPROXMOX
        #Redirection de port depuis l'extérieur
        # ssh
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 2002 -j DNAT --to-destination 192.168.76.15:22
    
        # http
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 80 -j DNAT --to-destination 192.168.76.15  
    
        # https
        iptables -t nat -A PREROUTING -p tcp -d IPPROXMOX --dport 443 -j DNAT --to-destination 192.168.76.15
  • # du cheni

    Posté par  (site web personnel, Mastodon) . En réponse au sondage Quel objet inutile avez‐vous sur votre bureau ?. Évalué à 3.

    • un Tardis (une tasse en forme de tardis)
    • un fer à souder
    • du matos pour arduino
    • une alim stabilisée
    • de la paperasse à classer plus tard
    • un ssd cuit sous garantie que je dois renvoyé qui attend depuis 6 mois

    Je pense ouvrir le tardis et tout déverser dedans

  • [^] # Re: Vérification

    Posté par  (site web personnel, Mastodon) . En réponse au journal 42 reste introuvable !. Évalué à 5.

    ça joue:

    >>> x = 8866128975287528
    >>> y = -8778405442862239
    >>> z = -2736111468807040
    >>> pow(x,3)+pow(y,3)+pow(z,3)
    33
    

    En fait l'auteur du journal c'est trompé en saisissant X.

  • # reset ton routeur

    Posté par  (site web personnel, Mastodon) . En réponse au message Problème de connexion à mon réseau WIFI suite à une fausse manip'. Évalué à 3.

    C'est simple, reboot ton routeur ("la box" pour les français)

    après le
    sudo apt install network-manager-openvpn-gnome
    lance
    sudo service network-manager restart

    après une fois que tu as décompressé le zip tu vas
    dans:
    Paramètre -> réseau, tu cliquer sur a + dans vpn, tu choisis importer un fichier, tu importe dans fichier .conf
    puis après en haut à droite tu peut enclencher ton vpn quand tu en as besoin.

    Pourquoi utilisé un vpn qui sort en Suisse ? Tu seras refusé sur certain site de média français, moi qui suit en Suisse j'utilise un vpn qui sort en France pour accéder aux replay de certaine chaîne tv par exemple ;-)

  • [^] # Re: Serveur VPN perso ?

    Posté par  (site web personnel, Mastodon) . En réponse au message Raspberry gateway vpn + iptable + nginx. Évalué à 2.

    C'est normal,
    quand le vpn est en haut, la connexion rentre via l'adresse ip publique de ta box, et le raspberry pi répond via le vpn vu que ça devient la route par défaut.
    Quand ton vpn est déconnecté c'est la box qui redevient route par défaut.

    Tu pourrait contourner le problème en faisant du masquerade sur la box en direction du raspberry (on peut le faire facilement avec un vrai routeur genre pfsense) (dans ce cas la le raspberry voit comme adresse entrante celle de ton routeur (un nat à l’envers)).

    Le plus simple est de faire tourner ton nginx sur un autre raspberry (que tu configure le réseau manuellement en mettant comme route ta box), ou faire tourner ton nginx dans un container lxc (je ne sais pas si on peut sur arm) qui aurait sa propre configuration réseau par défaut.

    Ou voir si nordvpn permet de faire de la redirection de port.

  • # vielle machine

    Posté par  (site web personnel, Mastodon) . En réponse au message Je n'arrive pas à installer LUBUNTU sur un vieux ordinateur. Évalué à 3.

    Apparemment son pc serait selon les internet un vieux celeron ou un Pentium 3 avec entre 128Mb et 512Mb de ram
    http://www.bixnet.com/pavn5n5n5ser.html

    donc lubuntu on l'oublie vu que c'était du 32 bits à l'époque.
    Comme dit plus haut peut être que toutou linux fonctionnera.

  • # ca dépend de ton opérateur

    Posté par  (site web personnel, Mastodon) . En réponse au message Téléphonie IP à la place de RTC. Évalué à 4.

    ça dépent de ton opérateur.
    Moi (je suis en Suisse) comme mon opérateur (upc sur le téléréseau) ne permet pas d'avoir un compte sip, j'ai pris un numéro chez ovh (j'ai pas fait porter mon numéro fixe car on se faisait harceler dessus par le spam).
    Donc j'ai un nouveau numéro (suisse) chez un opérateur français.
    Comme j'ai une base gigaset ip, j'ai configuré la base avec les paramètres que ovh m'a donné et ça marche bien.
    Rien n'interdit d'utiliser un softphone sur un ordinateur ou smartphone.

  • [^] # Re: Je ne suis pas certain de ta conclusion

    Posté par  (site web personnel, Mastodon) . En réponse au journal Exécution concurrente vs parallèle. Évalué à 4. Dernière modification le 29 novembre 2018 à 08:58.

    non ils se battent et le vainqueur mange les deux gamelles, ok je sors ->[]

    Autrement pour rester sérieux, et l'hyperthreading, c'est quoi concurrent ou parallèle ?

  • [^] # Re: mon exprerience recente

    Posté par  (site web personnel, Mastodon) . En réponse au message Demande de conseil proxmox. Évalué à 2.

    Bonjour,
    en fait dans le cluster actuel j'ai du lvm sur 4 serveurs et du zfs sur un serveur et ça marche
    y a juste la migration qui pose problème car le stockage zfs n'a pas le même nom que le lvm, dans ce cas la je fait une sauvegarde restauration (c'est un poil plus lent mais c'est pas grave).

    Pour les problèmes de la carte raid c'est pas un problème nous payons une maintenance pour les serveurs, c'est pour ça que j'ose pas les modifié et la carte raid je suis obligé de l'avoir (l'éditeur de l'erp à des pré-réquis et si c'est pas respecté il t’envoie bouler même si ton matos est nickel).

    Mais je pense que je vais rester sur du lvm vu que proxmox conseil fortement d'éviter zfs sur une carte raid, les sauvegardes seront un peu plus lente,et je vais pas prendre de risque avec l'erp.

    Merci des informations.

  • # et au niveau salaires ?

    Posté par  (site web personnel, Mastodon) . En réponse au message DRI recrute 4 profils en télétravail. Évalué à 4.

    ça donne quoi au niveau salaire ?
    Si c'est du télétravail, acceptez-vous des candidatures hors sol français ? (genre pays voisin)

    Merci d'avance

  • # avec rsnapshot et samba

    Posté par  (site web personnel, Mastodon) . En réponse au journal De la sauvegarde sous windows. Évalué à 1.

    Salut voici comment je fait avec rsnapshot:

    backup_exec mount -t cifs -o credentials=/root/.smbcredentials,iocharset=utf8 //192.168.5.200       /e$/srvstock001
    backup  /srvstock001/       srvstock001/
    backup_exec  umount /srvstock001
    

    En gros rsnapshot me monte un partage cifs depuis le windwos et le démonte une fois qu'il à finis.

    Après tu peut aussi si ton windows est virtualisé faire un snapshot lvm ou zfs, le monté puis le dé-monté et détruire le snapshot (en zfs il faut cloner le snapshot pour pouvoir le monter).
    Par contre c'est lent avec lvm donc je le fait plus sur les grosses vm de stockage.

  • [^] # Re: Stats

    Posté par  (site web personnel, Mastodon) . En réponse au journal J'ai lancé une commande dans mon terminal, découvrez l'incroyable résultat. Évalué à 8.

    non mais /dev/urandom en base64 est dans pi

  • # Zyxel

    Posté par  (site web personnel, Mastodon) . En réponse au message Switch manageable, 12 ports mini, Gigabit si possible, PoE serait un plus. Évalué à 3.

    Salut
    j'utilise des cisco catalyst-2960x mais c'est hors de prix (bon on a la téléphonie dessus et les switch alimentent les téléphones, antenne dect et antenne wifi en poe)(ça ce configure en ssh).

    Après pour les segments réseaux uniquement informatique (distribution réseaux dans les halls de production) on utilise des zyxel GS1920-24 qui doivent tourner dans le prix que tu veux mettre.
    Nous utilisons une dizaine de vlan et ça fonctionne bien. ça ce configure avec un navigateur web ou en telnet
    Sur les 21 switchs que nous avons un seul à peté en deux ans, c'était un cisco (caméra chinoise bon marché poe qui c'est mise en court-circuit).

    C'est pour ça que je conseil plutôt les injecteurs poe (ça coûte moins chère de remplacer un injecteur que un switch poe).

  • # j'avais eu la même mauvaise idée

    Posté par  (site web personnel, Mastodon) . En réponse au message Résolution DNS et serveurs publics qui ne donnent pas de réponses quand la réponse est une ip locale. Évalué à 2.

    J'avais fait ça, et j'était revenu en arrière car j'utilise un routeur qui tourne sous pfsense et que le resolveur de pfsense refuse également de résoudre un nom qui point sur une ip non routable (par contre le résolveur de google ça lui causait pas de problème).

  • # openvpn déprécie ? Non mais

    Posté par  (site web personnel, Mastodon) . En réponse au message Configurer un serveur VPN. Évalué à 3.

    non openvpn est très bien fait, openvpn traverse sans problème les nat, surtout si tu es en déplacement (ipsec il lui faut un nat transveral).
    Après si ton rpi ne fait pas routeur, il faudra pas oublier soit d'activer le nat sur le rpi ou d'indiquer à ton routeur l'adresse de ton rpi comme route pour le subnet d'openvpn, sinon rien ne va marcher.

    Le plus simple est de faire tourner openvpn sur le routeur (ici c'est du pfsense donc ça marche sans problème).
    Si tu as un ersatz de routeur (genre la grosse mode des box des opérateurs français), mais le en bridge et met derrière un vrai routeur.
    Si tu est chez Swisscom, la "box" de swisscom contient un serveur vpn dedans (c'est du l2tp).

  • # mis à disposition par mon patron

    Posté par  (site web personnel, Mastodon) . En réponse au sondage Mon ordinateur principal a coûté.... Évalué à 5. Dernière modification le 19 août 2018 à 16:07.

    y manque la coche () Mis à disposition par mon patron
    Après à la maison j'ai un fixe (i5-750) de récupération. Mais comme il est dans mon bureau, l'été je suis dans le jardin avec un laptop mis à disposition par mon employeur (bon faut ré-installer linux tous les 4 ans lors du remplacement de la machine).

  • [^] # Re: Proxmox

    Posté par  (site web personnel, Mastodon) . En réponse au sondage Oui j’avoue, ma plus grosse boulette c’est d’avoir :. Évalué à 4.

    J'ai fait la même connerie, et ça va vachement lent le redémarrage surtout avec 100 utilisateurs qui attendent lol

  • # Voici la fin de l'histoire

    Posté par  (site web personnel, Mastodon) . En réponse au message Problème de perf en zfs. Évalué à 2.

    Bon les perfs c'est normal c'est du au disque de 4To sas 7200t/min
    Bon je peut vivre avec, par contre
    hier une mise à jours du noyeau et je me trouve avec une invite grub avec mini bash (sur les deux serveurs),
    J'essaye de suivre ce lien
    Impossible de le faire redémarrer.
    Quand je fait un ls (hd0,gpt2)/ROOT/pve-1@/boot/grub il me remonte qu'il utilise un algorithme de compression inconue.
    ici sur ce lien
    un gars à le même problème que moi avec une carte raid en hba (bypass) et il a résolut le problème en virant la carte raid.

    Donc je démonte un des deux serveurs et la c'est le drame, dans la machine il y a que 3 ports sata et j'ai 6 disques dur de 4To, ben ça va pas le faire

    Donc conclusion les serveurs DELL ne sont pas compatible avec ZFS.

    Bien sur le support ne peut rien faire pour moi (tient donc) car ils ne supportent que Red Hat et Suze et bien sur les truc propriétaires.

    Donc ce que je vais faire c'est de ré-installer mais avec la carte raid active et installer en lvm (fait chier je perd l'envoi de snapshot zfs via le réseau).