Forum Linux.général Postfix - envoi depuis l'extérieur authentifié

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
22
sept.
2014

Bonjour,

je reprends la config de notre serveur mail qui est sous postfix.

Aujourd'hui, le serveur autorise l'envoi de mails depuis @mondomaine.com avec ou sans authentification, mais seulement depuis le réseau interne de l'entreprise.

Hors j'ai besoin que les nomades puissent envoyer des mails depuis l'extérieur via ce serveur la.
Actuellement, s'ils souhaitent envoyer un mail, soient ils utilise le VPN mis en place, soient ils utilisent un serveur smtp tiers (celui de leur FAI, mobile, etc..).

Avant de tout (…)

Forum Linux.général Fichier /etc/hosts non pris en compte par les logiciels

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
2
21
sept.
2014

Bonjour,

J'ai rempli mon fichier /etc/hosts avec quelques exceptions pour la résolution de quelques noms de domaines.

Si je fais un ping, je vois bien que mon fichier hosts est pris en compte.

Par contre, postfix, et d'autres logiciels continuent d'utiliser la résolution DNS en interrogeant le serveur DNS.

J'ai plusieurs serveurs virtuels, et je ne voudrais pas multiplier les config pour gérer les "vues", d'autant plus que si l'utilisation du fichier /etc/hosts était prioritaire ce serait très bien.

Si (…)

Forum Linux.général Boot très lent avec systemd

Posté par  . Licence CC By‑SA.
Étiquettes :
6
20
sept.
2014

Bonjour,

Ça y est, j'ai fait le pas systemd. Enfin… ma mise à jour vers Debian Jessie l'a fait pour moi. Content d'avoir un nouveau truc à apprendre (on verra pragmatiquement ensuite si je suis content de cette transition ou pas) mais pour l'instant, on ne peut pas dire que cela se passe idéalement :

sudo systemd-analyze
Startup finished in 16.594s (kernel) + 1min 10.560s (userspace) = 1min 27.155s

Pour être plus précis :

sudo systemd-analyze
(…)

Forum Linux.général Bloquer certains sites en https avec Squid/SquidGuard

Posté par  . Licence CC By‑SA.
2
17
sept.
2014

Bonjour à tous :),

Dans le cadre d'un projet que je dois effectuer avec 3 autres personnes, j'ai une question à vous poser concernant le blocage du protocole HTTPS avec Squid/SquidGuard.

En effet, nous avons créé une machine Linux sous la distribution Debian version 7.0.5 (Squeeze) au sein d'un lycée.

Nous avons réussi à répondre au cahier des charges du client sauf un point qui nous pose problème : bloquer le protocole HTTPS de certains sites comme Facebook, Youtube, Youp*** (…)

Forum Linux.général Routage "dynamique"

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
16
sept.
2014

Bonjour,

J'ai deux connexions Internet sur mon lieu de travail et un serveur Linux qui me sert de routeur. Les modems sont reliés directement à ce routeur.
Tous mes clients ont le routeur Linux comme passerelle.

J'ai fais un mécanisme qui ping toutes les X secondes des IP au hasard sur le net pour détecter les coupures sur un lien ou l'autre et je change les routes au besoin.
Par défaut, les deux connexions sont utilisées (c'est réparti selon les (…)

Forum Linux.général Transcodage MP3 à la volée et montage FUSE.

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
15
sept.
2014

Je viens de découvrir mp3fs, qui permet de transcoder à la volée des fichiers audio de FLAC vers MP3. Ces derniers, montés dans un dossier, peuvent être directement lus par un lecteur (ou matériel) ne supportant pas FLAC.

Étant disponible en version 0.91-1 dans Debian, je me dis super !, et puis je repense au fait que, en ouvrant un CD audio avec mon explorateur, Dolphin (Kde), je vois des dossiers FLAC, MP3, OGG et WAV. En les copiant (…)

Forum Linux.général Liste de lecture dans Totem 3.12

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
1
14
sept.
2014

Comment accéder à trouve la liste de lecture dans Totem 3.12 ?
Quand je lis un fichier .mu ou plusieurs chansons, celles ci s’enchaînent bien et je peux passer d'une piste à l'autre avec les boutons suivant et retour mais comment voir la liste de lecture pour sauter directement à la piste qui m'intéresse?

C'était dispo avec l'ancienne interface, mais là je sèche. J'ai regardé l'aide, mais elle faire référence à l’ancienne interface.

Forum Linux.général Proxy et Reverse proxy

Posté par  . Licence CC By‑SA.
Étiquettes :
0
12
sept.
2014

Bonjour à tous,

on a mis en place du load balancing avec HAproxy dans ma boîte. Les backends sont dans un réseau privé et n'ont pas accès à l'extérieur.
Problème : maintenant, ils vont avoir besoin d'accéder à des ressources externes. Je ne trouve pas la doc nécessaire dans haproxy pour savoir s'il peut forwarder des requêtes depuis les backends.
Une idée ?

H.

Forum Linux.général Samba 4 et Active directory

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
11
sept.
2014

Hello les linuxiens,

Aujourd'hui j'ai besoin de mettre en place un serveur linux (centos7) qui permette à mes clients sous linux de s'authentifier sur le domaine et qu'ils puissent accéder à leur répertoire personnel sur le réseau.

Si le projet se limitait à ça se serait assez simple. Notre domaine est constitué d'un contrôleur de domaine active directory (nommé win-dc1), d'un serveur partage de fichier + serveur d'impression (nommé win-fs1).

Je veux faire le même serveur (en tant que contrôleur (…)

Forum Linux.général LDAP over TLS - unsupported extended operation

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
10
sept.
2014

Bonjour,

J'ai suivi la création du certificat depuis la page d'openldap (ici: http://www.openldap.org/faq/data/cache/185.html )
J'ai aussi générer un certificat cacert et j'obtient le même résultat.

Lorsque je fais un

root@DB:/etc/ldap# ldapsearch -ZZ
    ldap_start_tls: Protocol error (2)
            additional info: unsupported extended operation

alors qu'un :

root@DB:~# ldapsearch
    SASL/EXTERNAL authentication started
    SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
    SASL SSF: 0
    # extended LDIF
    #
    # LDAPv3
    # base <> (default) with scope subtree
(…)

Forum Linux.général Auto hébergement et consommation électrique

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
8
sept.
2014

Bonjour,

cela fait plusieurs mois que j'ai envie d'autohéberger mon blog ainsi que mes futurs projets personnels. Pour le moment je passe par un hébergement mutualisé dans les normes avec une formule à 2,14 euros par mois. J'ai déjà tenté de mettre en place mon serveur, ça fonctionne très bien, mais j'utilise un de mes anciens ordinateurs de bureau et j'ai peur de me retrouver avec une facture de dingue à la fin. C'est une configuration avec un Core 2 (…)

Forum Linux.général [ Résolu] RAccourcis couleur police sous Openoffice

Posté par  . Licence CC By‑SA.
1
3
sept.
2014

Bonjour à tous,
J'utilise Open Office 3.5.7.2 sur un mini ordinateur portable Linux (je serai incapable de vous donner le nom de la version que j'utilise).

Comme je l'utilise pour mes cours de droit, j'ai souvent besoin de changer de couleurs de police.
Pour cela, j'ai vu qu'on pouvait créer des raccourcis clavier, mais aussi des raccourcis dans le menu outils, qui permet de gagner du temps.
C'est surtout ces raccourcis outils qui m'intéressent : j'aimerais créer un "bouton" rouge (…)

Forum Linux.général Modem câble contrôlé par Linux

Posté par  . Licence CC By‑SA.
Étiquettes :
0
1
sept.
2014

Bonjour,

Je suis à la recherche d'informations réseaux mais je ne trouve pas grand chose.

J'ai une connexion câblée et je souhaiterais passer le modem en bridge (en routeur j'ai des soucis d'instabilités).
Par contre, il faudrait que côté LAN, j'ai bien une IP fixe.

J'ai donc quelques questions :
- est-ce qu'il est possible de contrôler un modem câble configuré en bridge comme le ferait un routeur ? Si oui, avec quoi ?
- est-ce qu'il est possible d'avoir une ip (…)

Forum Linux.général Dans la série des disques qui semblent rendre l'ame ...

Posté par  . Licence CC By‑SA.
Étiquettes :
0
30
août
2014

Bonjour

Après l'installation d'une slackware 14.1 sur un disque sata ancien, j'ai des erreurs de compilation : gcc 4.8.2 segfault ou le logiciel obtenu plante.

Le système de fichier (reiserfs) semble correct : reiserfsck ne trouve pas d'erreur.

Un expert de smartctl peut-il décrypter les informations renvoyées par cette commande ?

smartctl 5.43 2012-06-30 r3573 [i686-linux-3.10.17-smp] (local build)
Copyright (C) 2002-12 by Bruce Allen, http://smartmontools.sourceforge.net


=== START OF INFORMATION SECTION ===
Model Family:     Seagate Barracuda 7200.10
Device Model:     ST380815AS
Serial Number:
(…)

Forum Linux.général SSD mort

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
29
août
2014

Bonjour,

Mon SSD vient de me lâcher :(

Hier durant toute la journée, les applications se plaignaient qu’il n’y avait plus d’espace disponible, alors que df ou encore btrfs fi df / étaient tout bons (20–30 Go disponibles sur 110 et quelques). Je pense entre autres à un problème avec BTRFS, je lance des commandes du style (trouvées sur le net à l’arrache et appliquées après vérification sommaire des pages man correspondantes) :

sudo mount -o remount,clear_cache /
btrfs balance blabla

La (…)

Forum Linux.général règlement chiffrement en UK

Posté par  . Licence CC By‑SA.
Étiquettes :
6
28
août
2014

Bonjour,

J'envisage d'habiter au Royaume-Uni.

Tous mes disque-durs sont chiffrés à l'aide de LUKS AES 256b.

J'ai cherché sur internet quelle est la réglementation en UK relative au chiffrement mais n'ai rien trouvé.

Quelqu'un aurait des éléments de réponse ?
Puis-je amener mes HDD avec moi sans enfreindre leur réglementation ?

Merci.

Forum Linux.général Mémoire saturée = activité disque

Posté par  . Licence CC By‑SA.
Étiquettes :
4
28
août
2014

Bonjour,

je laisse ma machine principale allumée en permanence.
Elle est équipée de 8 Gio de mémoire, et pas de swap.

La mémoire est utilisée de plus en plus au fil du temps, principalement à cause des fuites mémoire de Firefox. Environ deux fois par mois je sauvegarde la session courante Firefox, je tue Firefox, puis je le relance. J'ai alors 4 à 5 Gio de mémoire libérée (j'ai BEAUCOUP d'onglets ouverts. Actuellement 168 onglets dans 16 fenêtres Firefox).

Environ (…)

Forum Linux.général mettre en place un SSO centralisé ? [RESOLU]

Posté par  . Licence CC By‑SA.
Étiquettes :
0
26
août
2014

Bonjour à tous,

Depuis quelques temps je cherche une solution pour mettre en place une authentification de type SSO pour mon réseau.
De là je ne sais pas trop comment faire, ni même ce que je dois utiliser, d'où ma question : comment mettre en place un SSO ?

Pour pouvoir me répondre l'idéal, je pense, est de vous dresser un tableau de ma situation précise et de mon besoin.

Une machine x64 sur laquelle est installé CentOS 6.5 qui distribue (…)

Forum Linux.général Certificats de sécurité et noms de domaines

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
25
août
2014

Bonjour,

j'ai besoin d'ajouter des certificats de sécurités pour une poignée de sites sur mes serveurs.

Certains certificats permettent d'authentifier tous les sous-domaines d'un nom de domaine.
D'autres semblent ne pas prendre en compte les sous-domaines.

J'ai des nom de domaines différents, et aussi des sous-domaines différents.
Est ce qu'avec une seule IP je pourrait m'en sortir? Dois-je aussi lourer des Ip supplémentaires?

Et en IPv6?

Merci
G

Forum Linux.général schéma systemd

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
11
août
2014

Bonjour.

Existe-t-il un schéma officiel de l'architecture systemd (quand je dis "officiel", je pense à un schéma issu de l'équipe de dev systemd) ? Je cherche un schéma qui décrit les divers composants ainsi que leurs interactions. Je cherche un truc un peu plus élaboré que ce qui existe sous wikipédia. Auriez-vous cette info ?

Merci d'avance.

Forum Linux.général Debian, SSD et EFI

Posté par  . Licence CC By‑SA.
Étiquettes :
0
9
août
2014

Bonsoir tout le monde,

J'ai fait l'acquisition d'un SSD (Crucial MX 100) que j'ai monté hier soir dans ma tour. Il travail en collaboration avec un disque dur mécanique.

J'en ai donc profité pour réinstaller ma Debian (testing) en repensant mon plan de partitionnage :

Sur le SSD, nous avons :
- la partition pour le machin EFI
- la partition /

Sur le mécanique :
- /var
- /home
- swap

L'installation s'est bien déroulée, l'apparition de Grub est (…)